
Rosemary: QUICを介したクロスプラットフォームのカーネルレベルピボッティング。TUN/TAP不要。proxychains不要。プロキシ設定不要。
クロスプラットフォームのカーネルレベルピボットプラットフォーム(QUIC 経由)。TUN/TAP 不要。proxychains 不要。プロキシ設定不要。
Rosemary はリモートホスト上のトラフィックをカーネルレベルで透過的に傍受します。プロキシ設定、TUN/TAP デバイス、proxychains は一切不要です。エージェントは QUIC 経由でサーバーに接続します。あたかも直接ネットワークにいるかのように、リモートネットワーク全体に到達できます。
お使いのマシンでサーバーを実行し、任意のリモートホストにエージェントを展開します。エージェントは QUIC 経由で接続し、サーバーはエージェントのサブネットに対するカーネルレベルの傍受ルールをインストールします。以降、DNS を含むそれらのサブネットへのすべてのトラフィックは、プロキシ設定や TUN デバイス、DNS 設定の変更、アプリケーションの変更を一切必要とせず、エージェント経由で透過的に転送されます。
curl http://192.168.1.50 ───► agent dials 192.168.1.50 and bridges it back
ssh [email protected]
ping 192.168.1.1
複数のエージェントを同時に接続すると、トラフィックは宛先を持つエージェントへ自動的にルーティングされます。
| カテゴリ | 機能 |
|---|---|
| 傍受 | 透過的 TCP・UDP・ICMP・DNS、クライアント設定不要 |
| Egress(出口) | 選択したエージェントを経由して全インターネットトラフィックをルーティングするデフォルト Egress エージェント |
| SOCKS5 | エージェントごとの SOCKS5 プロキシ(オプションでユーザー名/パスワード認証) |
| フォワード | TCP/UDP ポートフォワード・リバースポートフォワード(サーバーが待ち受け、エージェントが接続) |
| ディスカバリ | Ping・Ping スイープ・エージェント経由の TCP/UDP ポートスキャン |
| DNS | DNS を傍受し、エージェント経由で解決(プライベート/パブリックドメイン) |
| ピボット | 複数エージェントによるマルチホップ(5 ホップ以上でテスト済み) |
| トランスポート | QUIC/UDP アウトバウンドエージェント・暗号化 TCP バインドエージェント |
| ダッシュボード | リアルタイムのエージェントグラフ、ルーティングテーブル、ログビューアを備えた Web UI |
| API | トークンベース認証(read/write/admin)を備えた完全な REST API |
| CLI | インタラクティブ REPL + Web ベースの CLI パネル |
| 拡張機能 | クイックアクセス用 Chrome 拡張機能 |
| エージェント | バックグラウンドモード・バインドモード・自動サブネット検出・インターネット検出 |
| 設定 | JSON インポート/エクスポート・ライブキーローテーション・ポートごとの設定 |
| プラットフォーム | TCP | UDP | DNS | ICMP | SOCKS5 | Egress |
|---|---|---|---|---|---|---|
| Linux | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| Windows | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| macOS | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| FreeBSD | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| OpenBSD | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
エージェントは上記のすべてのプラットフォームで動作します。エージェント側での root 権限は不要です。
接続されているエージェントとその関係性を示すインタラクティブなネットワークグラフ
OS、ホスト名、サブネット、接続ステータスを含む詳細なエージェント情報
トンネル経由の簡単なアクセスとトラフィックルーティングを提供するブラウザ拡張機能
インストール方法:
chrome://extensions/ に移動しますextension/ フォルダを選択します拡張機能のアイコンがブラウザのツールバーに表示されます。
任意のエージェント経由で TCP/UDP ポートフォワードを作成・管理します
サブネットルートをリアルタイムステータスで表示・切り替えます
サーバーを完全に制御するための内蔵 REPL
フィルタリングとエクスポートオプションを備えたリアルタイムイベントストリーミング
オプションの認証付きで任意のエージェント経由の SOCKS5 プロキシを開始/停止します
サーバーポート、暗号化キー、API トークンを設定します

細かい権限を持つ REST API トークンを作成・管理します
クイックアクション: タグ付け、フォワード、ping、ポートスキャン、再接続、切断
注: グラフビューはエージェントを自動レイアウトし、サブネット間の関係を可視化します。エージェント間のエッジは共有サブネットを示し、マルチホップピボットの可視化を可能にします。
# Install via go install
go install github.com/blue0x1/rosemary/rosemary@latest
go install github.com/blue0x1/rosemary/agent@latest # For install agent
# Copy to system path for sudo use
sudo cp ~/go/bin/rosemary /usr/local/bin/
または、Releases からビルド済みバイナリをダウンロードします。
# Auto-generate a key
sudo rosemary
# Or provide your own
sudo rosemary -key YOUR_BASE64_KEY
ダッシュボードは http://server-ip:1024 で利用できます。キーでログインしてください。
# Standard QUIC/UDP mode (agent connects to server)
./agent-linux-amd64 -s server-ip:2048 -k YOUR_KEY
# Background mode
./agent-linux-amd64 -b -s server-ip:2048 -k YOUR_KEY
# Windows
agent-windows-amd64.exe -s server-ip:2048 -k YOUR_KEY
接続されると、エージェントのサブネットは自動的にエージェント経由でルーティングされます。
# On the agent host: agent listens for the server to connect
./agent-linux-amd64 -m agent-bind -l 0.0.0.0:9001 -k YOUR_KEY
# On the server CLI
rosemary> connect agent-ip:9001
Invoke-Rosemary.ps1 はアウトバウンドエージェントモードとバインドモードの両方をサポートします。バインドモードはレガシーな Windows PowerShell ホストで動作します。アウトバウンドエージェントモードは QUIC を使用し、System.Net.Quic と libmsquic が利用可能な .NET ランタイム上で PowerShell 7 を必要とします。
# Import
. .\Invoke-Rosemary.ps1
# Help
Invoke-Rosemary -Help
Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY