
Rosemary: Pivoting a livello di kernel cross-platform tramite QUIC. Nessun TUN/TAP. Nessun proxychains. Nessuna impostazione proxy.
Cross-platform kernel-level pivoting platform over QUIC. No TUN/TAP. No proxychains. No proxy settings.
Rosemary intercetta trasparentemente il traffico su host remoti a livello kernel: nessuna impostazione proxy, nessun dispositivo TUN/TAP, nessun proxychains. Gli agenti si riconnettono al server tramite QUIC. Raggiungi l'intera rete remota come se fossi direttamente su di essa.
Esegui il server sulla tua macchina e distribuisci un agente su qualsiasi host remoto. L'agente si riconnette tramite QUIC, il server installa regole di intercettazione a livello kernel per le sottoreti dell'agente, e da quel momento tutto il traffico verso quelle sottoreti, incluso DNS, viene inoltrato trasparentemente attraverso l'agente, nessuna configurazione proxy, nessun dispositivo TUN, nessuna impostazione DNS da cambiare, nessuna modifica alle tue applicazioni.
curl http://192.168.1.50 ───► agent dials 192.168.1.50 and bridges it back
ssh [email protected]
ping 192.168.1.1
Connetti più agenti contemporaneamente e il traffico viene automaticamente instradato verso l'agente che possiede la destinazione.
| Category | Capability |
|---|---|
| Interception | TCP · UDP · ICMP · DNS trasparenti, nessuna configurazione client richiesta |
| Egress | Agente di egress predefinito che instrada tutto il traffico internet attraverso un agente scelto |
| SOCKS5 | Proxy SOCKS5 per agente con autenticazione opzionale username/password |
| Forwards | Forward di porte TCP/UDP · Reverse port forwards (server ascolta, agente chiama) |
| Discovery | Ping · Ping sweep · Scansione porte TCP/UDP tramite agente |
| DNS | Intercetta DNS, risolve tramite agenti, domini privati e pubblici |
| Pivoting | Multi-hop attraverso più agenti (5+ hop testati) |
| Transport | Agenti outbound QUIC/UDP · Agenti bind TCP criptati |
| Dashboard | Interfaccia web con grafico agenti in tempo reale, tabella di routing, visualizzatore log |
| API | API REST completa con autenticazione basata su token (read/write/admin) |
| CLI | REPL interattivo + pannello CLI basato su web |
| Extension | Estensione Chrome per accesso rapido |
| Agents | Modalità background · modalità bind · scoperta automatica sottoreti · rilevamento internet |
| Config | Import/export JSON · rotazione chiavi in tempo reale · configurazione per porta |
| Platform | TCP | UDP | DNS | ICMP | SOCKS5 | Egress |
|---|---|---|---|---|---|---|
| Linux | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Windows | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| macOS | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| FreeBSD | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenBSD | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
Agent funziona su tutte le piattaforme sopra. Non è richiesto root lato agente.
Grafico di rete interattivo che mostra gli agenti connessi e le loro relazioni
Informazioni dettagliate sull'agente inclusi OS, hostname, sottoreti e stato della connessione
Estensione del browser per accesso facile e instradamento del traffico attraverso il tunnel
Installazione:
chrome://extensions/extension/ dal repositoryL'icona dell'estensione apparirà nella barra degli strumenti del browser.
Crea e gestisci forward di porte TCP/UDP attraverso qualsiasi agente
Visualizza e attiva/disattiva le rotte delle sottoreti con stato in tempo reale
REPL integrato per il controllo completo del server
Streaming eventi in tempo reale con opzioni di filtro ed esportazione
Avvia/ferma proxy SOCKS5 attraverso qualsiasi agente con autenticazione opzionale
Configura porte del server, chiavi di crittografia e token API

Crea e gestisci token API REST con permessi granulari