Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LOLRMM — كتالوج منسّق لأدوات المراقبة والإدارة عن بُعد (RMM) التي يستغلها الجهات الفاعلة في التهديدات، مع ملفات تعريف YAML، وقواعد كشف Sigma، ووصول عبر API لاصطياد التهديدات والوقاية منها. | Kitploit
أدوات/GitHubGitHub/magicsword-io/lolrmm
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)موجزات ومجمعات التهديداتاستخبارات التهديداتالتعلم والتعليمالفريق الأحمرالاستجابة للحوادثموارد منسقةتحليل السجلات
GitHubmagicsword-io/lolrmm

LOLRMM

كتالوج منسّق لأدوات المراقبة والإدارة عن بُعد (RMM) التي يستغلها الجهات الفاعلة في التهديدات، مع ملفات تعريف YAML، وقواعد كشف Sigma، ووصول عبر API لاصطياد التهديدات والوقاية منها.

3968612منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

LOLRMM - إدارة المراقبة والتحكم عن بُعد بالاعتماد على الأدوات المتاحة 🖥️🔍

CI build RMM Tools

مرحبًا بك في LOLRMM (إدارة المراقبة والتحكم عن بُعد بالاعتماد على الأدوات المتاحة)، وهو مشروع مدفوع من المجتمع يوفّر قائمة منسّقة من أدوات إدارة المراقبة والتحكم عن بُعد (RMM) التي قد يستغلها الجهات الفاعلة المهدِّدة. مهمتنا هي مساعدة المتخصصين في الأمن على البقاء على اطلاع بهذه الأدوات وإمكانية إساءة استخدامها، وتزويد المجتمع بفهرس لهذه الأدوات يمكن استخدامه في اصطياد التهديدات وإنشاء سياسات الكشف والوقاية.

🌟 الميزات الرئيسية

  • مجموعة شاملة من أدوات RMM التي استُغِلَّت تاريخيًا من قِبَل الجهات الفاعلة المهدِّدة
  • ملفات YAML منظّمة تصف التفاصيل الرئيسية لكل أداة RMM، بما في ذلك:
    • اسم الأداة ووصفها
    • المؤلف وتواريخ الإنشاء/التعديل
    • التفاصيل التقنية (الموقع الإلكتروني، بيانات PE الوصفية، الصلاحيات المطلوبة، إلخ)
    • أنظمة التشغيل المدعومة والقدرات
    • الثغرات الأمنية المعروفة
    • مسارات التثبيت
    • الآثار المتبقية على القرص، أو في سجلات الأحداث، أو السجل (registry)، أو الشبكة
    • طرق الكشف (بما في ذلك قواعد Sigma)
    • المراجع والإقرارات
  • يتكامل مع Sigma لتوفير قواعد الكشف لأدوات RMM

🚀 البدء

للبدء في العمل مع LOLRMM، يمكنك:

  1. الاطلاع على موقع LOLRMM لتصفح الفهرس.
  2. استنساخ المستودع لاستكشاف ملفات YAML مباشرةً.
  3. استخدام واجهة API الخاصة بنا للوصول إلى البيانات برمجيًا بصيغة JSON أو CSV.

مثال على استخدام API

لجلب القائمة الكاملة لأدوات RMM بصيغة JSON، يمكنك استخدام أمر curl التالي:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.json

سيعيد هذا مصفوفة JSON تحتوي على معلومات مفصّلة عن جميع أدوات RMM المفهرسة.

للحصول على صيغة CSV، ما عليك سوى تغيير الامتداد إلى .csv:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.csv

توفّر واجهات API هذه طريقة سهلة لدمج بيانات LOLRMM في سير عمل اصطياد التهديدات والكشف والوقاية.

الدعم 📞

يُرجى استخدام متتبّع مشكلات GitHub للإبلاغ عن الأخطاء أو طلب الميزات.

🤝 المساهمة وإنشاء طلبات السحب (PRs)

ابقَ على تواصل مع مجتمع LOLRMM من خلال التحقق بانتظام من التحديثات والمساهمة في المشروع. ستساعد مشاركتك في ضمان بقاء المشروع محدَّثًا وأكثر قيمة للآخرين.

إذا كنت ترغب في المساهمة، يُرجى اتباع الخطوات التالية:

  1. اعمل Fork للمستودع
  2. أنشئ فرعًا جديدًا لتغييراتك
  3. أجرِ تغييراتك واعمل commit لها في فرعك
  4. ادفع تغييراتك إلى نسختك (fork)
  5. افتح طلب سحب (PR) مقابل المستودع الأصلي (upstream)

للحصول على تعليمات أكثر تفصيلًا، يُرجى الرجوع إلى ملف CONTRIBUTING.md (إن وُجد). لإنشاء ملف YAML جديد لأداة RMM، استخدم قوالب YAML الموفّرة في دليل yaml.

🚨 كشف Sigma

يوفّر LOLRMM قواعد كشف Sigma لمساعدتك على كشف التهديدات المحتملة المتعلقة بأدوات RMM بفعالية. لاستكشاف هذه القواعد بالتفصيل، انتقل إلى دليل detections/sigma/.

