Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LOLRMM — Catálogo curado de herramientas de Remote Monitoring and Management abusadas por actores de amenazas, con perfiles YAML, reglas de detección Sigma y acceso a API para threat hunting y prevención. | Kitploit
Herramientas/GitHubGitHub/magicsword-io/lolrmm
Herramientas DefensivasGestión de Indicadores de Compromiso (IOC)Feeds y Agregadores de AmenazasInteligencia de AmenazasAprendizaje y EducaciónRed TeamingRespuesta a IncidentesRecursos CuradosAnálisis de Registros
GitHubmagicsword-io/lolrmm

LOLRMM

Catálogo curado de herramientas de Remote Monitoring and Management abusadas por actores de amenazas, con perfiles YAML, reglas de detección Sigma y acceso a API para threat hunting y prevención.

3968612hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver RepositorioSitio web
Compartir

LOLRMM - Living Off the Land Remote Monitoring and Management 🖥️🔍

CI build RMM Tools

Bienvenido a LOLRMM (Living Off the Land Remote Monitoring and Management), un proyecto impulsado por la comunidad que proporciona una lista curada de herramientas de Monitorización y Gestión Remota (RMM) que podrían ser potencialmente abusadas por actores de amenazas. Nuestra misión es ayudar a los profesionales de seguridad a mantenerse informados sobre estas herramientas y su potencial de uso indebido, proporcionando a la comunidad un catálogo de estas herramientas que puede utilizarse para la caza de amenazas, la detección y la creación de políticas de prevención.

🌟 Características principales

  • Una colección completa de herramientas RMM que históricamente han sido abusadas por actores de amenazas
  • Archivos YAML estructurados que describen los detalles clave de cada herramienta RMM, incluyendo:
    • Nombre y descripción de la herramienta
    • Autor y fechas de creación/modificación
    • Detalles técnicos (sitio web, metadatos PE, privilegios requeridos, etc.)
    • Sistemas operativos compatibles y capacidades
    • Vulnerabilidades conocidas
    • Rutas de instalación
    • Artefactos dejados en disco, en registros de eventos, registro de Windows o red
    • Métodos de detección (incluyendo reglas Sigma)
    • Referencias y agradecimientos
  • Se integra con Sigma para proporcionar reglas de detección para herramientas RMM
  • 🚀 Primeros pasos

    Para comenzar a trabajar con LOLRMM, puedes:

    1. Consultar el sitio web de LOLRMM para explorar el catálogo.
    2. Clonar el repositorio para explorar los archivos YAML directamente.
    3. Utilizar nuestra API para acceder a los datos de forma programática en formato JSON o CSV.

    Ejemplo de uso de la API

    Para obtener la lista completa de herramientas RMM en formato JSON, puedes utilizar el siguiente comando curl:

    root@kitploit:~
    curl https://lolrmm.io/api/rmm_tools.json
    

    Esto devolverá un array JSON que contiene información detallada sobre todas las herramientas RMM catalogadas.

    Para el formato CSV, simplemente cambia la extensión a .csv:

    root@kitploit:~
    curl https://lolrmm.io/api/rmm_tools.csv
    

    Estas APIs proporcionan una forma sencilla de integrar los datos de LOLRMM en tus flujos de trabajo de caza de amenazas, detección y prevención.

    Soporte 📞

    Por favor, utiliza el GitHub issue tracker para enviar errores o solicitar funcionalidades.

    🤝 Contribuir y crear PRs

    Mantente en contacto con la comunidad LOLRMM revisando regularmente las actualizaciones y contribuyendo al proyecto. Tu participación ayudará a garantizar que el proyecto se mantenga actualizado y sea aún más valioso para los demás.

    Si deseas contribuir, sigue estos pasos:

    1. Haz un fork del repositorio
    2. Crea una nueva rama para tus cambios
    3. Realiza tus cambios y confírmalos en tu rama
    4. Sube tus cambios a tu fork
    5. Abre una Pull Request (PR) contra el repositorio upstream

    Para obtener instrucciones más detalladas, consulta el archivo CONTRIBUTING.md (si está disponible). Para crear un nuevo archivo YAML para una herramienta RMM, utiliza las plantillas YAML proporcionadas en el directorio yaml.

    🚨 Detección con Sigma

    LOLRMM proporciona reglas de detección Sigma para ayudarte a detectar eficazmente posibles amenazas relacionadas con herramientas RMM. Para explorar estas reglas en detalle, navega al directorio detections/sigma/.

