¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
LOLRMM — Catálogo curado de herramientas de Remote Monitoring and Management abusadas por actores de amenazas, con perfiles YAML, reglas de detección Sigma y acceso a API para threat hunting y prevención. | Kitploit
Catálogo curado de herramientas de Remote Monitoring and Management abusadas por actores de amenazas, con perfiles YAML, reglas de detección Sigma y acceso a API para threat hunting y prevención.
LOLRMM - Living Off the Land Remote Monitoring and Management 🖥️🔍
Bienvenido a LOLRMM (Living Off the Land Remote Monitoring and Management), un proyecto impulsado por la comunidad que proporciona una lista curada de herramientas de Monitorización y Gestión Remota (RMM) que podrían ser potencialmente abusadas por actores de amenazas. Nuestra misión es ayudar a los profesionales de seguridad a mantenerse informados sobre estas herramientas y su potencial de uso indebido, proporcionando a la comunidad un catálogo de estas herramientas que puede utilizarse para la caza de amenazas, la detección y la creación de políticas de prevención.
🌟 Características principales
Una colección completa de herramientas RMM que históricamente han sido abusadas por actores de amenazas
Archivos YAML estructurados que describen los detalles clave de cada herramienta RMM, incluyendo:
Clonar el repositorio para explorar los archivos YAML directamente.
Utilizar nuestra API para acceder a los datos de forma programática en formato JSON o CSV.
Ejemplo de uso de la API
Para obtener la lista completa de herramientas RMM en formato JSON, puedes utilizar el siguiente comando curl:
root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.json
Esto devolverá un array JSON que contiene información detallada sobre todas las herramientas RMM catalogadas.
Para el formato CSV, simplemente cambia la extensión a .csv:
root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.csv
Estas APIs proporcionan una forma sencilla de integrar los datos de LOLRMM en tus flujos de trabajo de caza de amenazas, detección y prevención.
Soporte 📞
Por favor, utiliza el GitHub issue tracker para enviar errores o solicitar funcionalidades.
🤝 Contribuir y crear PRs
Mantente en contacto con la comunidad LOLRMM revisando regularmente las actualizaciones y contribuyendo al proyecto. Tu participación ayudará a garantizar que el proyecto se mantenga actualizado y sea aún más valioso para los demás.
Si deseas contribuir, sigue estos pasos:
Haz un fork del repositorio
Crea una nueva rama para tus cambios
Realiza tus cambios y confírmalos en tu rama
Sube tus cambios a tu fork
Abre una Pull Request (PR) contra el repositorio upstream
Para obtener instrucciones más detalladas, consulta el archivo CONTRIBUTING.md (si está disponible). Para crear un nuevo archivo YAML para una herramienta RMM, utiliza las plantillas YAML proporcionadas en el directorio yaml.
🚨 Detección con Sigma
LOLRMM proporciona reglas de detección Sigma para ayudarte a detectar eficazmente posibles amenazas relacionadas con herramientas RMM. Para explorar estas reglas en detalle, navega al directorio detections/sigma/.
Compila el sitio utilizando los archivos de la carpeta /yaml:
root@kitploit:~
python bin/site.py
Cambia al directorio del sitio web e instala las dependencias:
root@kitploit:~
cd website && pnpm i
Ejecuta el sitio web localmente:
root@kitploit:~
pnpm dev
Visita http://localhost:3000 en tu navegador para ver el sitio.
Únete a nosotros en nuestra misión de crear un entorno digital más seguro y protegido para las organizaciones de todo el mundo. Con LOLRMM a tu lado, estarás bien equipado para comprender y abordar los riesgos potenciales asociados con las herramientas RMM en el panorama cibernético en constante evolución.
🤖 GitHub Actions
Propósito
Los archivos de flujo de trabajo de GitHub en el directorio .github/workflows automatizan diversas tareas y procesos para la integración continua, la entrega continua y otras actividades de mantenimiento del proyecto.
Estos archivos de flujo de trabajo aprovechan GitHub Actions para ejecutar pasos predefinidos basados en disparadores específicos como pushes de código, pull requests o intervalos programados.
Objetivos clave
Automatizar las pruebas: Garantizar que todos los cambios de código pasen las pruebas necesarias antes de fusionarse en la rama principal.
Integración continua: Compilar y validar automáticamente el proyecto en diferentes entornos y configuraciones.
Comprobaciones de calidad del código: Ejecutar herramientas de análisis estático para mantener la calidad del código y el cumplimiento de los estándares de codificación.
Despliegue: Gestionar el proceso de despliegue a diversos entornos, garantizando lanzamientos fluidos y fiables.
Actualizaciones de insignias: Actualizar automáticamente las insignias del proyecto para reflejar el estado actual, como el número de herramientas de Monitorización y Gestión Remota (RMM)
Requisitos previos
Para crear un PUSH_TOKEN para su uso en tu flujo de trabajo de GitHub Actions, necesitarás generar un token de acceso personal (PAT) en GitHub y luego añadirlo a los secretos de tu repositorio. Así es como se hace:
Pasos para crear un token de acceso personal:
Inicia sesión en GitHub: Abre tu navegador web e inicia sesión en tu cuenta de GitHub.
Genera un token:
Haz clic en tu foto de perfil en la esquina superior derecha y selecciona "Settings".
En la barra lateral izquierda, haz clic en "Developer settings".
Haz clic en "Personal access tokens" y luego en "Tokens (classic)".
Haz clic en el botón "Generate new token".
Establece un nombre descriptivo para el token, como PUSH_TOKEN.
Selecciona los ámbitos apropiados. Como mínimo, necesitas el ámbito repo para el acceso al repositorio.
Haz clic en "Generate token".
Importante: Copia el token ahora y guárdalo en un lugar seguro. No podrás volver a verlo.
Pasos para añadir el token a los secretos de tu repositorio:
Navega a tu repositorio: Ve a la página principal de tu repositorio en GitHub.
Abre Settings:
Haz clic en la pestaña "Settings".
En la barra lateral izquierda, haz clic en "Secrets and variables" y luego en "Actions".
Añade un nuevo secreto:
Haz clic en el botón "New repository secret".
Establece el nombre del secreto como PUSH_TOKEN.
Pega el token de acceso personal que generaste anteriormente en el campo "Value".
Haz clic en "Add secret".
Ahora, tu archivo de flujo de trabajo utilizará el PUSH_TOKEN de los secretos de tu repositorio cuando se ejecute.
Si sigues estos pasos, tu PUSH_TOKEN debería crearse correctamente y ser accesible para tu flujo de trabajo de GitHub Actions.