اصطيادًا موفقًا! 🕵️‍♂️

🏗️ البناء والاختبار محليًا

المتطلبات

  • Python 3.10
  • Poetry
  • Node.js

خطوات البناء والاختبار محليًا

  1. استنسخ المستودع:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLRMM.git
  1. انتقل إلى دليل المشروع:
root@kitploit:~
cd LOLRMM
  1. ثبّت التبعيات:
root@kitploit:~
poetry install
  1. فعّل البيئة الافتراضية:
root@kitploit:~
poetry shell
  1. ابنِ الموقع باستخدام الملفات الموجودة تحت مجلد /yaml:
root@kitploit:~
python bin/site.py
  1. انتقل إلى دليل الموقع وثبّت التبعيات:
root@kitploit:~
cd website && pnpm i
  1. شغّل الموقع محليًا:
root@kitploit:~
pnpm dev
  1. تفضّل بزيارة http://localhost:3000 في متصفحك لعرض الموقع.

انضم إلينا في مسعانا لإنشاء بيئة رقمية أكثر أمانًا وأكثر تحصينًا للمؤسسات في كل مكان. مع LOLRMM إلى جانبك، ستكون مجهّزًا جيدًا لفهم ومعالجة المخاطر المحتملة المرتبطة بأدوات RMM في المشهد السيبراني المتطور باستمرار.

🤖 إجراءات GitHub

الغرض

تعمل ملفات سير عمل GitHub الموجودة في دليل .github/workflows على أتمتة مهام وعمليات متنوعة للتكامل المستمر والتسليم المستمر وأنشطة صيانة المشروع الأخرى. تستفيد ملفات سير العمل هذه من إجراءات GitHub لتنفيذ خطوات محددة مسبقًا بناءً على محفّزات معينة مثل عمليات دفع الكود، أو طلبات السحب، أو الفواصل الزمنية المجدولة.

الأهداف الرئيسية

  • أتمتة الاختبار: ضمان اجتياز جميع تغييرات الكود للاختبارات اللازمة قبل الدمج في الفرع الرئيسي.
  • التكامل المستمر: بناء المشروع والتحقق من صحته تلقائيًا في بيئات وتكوينات مختلفة.
  • فحوصات جودة الكود: تشغيل أدوات التحليل الساكن للحفاظ على جودة الكود والالتزام بمعايير البرمجة.
  • النشر: إدارة عملية النشر إلى بيئات مختلفة، وضمان إصدارات سلسة وموثوقة.
  • تحديث الشارات: تحديث شارات المشروع تلقائيًا لتعكس الحالة الحالية، مثل عدد أدوات إدارة المراقبة والتحكم عن بُعد (RMM)

المتطلبات الأساسية

لإنشاء PUSH_TOKEN لاستخدامه في سير عمل GitHub Actions الخاص بك، ستحتاج إلى إنشاء رمز وصول شخصي (PAT) على GitHub ثم إضافته إلى أسرار مستودعك. إليك كيفية القيام بذلك:

خطوات إنشاء رمز وصول شخصي:

  1. تسجيل الدخول إلى GitHub: افتح متصفح الويب الخاص بك وسجّل الدخول إلى حسابك على GitHub.
  2. إنشاء رمز:
    • انقر على صورة ملفك الشخصي في الزاوية العلوية اليمنى واختر "Settings".
    • في الشريط الجانبي الأيسر، انقر على "Developer settings".
    • انقر على "Personal access tokens" ثم "Tokens (classic)".
    • انقر على زر "Generate new token".
    • عيّن اسمًا وصفيًا للرمز، مثل PUSH_TOKEN.
    • حدّد النطاقات (scopes) المناسبة. كحد أدنى، تحتاج إلى نطاق repo للوصول إلى المستودع.
    • انقر على "Generate token".
    • مهم: انسخ الرمز الآن واحفظه في مكان آمن. لن تتمكن من رؤيته مرة أخرى.

خطوات إضافة الرمز إلى أسرار مستودعك:

  1. انتقل إلى مستودعك: اذهب إلى الصفحة الرئيسية لمستودعك على GitHub.
  2. افتح الإعدادات:
    • انقر على تبويب "Settings".
    • في الشريط الجانبي الأيسر، انقر على "Secrets and variables" ثم "Actions".
  3. أضف سرًّا جديدًا:
    • انقر على زر "New repository secret".
    • عيّن اسم السر إلى PUSH_TOKEN.
    • الصق رمز الوصول الشخصي الذي أنشأته سابقًا في حقل "Value".
    • انقر على "Add secret".

الآن، سيستخدم ملف سير العمل الخاص بك PUSH_TOKEN من أسرار مستودعك عند تشغيله.

إذا اتبعت هذه الخطوات، فيجب إنشاء PUSH_TOKEN الخاص بك بشكل صحيح وأن يكون متاحًا لسير عمل GitHub Actions الخاص بك.

تنزيل الأداة