# Linux下的枚舉工具包0xsp-Mongoose使用指南
## 目錄
1. [工具概述](#工具概述)
2. [安裝與配置](#安裝與配置)
3. [核心功能模塊](#核心功能模塊)
4. [基礎使用示例](#基礎使用示例)
5. [高級實戰技巧](#高級實戰技巧)
6. [輸出結果分析](#輸出結果分析)
7. [常見問題排查](#常見問題排查)
8. [安全注意事項](#安全注意事項)
9. [總結與資源](#總結與資源)
---
## 工具概述
0xsp-Mongoose 是一款專為Linux系統設計的紅隊枚舉工具包,采用Rust語言開發。它集成了多種信息收集和權限提升檢測功能,主要特點包括:
- **輕量高效**:編譯后單個可執行文件
- **模塊化設計**:支持按需調用不同功能組件
- **隱蔽性強**:支持多種輸出格式和日志記錄方式
- **持續更新**:定期加入新的檢測向量
典型應用場景:
- 滲透測試初期信息收集
- 系統安全審計
- 權限提升漏洞檢測
- 紅隊基礎設施偵查
---
## 安裝與配置
### 前置依賴
```bash
sudo apt update && sudo apt install -y git build-essential libssl-dev
git clone https://github.com/0xspade/mongoose
cd mongoose
cargo build --release
sudo cp target/release/mongoose /usr/local/bin/
mongoose --version
mkdir -p ~/mongoose_scans && cd ~/mongoose_scans
echo 'alias mg="mongoose"' >> ~/.bashrc
source ~/.bashrc
mongoose system --all
mongoose priv --check
mongoose net --scan
mongoose search --keyword passwd
mongoose full --output report.html
生成包含以下內容的HTML報告: 1. 用戶賬戶列表 2. 運行中的服務 3. 計劃任務 4. 磁盤掛載點
mongoose priv --suid --depth 3
遞歸掃描3層目錄下的SUID文件,輸出:
[!] Found SUID binary: /usr/bin/passwd
[!] World-writable: /tmp/.X11-unix
mongoose net --ports --quick
快速掃描常見端口:
22/tcp OpenSSH 7.9p1
80/tcp nginx 1.18.0
3306/tcp MySQL 5.7.32
mongoose net --scan --delay 1500 --jitter 500
mongoose full --output baseline.json
# 進行系統變更后
mongoose full --output current.json
diff <(jq '.' baseline.json) <(jq '.' current.json)
mongoose vuln --check --exploit-db
自動匹配已知漏洞:
[CVE-2021-4034] polkit pkexec: Local Privilege Escalation
Exploit-DB: https://www.exploit-db.com/exploits/50689
mongoose system --json | jq '.users[] | select(.uid < 1000)'
提取系統賬戶信息示例:
{
"name": "www-data",
"uid": 33,
"home": "/var/www",
"shell": "/usr/sbin/nologin"
}
風險等級:
置信度:
error while loading shared libraries: libssl.so.1.1
解決方案:
sudo apt install libssl1.1
Failed to read /etc/shadow: Permission denied
建議:
sudo mongoose priv --check
通過排除規則:
mongoose search --exclude "/proc/,/sys/"
法律合規:
操作建議:
# 生產環境推薦使用限制模式
mongoose --safe-mode
痕跡清理:
mongoose clean --logs
工具更新:
mongoose update --channel stable
“`
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。