Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LOLRMM — 脅威アクターに悪用されるRemote Monitoring and Managementツールの厳選カタログ。YAMLプロファイル、Sigma検知ルール、脅威ハンティングと防止のためのAPIアクセスを提供。 | Kitploit
ツール/GitHubGitHub/magicsword-io/lolrmm
防御ツール侵害指標 (IOC) 管理脅威フィードとアグリゲーター脅威インテリジェンス学習と教育レッドチーミングインシデントレスポンス厳選リソースログ分析
GitHubmagicsword-io/lolrmm

LOLRMM

脅威アクターに悪用されるRemote Monitoring and Managementツールの厳選カタログ。YAMLプロファイル、Sigma検知ルール、脅威ハンティングと防止のためのAPIアクセスを提供。

39686121日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

LOLRMM - Living Off the Land Remote Monitoring and Management 🖥️🔍

CI build RMM Tools

LOLRMM (Living Off the Land Remote Monitoring and Management) へようこそ。これはコミュニティ主導のプロジェクトで、脅威アクターによって悪用される可能性のあるリモート監視管理 (RMM) ツールの厳選されたリストを提供しています。私たちの使命は、セキュリティ専門家がこれらのツールとその悪用の可能性について常に情報を入手できるよう支援し、脅威ハンティング、検知、および防止ポリシーの作成に使用できるこれらのツールのカタログをコミュニティに提供することです。

🌟 主な機能

  • 脅威アクターによって歴史的に悪用されてきた RMM ツールの包括的なコレクション
  • 各 RMM ツールの主要な詳細を記述した構造化 YAML ファイル。以下を含みます:
    • ツール名と説明
    • 作者および作成/変更日
    • 技術的詳細 (ウェブサイト、PE メタデータ、必要な権限など)
    • サポートされているオペレーティングシステムと機能
    • 既知の脆弱性
    • インストールパス
    • ディスク上、イベントログ、レジストリ、またはネットワークに残されたアーティファクト
    • 検知方法 (Sigma ルールを含む)
    • 参考文献と謝辞
  • RMM ツールの検知ルールを提供するために Sigma と統合

🚀 はじめに

LOLRMM を使い始めるには、以下のことができます:

  1. カタログを閲覧するには LOLRMM ウェブサイト をチェックしてください。
  2. リポジトリをクローンして YAML ファイルを直接探索してください。
  3. 私たちの API を使用して、JSON または CSV 形式でプログラム的にデータにアクセスしてください。

API 使用例

JSON 形式で RMM ツールの完全なリストを取得するには、次の curl コマンドを使用できます:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.json

これは、カタログ化されたすべての RMM ツールに関する詳細情報を含む JSON 配列を返します。

CSV 形式の場合は、拡張子を .csv に変更するだけです:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.csv

これらの API は、LOLRMM データを脅威ハンティング、検知、および防止ワークフローに統合する簡単な方法を提供します。

サポート 📞

バグの報告や機能のリクエストには、GitHub issue tracker をご利用ください。

🤝 コントリビューションと PR の作成

定期的に更新を確認し、プロジェクトに貢献することで、LOLRMM コミュニティと関わり続けてください。あなたの参加は、プロジェクトが最新の状態を保ち、他の人にとってさらに価値のあるものになるのに役立ちます。

貢献したい場合は、次の手順に従ってください:

  1. リポジトリをフォークする
  2. 変更用の新しいブランチを作成する
  3. 変更を加え、ブランチにコミットする
  4. 変更をフォークにプッシュする
  5. アップストリームリポジトリに対してプルリクエスト (PR) を作成する

より詳細な手順については、CONTRIBUTING.md ファイル (存在する場合) を参照してください。RMM ツール用の新しい YAML ファイルを作成するには、yaml ディレクトリにある提供された YAML テンプレートを使用してください。

🚨 Sigma 検知

LOLRMM は、RMM ツールに関連する潜在的な脅威を効果的に検知するのに役立つ Sigma 検知ルールを提供しています。これらのルールを詳細に調べるには、detections/sigma/ ディレクトリに移動してください。

ハッピーハンティング! 🕵️‍♂️

🏗️ ローカルでのビルドとテスト

要件

  • Python 3.10
  • Poetry
  • Node.js

ローカルでビルドおよびテストする手順

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLRMM.git
  1. プロジェクトディレクトリに移動します:
root@kitploit:~
cd LOLRMM
  1. 依存関係をインストールします:
root@kitploit:~
poetry install
  1. 仮想環境をアクティブ化します:
root@kitploit:~
poetry shell
  1. /yaml フォルダー以下のファイルを使用してサイトをビルドします:
root@kitploit:~
python bin/site.py
  1. ウェブサイトディレクトリに移動し、依存関係をインストールします:
root@kitploit:~
cd website && pnpm i
  1. ウェブサイトをローカルで実行します:
root@kitploit:~
pnpm dev
  1. ブラウザで http://localhost:3000 にアクセスしてサイトを表示します。

世界中の組織にとってより安全でセキュアなデジタル環境を作り出すという私たちの探求に参加してください。LOLRMM があなたの味方であれば、進化し続けるサイバーランドスケープにおける RMM ツールに関連する潜在的なリスクを理解し、対処するための十分な装備が整います。

🤖 GitHub Actions

目的

.github/workflows ディレクトリにある GitHub ワークフローファイルは、継続的インテグレーション、継続的デリバリー、およびその他のプロジェクトメンテナンス活動のためのさまざまなタスクとプロセスを自動化します。 これらのワークフローファイルは GitHub Actions を活用して、コードプッシュ、プルリクエスト、またはスケジュールされた間隔などの特定のトリガーに基づいて定義済みのステップを実行します。

主な目標

  • テストの自動化: すべてのコード変更がメインブランチにマージされる前に必要なテストに合格することを確認します。
  • 継続的インテグレーション: 異なる環境と構成でプロジェクトを自動的にビルドおよび検証します。
  • コード品質チェック: 静的解析ツールを実行して、コード品質とコーディング標準への準拠を維持します。
  • デプロイメント: さまざまな環境へのデプロイプロセスを管理し、シームレスで信頼性の高いリリースを保証します。
  • バッジの更新: リモート監視管理 (RMM) の数など、現在のステータスを反映するようにプロジェクトバッジを自動的に更新します。

前提条件

GitHub Actions ワークフローで使用する PUSH_TOKEN を作成するには、GitHub で個人アクセストークン (PAT) を生成し、それをリポジトリのシークレットに追加する必要があります。手順は次のとおりです:

個人アクセストークンを作成する手順:

  1. GitHub にログイン: ウェブブラウザを開き、GitHub アカウントにログインします。
  2. トークンを生成:
    • 右上隅のプロフィール写真をクリックし、「Settings」を選択します。
    • 左側のサイドバーで「Developer settings」をクリックします。
    • 「Personal access tokens」をクリックし、次に「Tokens (classic)」をクリックします。
    • 「Generate new token」ボタンをクリックします。
    • PUSH_TOKEN のような説明的な名前をトークンに設定します。
    • 適切なスコープを選択します。最低限、リポジトリアクセスには repo スコープが必要です。
    • 「Generate token」をクリックします。
    • 重要: 今すぐトークンをコピーし、安全な場所に保存してください。二度と表示することはできません。

トークンをリポジトリのシークレットに追加する手順:

  1. リポジトリに移動: GitHub でリポジトリのメインページに移動します。
  2. 設定を開く:
    • 「Settings」タブをクリックします。
    • 左側のサイドバーで「Secrets and variables」をクリックし、次に「Actions」をクリックします。
  3. 新しいシークレットを追加:
    • 「New repository secret」ボタンをクリックします。
    • シークレットの名前を PUSH_TOKEN に設定します。
    • 先ほど生成した個人アクセストークンを「Value」フィールドに貼り付けます。
    • 「Add secret」をクリックします。

これで、ワークフローファイルは実行時にリポジトリのシークレットから PUSH_TOKEN を使用します。

これらの手順に従えば、PUSH_TOKEN が正しく作成され、GitHub Actions ワークフローでアクセスできるようになります。

ツールをダウンロード