
위협 행위자들이 악용하는 원격 모니터링 및 관리 도구의 선별된 카탈로그로, YAML 프로필, Sigma 탐지 규칙, 위협 헌팅 및 예방을 위한 API 액세스를 제공합니다.
LOLRMM(Living Off the Land Remote Monitoring and Management)에 오신 것을 환영합니다. 이 프로젝트는 커뮤니티 주도로 운영되며, 위협 행위자들이 악용할 가능성이 있는 원격 모니터링 및 관리(RMM) 도구들의 엄선된 목록을 제공합니다. 우리의 목표는 보안 전문가들이 이러한 도구들과 그 오용 가능성에 대해 지속적으로 정보를 얻을 수 있도록 지원하는 것이며, 위협 헌팅, 탐지 및 예방 정책 수립에 활용할 수 있는 도구 카탈로그를 커뮤니티에 제공하는 것입니다.
LOLRMM을 시작하려면 다음을 수행할 수 있습니다:
JSON 형식으로 RMM 도구의 전체 목록을 가져오려면 다음 curl 명령을 사용할 수 있습니다:
curl https://lolrmm.io/api/rmm_tools.json
이 명령은 카탈로그에 등록된 모든 RMM 도구에 대한 상세 정보를 포함하는 JSON 배열을 반환합니다.
CSV 형식의 경우 확장자를 .csv로 변경하기만 하면 됩니다:
curl https://lolrmm.io/api/rmm_tools.csv
이러한 API는 LOLRMM 데이터를 위협 헌팅, 탐지 및 예방 워크플로에 쉽게 통합할 수 있는 방법을 제공합니다.
버그를 제출하거나 기능을 요청하려면 GitHub 이슈 트래커를 사용해 주세요.
정기적으로 업데이트를 확인하고 프로젝트에 기여하여 LOLRMM 커뮤니티와 소통하세요. 여러분의 참여는 프로젝트가 최신 상태를 유지하고 다른 사람들에게 더욱 가치 있게 만드는 데 도움이 됩니다.
기여하고 싶으시다면 다음 단계를 따라주세요:
더 자세한 지침은 CONTRIBUTING.md 파일(있는 경우)을 참조해 주세요. RMM 도구를 위한 새 YAML 파일을 생성하려면 yaml 디렉터리에 제공된 YAML 템플릿을 사용하세요.
LOLRMM은 RMM 도구와 관련된 잠재적 위협을 효과적으로 탐지할 수 있도록 Sigma 탐지 규칙을 제공합니다. 이러한 규칙을 자세히 살펴보려면 detections/sigma/ 디렉터리로 이동하세요.
즐거운 헌팅 되세요! 🕵️♂️
git clone https://github.com/magicsword-io/LOLRMM.git
cd LOLRMM
poetry install
poetry shell
python bin/site.py
cd website && pnpm i
pnpm dev
http://localhost:3000을 방문하여 사이트를 확인합니다.전 세계 모든 조직을 위해 더 안전하고 보안이 강화된 디지털 환경을 만드는 우리의 여정에 함께해 주세요. LOLRMM과 함께라면 끊임없이 진화하는 사이버 환경에서 RMM 도구와 관련된 잠재적 위험을 이해하고 대처할 수 있는 충분한 역량을 갖추게 될 것입니다.
.github/workflows 디렉터리에 있는 GitHub 워크플로 파일은 지속적 통합, 지속적 배포 및 기타 프로젝트 유지 관리 활동을 위한 다양한 작업과 프로세스를 자동화합니다.
이러한 워크플로 파일은 GitHub Actions를 활용하여 코드 푸시, 풀 리퀘스트 또는 예약된 간격과 같은 특정 트리거에 따라 미리 정의된 단계를 실행합니다.
GitHub Actions 워크플로에서 사용할 PUSH_TOKEN을 생성하려면 GitHub에서 개인 액세스 토큰(PAT)을 생성한 다음 저장소의 시크릿에 추가해야 합니다. 방법은 다음과 같습니다:
PUSH_TOKEN과 같이 토큰에 설명적인 이름을 설정합니다.repo 범위가 필요합니다.PUSH_TOKEN으로 설정합니다.이제 워크플로 파일이 실행될 때 저장소 시크릿의 PUSH_TOKEN을 사용하게 됩니다.
이 단계를 따르면 PUSH_TOKEN이 올바르게 생성되어 GitHub Actions 워크플로에서 접근할 수 있게 됩니다.