
Rosemary: تنقّل (Pivoting) على مستوى النواة عبر منصات متعددة باستخدام QUIC. بدون TUN/TAP. بدون proxychains. بدون إعدادات وكيل.
منصة تنقّل (pivoting) متعددة المنصات على مستوى نواة النظام عبر QUIC. بدون TUN/TAP. بدون proxychains. بدون إعدادات وكيل.
تعترض Rosemary حركة المرور على المضيفين البعيدين بشكل شفاف على مستوى نواة النظام: لا إعدادات وكيل، ولا أجهزة TUN/TAP، ولا proxychains. تتصل الوكلاء (Agents) بالخادم عبر QUIC. وتصل إلى الشبكة البعيدة بأكملها كما لو كنت متصلًا بها مباشرة.
شغّل الخادم (server) على جهازك وانشر وكيلًا (agent) على أي مضيف بعيد. يتصل الوكيل بالخادم عبر QUIC، ويقوم الخادم بتثبيت قواعد اعتراض على مستوى النواة لشبكات الوكيل الفرعية، ومن تلك اللحظة تُوجَّه كل حركة المرور إلى تلك الشبكات الفرعية، بما في ذلك DNS، بشكل شفاف عبر الوكيل، دون إعدادات وكيل، دون جهاز TUN، دون تغيير إعدادات DNS، ودون أي تغييرات على تطبيقاتك.
curl http://192.168.1.50 ───► agent dials 192.168.1.50 and bridges it back
ssh [email protected]
ping 192.168.1.1
اربط عدة وكلاء في نفس الوقت، وسيتم توجيه حركة المرور تلقائيًا إلى الوكيل الذي يملك الوجهة.
| الفئة | الإمكانية |
|---|---|
| الاعتراض | اعتراض شفاف لـ TCP · UDP · ICMP · DNS دون الحاجة إلى تهيئة من جانب العميل |
| الخروج (Egress) | وكيل الخروج الافتراضي يوجّه كل حركة مرور الإنترنت عبر وكيل مُختار |
| SOCKS5 | وكيل SOCKS5 لكل وكيل مع مصادقة اختيارية باسم مستخدم/كلمة مرور |
| إعادة التوجيه | إعادة توجيه منافذ TCP/UDP · إعادة توجيه عكسية للمنافذ (يستمع الخادم ويتصل الوكيل) |
| الاكتشاف | Ping · مسح Ping شامل · فحص منافذ TCP/UDP عبر الوكيل |
| DNS | يعترض DNS ويحل أسماء النطاقات عبر الوكلاء، للنطاقات الخاصة والعامة |
| التنقّل (Pivoting) | قفز متعدد عبر عدة وكلاء (تم اختبار 5+ قفزات) |
| النقل | وكلاء صادرون عبر QUIC/UDP · وكلاء bind عبر TCP مشفّر |
| لوحة التحكم | واجهة ويب مع رسم بياني للوكلاء في الوقت الفعلي، وجدول توجيه، وعارض سجلات |
| API | واجهة REST API كاملة مع مصادقة قائمة على الرموز (read/write/admin) |
| CLI | REPL تفاعلي + لوحة CLI عبر الويب |
| الإضافة | إضافة Chrome للوصول السريع |
| الوكلاء | وضع الخلفية · وضع bind · اكتشاف تلقائي للشبكات الفرعية · كشف الاتصال بالإنترنت |
| الإعدادات | استيراد/تصدير JSON · تدوير المفاتيح أثناء التشغيل · تهيئة لكل منفذ |
| المنصة | TCP | UDP | DNS | ICMP | SOCKS5 | Egress |
|---|---|---|---|---|---|---|
| Linux | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Windows | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| macOS | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| FreeBSD | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenBSD | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
الوكيل (Agent) يعمل على جميع المنصات المذكورة أعلاه. لا يتطلب صلاحيات root من جانب الوكيل.
رسم بياني تفاعلي للشبكة يعرض الوكلاء المتصلين وعلاقاتهم
معلومات تفصيلية عن الوكيل تشمل نظام التشغيل واسم المضيف والشبكات الفرعية وحالة الاتصال
إضافة متصفح للوصول السهل وتوجيه حركة المرور عبر النفق
التثبيت:
chrome://extensions/extension/ من المستودعستظهر أيقونة الإضافة في شريط أدوات المتصفح.
أنشئ وأدر إعادة توجيه منافذ TCP/UDP عبر أي وكيل
اعرض مسارات الشبكات الفرعية وفعّلها/عطّلها مع حالة في الوقت الفعلي
REPL مدمج للتحكم الكامل بالخادم
بث مباشر للأحداث في الوقت الفعلي مع خيارات تصفية وتصدير
شغّل/أوقف خوادم SOCKS5 عبر أي وكيل مع مصادقة اختيارية
اضبط منافذ الخادم ومفاتيح التشفير ورموز API

أنشئ وأدر رموز REST API بصلاحيات دقيقة
إجراءات سريعة: وسم، إعادة توجيه، ping، فحص منافذ، إعادة اتصال، قطع اتصال
ملاحظة: يعمل عرض الرسم البياني على تخطيط الوكلاء تلقائيًا وتصوّر علاقات الشبكات الفرعية. تشير الحواف بين الوكلاء إلى الشبكات الفرعية المشتركة، ما يتيح تصوّر التنقّل متعدد القفزات.
# Install via go install
go install github.com/blue0x1/rosemary/rosemary@latest
go install github.com/blue0x1/rosemary/agent@latest # For install agent
# Copy to system path for sudo use
sudo cp ~/go/bin/rosemary /usr/local/bin/