Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
rosemary — Rosemary: QUICを介したクロスプラットフォームのカーネルレベルピボッティング。TUN/TAP不要。proxychains不要。プロキシ設定不要。 | Kitploit
ツール/GitHubGitHub/blue0x1/rosemary
偵察横移動ネットワークセキュリティペネトレーションテストコマンド&コントロールレッドチーミングDNS分析
GitHubblue0x1/rosemary

rosemary

Rosemary: QUICを介したクロスプラットフォームのカーネルレベルピボッティング。TUN/TAP不要。proxychains不要。プロキシ設定不要。

リポジトリを見る
121151ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Rosemary

クロスプラットフォームのカーネルレベルピボットプラットフォーム(QUIC 経由)。TUN/TAP 不要。proxychains 不要。プロキシ設定不要。
Docs Go Version Go Report Card Release Downloads Stars


logo-dark

Rosemary はリモートホスト上のトラフィックをカーネルレベルで透過的に傍受します。プロキシ設定、TUN/TAP デバイス、proxychains は一切不要です。エージェントは QUIC 経由でサーバーに接続します。あたかも直接ネットワークにいるかのように、リモートネットワーク全体に到達できます。


目次

  • 仕組み
  • 機能
  • 対応プラットフォーム
  • スクリーンショット
  • クイックスタート
  • PowerShell エージェント
  • リリースノート
  • CLI リファレンス
  • API
  • ビルド
  • セキュリティ
  • ライセンス
  • 作者

仕組み

お使いのマシンでサーバーを実行し、任意のリモートホストにエージェントを展開します。エージェントは QUIC 経由で接続し、サーバーはエージェントのサブネットに対するカーネルレベルの傍受ルールをインストールします。以降、DNS を含むそれらのサブネットへのすべてのトラフィックは、プロキシ設定や TUN デバイス、DNS 設定の変更、アプリケーションの変更を一切必要とせず、エージェント経由で透過的に転送されます。

curl http://192.168.1.50   ───►  agent dials 192.168.1.50 and bridges it back
ssh  [email protected]
ping 192.168.1.1

複数のエージェントを同時に接続すると、トラフィックは宛先を持つエージェントへ自動的にルーティングされます。


機能

カテゴリ機能
傍受透過的 TCP・UDP・ICMP・DNS、クライアント設定不要
Egress(出口)選択したエージェントを経由して全インターネットトラフィックをルーティングするデフォルト Egress エージェント
SOCKS5エージェントごとの SOCKS5 プロキシ(オプションでユーザー名/パスワード認証)
フォワードTCP/UDP ポートフォワード・リバースポートフォワード(サーバーが待ち受け、エージェントが接続)
ディスカバリPing・Ping スイープ・エージェント経由の TCP/UDP ポートスキャン
DNSDNS を傍受し、エージェント経由で解決(プライベート/パブリックドメイン)
ピボット複数エージェントによるマルチホップ(5 ホップ以上でテスト済み)
トランスポートQUIC/UDP アウトバウンドエージェント・暗号化 TCP バインドエージェント
ダッシュボードリアルタイムのエージェントグラフ、ルーティングテーブル、ログビューアを備えた Web UI
APIトークンベース認証(read/write/admin)を備えた完全な REST API
CLIインタラクティブ REPL + Web ベースの CLI パネル
拡張機能クイックアクセス用 Chrome 拡張機能
エージェントバックグラウンドモード・バインドモード・自動サブネット検出・インターネット検出
設定JSON インポート/エクスポート・ライブキーローテーション・ポートごとの設定

対応プラットフォーム

プラットフォームTCPUDPDNSICMPSOCKS5Egress
Linux✓✓✓✓✓✓
Windows✓✓✓✓✓✓
macOS✓✓✓✓✓✓
FreeBSD✓✓✓✓✓✓
OpenBSD✓✓✓✓✓✓

エージェントは上記のすべてのプラットフォームで動作します。エージェント側での root 権限は不要です。


スクリーンショット

スクリーンショットを表示

ダッシュボード | エージェントグラフビュー

接続されているエージェントとその関係性を示すインタラクティブなネットワークグラフ

image

ダッシュボード | テーブルビュー

OS、ホスト名、サブネット、接続ステータスを含む詳細なエージェント情報

image

Chrome 拡張機能

トンネル経由の簡単なアクセスとトラフィックルーティングを提供するブラウザ拡張機能

image

インストール方法:

  1. Chrome を開いて chrome://extensions/ に移動します
  2. 右上のトグルでデベロッパーモードを有効にします
  3. パッケージ化されていない拡張機能を読み込むをクリックします
  4. リポジトリ内の extension/ フォルダを選択します

拡張機能のアイコンがブラウザのツールバーに表示されます。

ポートフォワード管理

任意のエージェント経由で TCP/UDP ポートフォワードを作成・管理します

image image

ルーティングテーブル

サブネットルートをリアルタイムステータスで表示・切り替えます

image

CLI パネル

サーバーを完全に制御するための内蔵 REPL

image

Web CLI パネル

image

ログパネル

フィルタリングとエクスポートオプションを備えたリアルタイムイベントストリーミング

image

SOCKS5 プロキシ管理

オプションの認証付きで任意のエージェント経由の SOCKS5 プロキシを開始/停止します

image

設定モーダル

サーバーポート、暗号化キー、API トークンを設定します image

API トークン

細かい権限を持つ REST API トークンを作成・管理します

image

エージェントコンテキストメニュー

クイックアクション: タグ付け、フォワード、ping、ポートスキャン、再接続、切断

image

注: グラフビューはエージェントを自動レイアウトし、サブネット間の関係を可視化します。エージェント間のエッジは共有サブネットを示し、マルチホップピボットの可視化を可能にします。


クイックスタート

インストール

# Install via go install
go install github.com/blue0x1/rosemary/rosemary@latest
go install github.com/blue0x1/rosemary/agent@latest # For install agent

# Copy to system path for sudo use
sudo cp ~/go/bin/rosemary /usr/local/bin/

または、Releases からビルド済みバイナリをダウンロードします。

1. サーバーを起動

# Auto-generate a key
sudo rosemary

# Or provide your own
sudo rosemary -key YOUR_BASE64_KEY

ダッシュボードは http://server-ip:1024 で利用できます。キーでログインしてください。

2. エージェントを展開

# Standard QUIC/UDP mode (agent connects to server)
./agent-linux-amd64 -s server-ip:2048 -k YOUR_KEY

# Background mode
./agent-linux-amd64 -b -s server-ip:2048 -k YOUR_KEY

# Windows
agent-windows-amd64.exe -s server-ip:2048 -k YOUR_KEY

接続されると、エージェントのサブネットは自動的にエージェント経由でルーティングされます。

3. バインドモード(NAT 配下のエージェント)

# On the agent host: agent listens for the server to connect
./agent-linux-amd64 -m agent-bind -l 0.0.0.0:9001 -k YOUR_KEY

# On the server CLI
rosemary> connect agent-ip:9001

4. PowerShell エージェント(Invoke-Rosemary)

Invoke-Rosemary.ps1 はアウトバウンドエージェントモードとバインドモードの両方をサポートします。バインドモードはレガシーな Windows PowerShell ホストで動作します。アウトバウンドエージェントモードは QUIC を使用し、System.Net.Quic と libmsquic が利用可能な .NET ランタイム上で PowerShell 7 を必要とします。

# Import
. .\Invoke-Rosemary.ps1

# Help
Invoke-Rosemary -Help

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY
ツールをダウンロード