您好,登录后才能下订单哦!
密码登录
登录注册
点击 登录注册 即表示同意《亿速云用户服务条款》
# Linux下的枚举工具包0xsp-Mongoose使用指南
## 目录
1. [工具概述](#工具概述)
2. [安装与配置](#安装与配置)
3. [核心功能模块](#核心功能模块)
4. [基础使用示例](#基础使用示例)
5. [高级实战技巧](#高级实战技巧)
6. [输出结果分析](#输出结果分析)
7. [常见问题排查](#常见问题排查)
8. [安全注意事项](#安全注意事项)
9. [总结与资源](#总结与资源)
---
## 工具概述
0xsp-Mongoose 是一款专为Linux系统设计的红队枚举工具包,采用Rust语言开发。它集成了多种信息收集和权限提升检测功能,主要特点包括:
- **轻量高效**:编译后单个可执行文件
- **模块化设计**:支持按需调用不同功能组件
- **隐蔽性强**:支持多种输出格式和日志记录方式
- **持续更新**:定期加入新的检测向量
典型应用场景:
- 渗透测试初期信息收集
- 系统安全审计
- 权限提升漏洞检测
- 红队基础设施侦查
---
## 安装与配置
### 前置依赖
```bash
sudo apt update && sudo apt install -y git build-essential libssl-dev
git clone https://github.com/0xspade/mongoose
cd mongoose
cargo build --release
sudo cp target/release/mongoose /usr/local/bin/
mongoose --version
mkdir -p ~/mongoose_scans && cd ~/mongoose_scans
echo 'alias mg="mongoose"' >> ~/.bashrc
source ~/.bashrc
mongoose system --all
mongoose priv --check
mongoose net --scan
mongoose search --keyword passwd
mongoose full --output report.html
生成包含以下内容的HTML报告: 1. 用户账户列表 2. 运行中的服务 3. 计划任务 4. 磁盘挂载点
mongoose priv --suid --depth 3
递归扫描3层目录下的SUID文件,输出:
[!] Found SUID binary: /usr/bin/passwd
[!] World-writable: /tmp/.X11-unix
mongoose net --ports --quick
快速扫描常见端口:
22/tcp OpenSSH 7.9p1
80/tcp nginx 1.18.0
3306/tcp MySQL 5.7.32
mongoose net --scan --delay 1500 --jitter 500
mongoose full --output baseline.json
# 进行系统变更后
mongoose full --output current.json
diff <(jq '.' baseline.json) <(jq '.' current.json)
mongoose vuln --check --exploit-db
自动匹配已知漏洞:
[CVE-2021-4034] polkit pkexec: Local Privilege Escalation
Exploit-DB: https://www.exploit-db.com/exploits/50689
mongoose system --json | jq '.users[] | select(.uid < 1000)'
提取系统账户信息示例:
{
"name": "www-data",
"uid": 33,
"home": "/var/www",
"shell": "/usr/sbin/nologin"
}
风险等级:
置信度:
error while loading shared libraries: libssl.so.1.1
解决方案:
sudo apt install libssl1.1
Failed to read /etc/shadow: Permission denied
建议:
sudo mongoose priv --check
通过排除规则:
mongoose search --exclude "/proc/,/sys/"
法律合规:
操作建议:
# 生产环境推荐使用限制模式
mongoose --safe-mode
痕迹清理:
mongoose clean --logs
工具更新:
mongoose update --channel stable
“`
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。