    ¡Feliz caza! 🕵️‍♂️

    🏗️ Compilación y pruebas locales

    Requisitos

    • Python 3.10
    • Poetry
    • Node.js

    Pasos para compilar y probar localmente

    1. Clona el repositorio:
    root@kitploit:~
    git clone https://github.com/magicsword-io/LOLRMM.git
    
    1. Cambia al directorio del proyecto:
    root@kitploit:~
    cd LOLRMM
    
    1. Instala las dependencias:
    root@kitploit:~
    poetry install
    
    1. Activa el entorno virtual:
    root@kitploit:~
    poetry shell
    
    1. Compila el sitio utilizando los archivos de la carpeta /yaml:
    root@kitploit:~
    python bin/site.py
    
    1. Cambia al directorio del sitio web e instala las dependencias:
    root@kitploit:~
    cd website && pnpm i
    
    1. Ejecuta el sitio web localmente:
    root@kitploit:~
    pnpm dev
    
    1. Visita http://localhost:3000 en tu navegador para ver el sitio.

    Únete a nosotros en nuestra misión de crear un entorno digital más seguro y protegido para las organizaciones de todo el mundo. Con LOLRMM a tu lado, estarás bien equipado para comprender y abordar los riesgos potenciales asociados con las herramientas RMM en el panorama cibernético en constante evolución.

    🤖 GitHub Actions

    Propósito

    Los archivos de flujo de trabajo de GitHub en el directorio .github/workflows automatizan diversas tareas y procesos para la integración continua, la entrega continua y otras actividades de mantenimiento del proyecto. Estos archivos de flujo de trabajo aprovechan GitHub Actions para ejecutar pasos predefinidos basados en disparadores específicos como pushes de código, pull requests o intervalos programados.

    Objetivos clave

    • Automatizar las pruebas: Garantizar que todos los cambios de código pasen las pruebas necesarias antes de fusionarse en la rama principal.
    • Integración continua: Compilar y validar automáticamente el proyecto en diferentes entornos y configuraciones.
    • Comprobaciones de calidad del código: Ejecutar herramientas de análisis estático para mantener la calidad del código y el cumplimiento de los estándares de codificación.
    • Despliegue: Gestionar el proceso de despliegue a diversos entornos, garantizando lanzamientos fluidos y fiables.
    • Actualizaciones de insignias: Actualizar automáticamente las insignias del proyecto para reflejar el estado actual, como el número de herramientas de Monitorización y Gestión Remota (RMM)

    Requisitos previos

    Para crear un PUSH_TOKEN para su uso en tu flujo de trabajo de GitHub Actions, necesitarás generar un token de acceso personal (PAT) en GitHub y luego añadirlo a los secretos de tu repositorio. Así es como se hace:

    Pasos para crear un token de acceso personal:

    1. Inicia sesión en GitHub: Abre tu navegador web e inicia sesión en tu cuenta de GitHub.
    2. Genera un token:
      • Haz clic en tu foto de perfil en la esquina superior derecha y selecciona "Settings".
      • En la barra lateral izquierda, haz clic en "Developer settings".
      • Haz clic en "Personal access tokens" y luego en "Tokens (classic)".
      • Haz clic en el botón "Generate new token".
      • Establece un nombre descriptivo para el token, como PUSH_TOKEN.
      • Selecciona los ámbitos apropiados. Como mínimo, necesitas el ámbito repo para el acceso al repositorio.
      • Haz clic en "Generate token".
      • Importante: Copia el token ahora y guárdalo en un lugar seguro. No podrás volver a verlo.

    Pasos para añadir el token a los secretos de tu repositorio:

    1. Navega a tu repositorio: Ve a la página principal de tu repositorio en GitHub.
    2. Abre Settings:
      • Haz clic en la pestaña "Settings".
      • En la barra lateral izquierda, haz clic en "Secrets and variables" y luego en "Actions".
    3. Añade un nuevo secreto:
      • Haz clic en el botón "New repository secret".
      • Establece el nombre del secreto como PUSH_TOKEN.
      • Pega el token de acceso personal que generaste anteriormente en el campo "Value".
      • Haz clic en "Add secret".

    Ahora, tu archivo de flujo de trabajo utilizará el PUSH_TOKEN de los secretos de tu repositorio cuando se ejecute.

    Si sigues estos pasos, tu PUSH_TOKEN debería crearse correctamente y ser accesible para tu flujo de trabajo de GitHub Actions.

    Descargar herramienta