Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
LOLRMM — Catalogo curato di strumenti di Remote Monitoring and Management sfruttati da attori malevoli, con profili YAML, regole di rilevamento Sigma e accesso API per il threat hunting e la prevenzione. | Kitploit
Catalogo curato di strumenti di Remote Monitoring and Management sfruttati da attori malevoli, con profili YAML, regole di rilevamento Sigma e accesso API per il threat hunting e la prevenzione.
LOLRMM - Living Off the Land Remote Monitoring and Management 🖥️🔍
Benvenuti in LOLRMM (Living Off the Land Remote Monitoring and Management), un progetto guidato dalla community che fornisce un elenco curato di strumenti di Remote Monitoring and Management (RMM) che potrebbero potenzialmente essere abusati da attori malevoli. La nostra missione è assistere i professionisti della sicurezza nel rimanere informati su questi strumenti e sul loro potenziale uso improprio, fornendo alla community un catalogo di questi strumenti che può essere utilizzato per il threat hunting, il rilevamento e la creazione di politiche di prevenzione.
🌟 Caratteristiche principali
Una raccolta completa di strumenti RMM, che sono stati storicamente abusati da attori malevoli
File YAML strutturati che descrivono i dettagli chiave di ciascuno strumento RMM, tra cui:
Rimani in contatto con la community di LOLRMM controllando regolarmente gli aggiornamenti e contribuendo al progetto. Il tuo coinvolgimento contribuirà a garantire che il progetto rimanga aggiornato e ancora più prezioso per gli altri.
Se desideri contribuire, segui questi passaggi:
Fai un fork del repository
Crea un nuovo branch per le tue modifiche
Apporta le tue modifiche e committale nel tuo branch
Esegui il push delle modifiche sul tuo fork
Apri una Pull Request (PR) contro il repository upstream
Per istruzioni più dettagliate, consulta il file CONTRIBUTING.md (se disponibile). Per creare un nuovo file YAML per uno strumento RMM, utilizza i template YAML forniti nella directory yaml.
🚨 Rilevamento Sigma
LOLRMM fornisce regole di rilevamento Sigma per aiutarti a rilevare efficacemente potenziali minacce legate agli strumenti RMM. Per esplorare queste regole in dettaglio, vai alla directory detections/sigma/.
Compila il sito utilizzando i file nella cartella /yaml:
root@kitploit:~
python bin/site.py
Passa alla directory del sito web e installa le dipendenze:
root@kitploit:~
cd website && pnpm i
Esegui il sito web in locale:
root@kitploit:~
pnpm dev
Visita http://localhost:3000 nel tuo browser per visualizzare il sito.
Unisciti a noi nella nostra missione di creare un ambiente digitale più sicuro e protetto per le organizzazioni di tutto il mondo. Con LOLRMM al tuo fianco, sarai ben equipaggiato per comprendere e affrontare i potenziali rischi associati agli strumenti RMM nel panorama informatico in continua evoluzione.
🤖 GitHub Actions
Scopo
I file di workflow di GitHub nella directory .github/workflows automatizzano varie attività e processi per l'integrazione continua, la distribuzione continua e altre attività di manutenzione del progetto.
Questi file di workflow sfruttano GitHub Actions per eseguire passaggi predefiniti in base a trigger specifici come push di codice, pull request o intervalli pianificati.
Obiettivi principali
Automatizzare i test: Garantire che tutte le modifiche al codice superino i test necessari prima del merge nel branch principale.
Integrazione continua: Compilare e convalidare automaticamente il progetto in diversi ambienti e configurazioni.
Controlli di qualità del codice: Eseguire strumenti di analisi statica per mantenere la qualità del codice e l'aderenza agli standard di codifica.
Distribuzione: Gestire il processo di distribuzione verso vari ambienti, garantendo rilasci fluidi e affidabili.
Aggiornamenti dei badge: Aggiornare automaticamente i badge del progetto per riflettere lo stato corrente, come il numero di Remote Monitoring and Management (RMM)
Prerequisiti
Per creare un PUSH_TOKEN da utilizzare nel tuo workflow di GitHub Actions, devi generare un personal access token (PAT) su GitHub e poi aggiungerlo ai secret del tuo repository. Ecco come fare:
Passaggi per creare un Personal Access Token:
Accedi a GitHub: Apri il browser web e accedi al tuo account GitHub.
Genera un token:
Clicca sulla tua immagine del profilo nell'angolo in alto a destra e seleziona "Settings".
Nella barra laterale sinistra, clicca su "Developer settings".
Clicca su "Personal access tokens" e poi su "Tokens (classic)".
Clicca sul pulsante "Generate new token".
Imposta un nome descrittivo per il token, come PUSH_TOKEN.
Seleziona gli scope appropriati. Come minimo, hai bisogno dello scope repo per l'accesso al repository.
Clicca su "Generate token".
Importante: Copia il token ora e salvalo in un luogo sicuro. Non potrai vederlo di nuovo.
Passaggi per aggiungere il token ai secret del tuo repository:
Vai al tuo repository: Vai alla pagina principale del tuo repository su GitHub.
Apri le impostazioni:
Clicca sulla scheda "Settings".
Nella barra laterale sinistra, clicca su "Secrets and variables" e poi su "Actions".
Aggiungi un nuovo secret:
Clicca sul pulsante "New repository secret".
Imposta il nome del secret su PUSH_TOKEN.
Incolla il personal access token che hai generato in precedenza nel campo "Value".
Clicca su "Add secret".
Ora, il tuo file di workflow utilizzerà il PUSH_TOKEN dai secret del tuo repository quando verrà eseguito.
Se segui questi passaggi, il tuo PUSH_TOKEN dovrebbe essere creato correttamente e accessibile per il tuo workflow di GitHub Actions.