Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LOLRMM — Catalogo curato di strumenti di Remote Monitoring and Management sfruttati da attori malevoli, con profili YAML, regole di rilevamento Sigma e accesso API per il threat hunting e la prevenzione. | Kitploit
Strumenti/GitHubGitHub/magicsword-io/lolrmm
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Feed e Aggregatori di MinacceThreat IntelligenceApprendimento e FormazioneRed TeamingRisposta agli IncidentiRisorse CurateAnalisi dei Log
GitHubmagicsword-io/lolrmm

LOLRMM

Catalogo curato di strumenti di Remote Monitoring and Management sfruttati da attori malevoli, con profili YAML, regole di rilevamento Sigma e accesso API per il threat hunting e la prevenzione.

39686201 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
Condividi

LOLRMM - Living Off the Land Remote Monitoring and Management 🖥️🔍

CI build RMM Tools

Benvenuti in LOLRMM (Living Off the Land Remote Monitoring and Management), un progetto guidato dalla community che fornisce un elenco curato di strumenti di Remote Monitoring and Management (RMM) che potrebbero potenzialmente essere abusati da attori malevoli. La nostra missione è assistere i professionisti della sicurezza nel rimanere informati su questi strumenti e sul loro potenziale uso improprio, fornendo alla community un catalogo di questi strumenti che può essere utilizzato per il threat hunting, il rilevamento e la creazione di politiche di prevenzione.

🌟 Caratteristiche principali

  • Una raccolta completa di strumenti RMM, che sono stati storicamente abusati da attori malevoli
  • File YAML strutturati che descrivono i dettagli chiave di ciascuno strumento RMM, tra cui:
    • Nome e descrizione dello strumento
    • Autore e date di creazione/modifica
    • Dettagli tecnici (sito web, metadati PE, privilegi richiesti, ecc.)
    • Sistemi operativi supportati e capacità
    • Vulnerabilità note
    • Percorsi di installazione
    • Artefatti lasciati su disco, nei log degli eventi, nel registro o sulla rete
    • Metodi di rilevamento (incluse le regole Sigma)
    • Riferimenti e ringraziamenti
  • Si integra con Sigma per fornire regole di rilevamento per gli strumenti RMM

🚀 Per iniziare

Per iniziare a lavorare con LOLRMM, puoi:

  1. Consultare il sito web di LOLRMM per sfogliare il catalogo.
  2. Clonare il repository per esplorare direttamente i file YAML.
  3. Utilizzare la nostra API per accedere ai dati in modo programmatico in formato JSON o CSV.

Esempio di utilizzo dell'API

Per recuperare l'elenco completo degli strumenti RMM in formato JSON, puoi utilizzare il seguente comando curl:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.json

Questo restituirà un array JSON contenente informazioni dettagliate su tutti gli strumenti RMM catalogati.

Per il formato CSV, è sufficiente cambiare l'estensione in .csv:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.csv

Queste API forniscono un modo semplice per integrare i dati di LOLRMM nei tuoi flussi di lavoro di threat hunting, rilevamento e prevenzione.

Supporto 📞

Utilizza il GitHub issue tracker per segnalare bug o richiedere funzionalità.

🤝 Contribuire e creare PR

Rimani in contatto con la community di LOLRMM controllando regolarmente gli aggiornamenti e contribuendo al progetto. Il tuo coinvolgimento contribuirà a garantire che il progetto rimanga aggiornato e ancora più prezioso per gli altri.

Se desideri contribuire, segui questi passaggi:

  1. Fai un fork del repository
  2. Crea un nuovo branch per le tue modifiche
  3. Apporta le tue modifiche e committale nel tuo branch
  4. Esegui il push delle modifiche sul tuo fork
  5. Apri una Pull Request (PR) contro il repository upstream

Per istruzioni più dettagliate, consulta il file CONTRIBUTING.md (se disponibile). Per creare un nuovo file YAML per uno strumento RMM, utilizza i template YAML forniti nella directory yaml.

🚨 Rilevamento Sigma

LOLRMM fornisce regole di rilevamento Sigma per aiutarti a rilevare efficacemente potenziali minacce legate agli strumenti RMM. Per esplorare queste regole in dettaglio, vai alla directory detections/sigma/.

Buona caccia! 🕵️‍♂️

🏗️ Compilazione e test in locale

Requisiti

  • Python 3.10
  • Poetry
  • Node.js

Passaggi per compilare e testare in locale

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLRMM.git
  1. Passa alla directory del progetto:
root@kitploit:~
cd LOLRMM
  1. Installa le dipendenze:
root@kitploit:~
poetry install
  1. Attiva l'ambiente virtuale:
root@kitploit:~
poetry shell
  1. Compila il sito utilizzando i file nella cartella /yaml:
root@kitploit:~
python bin/site.py
  1. Passa alla directory del sito web e installa le dipendenze:
root@kitploit:~
cd website && pnpm i
  1. Esegui il sito web in locale:
root@kitploit:~
pnpm dev
  1. Visita http://localhost:3000 nel tuo browser per visualizzare il sito.

Unisciti a noi nella nostra missione di creare un ambiente digitale più sicuro e protetto per le organizzazioni di tutto il mondo. Con LOLRMM al tuo fianco, sarai ben equipaggiato per comprendere e affrontare i potenziali rischi associati agli strumenti RMM nel panorama informatico in continua evoluzione.

🤖 GitHub Actions

Scopo

I file di workflow di GitHub nella directory .github/workflows automatizzano varie attività e processi per l'integrazione continua, la distribuzione continua e altre attività di manutenzione del progetto. Questi file di workflow sfruttano GitHub Actions per eseguire passaggi predefiniti in base a trigger specifici come push di codice, pull request o intervalli pianificati.

Obiettivi principali

  • Automatizzare i test: Garantire che tutte le modifiche al codice superino i test necessari prima del merge nel branch principale.
  • Integrazione continua: Compilare e convalidare automaticamente il progetto in diversi ambienti e configurazioni.
  • Controlli di qualità del codice: Eseguire strumenti di analisi statica per mantenere la qualità del codice e l'aderenza agli standard di codifica.
  • Distribuzione: Gestire il processo di distribuzione verso vari ambienti, garantendo rilasci fluidi e affidabili.
  • Aggiornamenti dei badge: Aggiornare automaticamente i badge del progetto per riflettere lo stato corrente, come il numero di Remote Monitoring and Management (RMM)

Prerequisiti

Per creare un PUSH_TOKEN da utilizzare nel tuo workflow di GitHub Actions, devi generare un personal access token (PAT) su GitHub e poi aggiungerlo ai secret del tuo repository. Ecco come fare:

Passaggi per creare un Personal Access Token:

  1. Accedi a GitHub: Apri il browser web e accedi al tuo account GitHub.
  2. Genera un token:
    • Clicca sulla tua immagine del profilo nell'angolo in alto a destra e seleziona "Settings".
    • Nella barra laterale sinistra, clicca su "Developer settings".
    • Clicca su "Personal access tokens" e poi su "Tokens (classic)".
    • Clicca sul pulsante "Generate new token".
    • Imposta un nome descrittivo per il token, come PUSH_TOKEN.
    • Seleziona gli scope appropriati. Come minimo, hai bisogno dello scope repo per l'accesso al repository.
    • Clicca su "Generate token".
    • Importante: Copia il token ora e salvalo in un luogo sicuro. Non potrai vederlo di nuovo.

Passaggi per aggiungere il token ai secret del tuo repository:

  1. Vai al tuo repository: Vai alla pagina principale del tuo repository su GitHub.
  2. Apri le impostazioni:
    • Clicca sulla scheda "Settings".
    • Nella barra laterale sinistra, clicca su "Secrets and variables" e poi su "Actions".
  3. Aggiungi un nuovo secret:
    • Clicca sul pulsante "New repository secret".
    • Imposta il nome del secret su PUSH_TOKEN.
    • Incolla il personal access token che hai generato in precedenza nel campo "Value".
    • Clicca su "Add secret".

Ora, il tuo file di workflow utilizzerà il PUSH_TOKEN dai secret del tuo repository quando verrà eseguito.

Se segui questi passaggi, il tuo PUSH_TOKEN dovrebbe essere creato correttamente e accessibile per il tuo workflow di GitHub Actions.

Scarica lo strumento