Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LOLRMM — 위협 행위자들이 악용하는 원격 모니터링 및 관리 도구의 선별된 카탈로그로, YAML 프로필, Sigma 탐지 규칙, 위협 헌팅 및 예방을 위한 API 액세스를 제공합니다. | Kitploit
도구/GitHubGitHub/magicsword-io/lolrmm
Defensive ToolsIndicator of Compromise (IOC) ManagementThreat Feeds & AggregatorsThreat IntelligenceLearning & EducationRed TeamingIncident ResponseCurated ResourcesLog Analysis
GitHubmagicsword-io/lolrmm

LOLRMM

위협 행위자들이 악용하는 원격 모니터링 및 관리 도구의 선별된 카탈로그로, YAML 프로필, Sigma 탐지 규칙, 위협 헌팅 및 예방을 위한 API 액세스를 제공합니다.

39686111일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

LOLRMM - Living Off the Land 원격 모니터링 및 관리 🖥️🔍

CI build RMM Tools

LOLRMM(Living Off the Land Remote Monitoring and Management)에 오신 것을 환영합니다. 이 프로젝트는 커뮤니티 주도로 운영되며, 위협 행위자들이 악용할 가능성이 있는 원격 모니터링 및 관리(RMM) 도구들의 엄선된 목록을 제공합니다. 우리의 목표는 보안 전문가들이 이러한 도구들과 그 오용 가능성에 대해 지속적으로 정보를 얻을 수 있도록 지원하는 것이며, 위협 헌팅, 탐지 및 예방 정책 수립에 활용할 수 있는 도구 카탈로그를 커뮤니티에 제공하는 것입니다.

🌟 주요 기능

  • 과거에 위협 행위자들에 의해 악용된 RMM 도구들의 포괄적인 모음
  • 각 RMM 도구의 주요 세부 정보를 설명하는 구조화된 YAML 파일, 포함 내용:
    • 도구 이름 및 설명
    • 작성자 및 생성/수정 날짜
    • 기술적 세부 정보 (웹사이트, PE 메타데이터, 필요한 권한 등)
    • 지원되는 운영 체제 및 기능
    • 알려진 취약점
    • 설치 경로
    • 디스크, 이벤트 로그, 레지스트리 또는 네트워크에 남는 아티팩트
    • 탐지 방법 (Sigma 규칙 포함)
    • 참고 자료 및 감사의 글
  • RMM 도구에 대한 탐지 규칙을 제공하기 위해 Sigma와 통합

🚀 시작하기

LOLRMM을 시작하려면 다음을 수행할 수 있습니다:

  1. 카탈로그를 둘러보려면 LOLRMM 웹사이트를 확인하세요.
  2. 저장소를 복제하여 YAML 파일을 직접 살펴보세요.
  3. API를 사용하여 JSON 또는 CSV 형식으로 데이터에 프로그래밍 방식으로 접근하세요.

API 사용 예시

JSON 형식으로 RMM 도구의 전체 목록을 가져오려면 다음 curl 명령을 사용할 수 있습니다:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.json

이 명령은 카탈로그에 등록된 모든 RMM 도구에 대한 상세 정보를 포함하는 JSON 배열을 반환합니다.

CSV 형식의 경우 확장자를 .csv로 변경하기만 하면 됩니다:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.csv

이러한 API는 LOLRMM 데이터를 위협 헌팅, 탐지 및 예방 워크플로에 쉽게 통합할 수 있는 방법을 제공합니다.

지원 📞

버그를 제출하거나 기능을 요청하려면 GitHub 이슈 트래커를 사용해 주세요.

🤝 기여 및 PR 생성

정기적으로 업데이트를 확인하고 프로젝트에 기여하여 LOLRMM 커뮤니티와 소통하세요. 여러분의 참여는 프로젝트가 최신 상태를 유지하고 다른 사람들에게 더욱 가치 있게 만드는 데 도움이 됩니다.

기여하고 싶으시다면 다음 단계를 따라주세요:

  1. 저장소를 포크합니다
  2. 변경 사항을 위한 새 브랜치를 생성합니다
  3. 변경 사항을 만들고 브랜치에 커밋합니다
  4. 변경 사항을 포크에 푸시합니다
  5. 업스트림 저장소에 대해 Pull Request(PR)를 엽니다

더 자세한 지침은 CONTRIBUTING.md 파일(있는 경우)을 참조해 주세요. RMM 도구를 위한 새 YAML 파일을 생성하려면 yaml 디렉터리에 제공된 YAML 템플릿을 사용하세요.

🚨 Sigma 탐지

LOLRMM은 RMM 도구와 관련된 잠재적 위협을 효과적으로 탐지할 수 있도록 Sigma 탐지 규칙을 제공합니다. 이러한 규칙을 자세히 살펴보려면 detections/sigma/ 디렉터리로 이동하세요.

즐거운 헌팅 되세요! 🕵️‍♂️

🏗️ 로컬에서 빌드 및 테스트

요구 사항

  • Python 3.10
  • Poetry
  • Node.js

로컬에서 빌드 및 테스트하는 단계

  1. 저장소를 복제합니다:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLRMM.git
  1. 프로젝트 디렉터리로 이동합니다:
root@kitploit:~
cd LOLRMM
  1. 종속성을 설치합니다:
root@kitploit:~
poetry install
  1. 가상 환경을 활성화합니다:
root@kitploit:~
poetry shell
  1. /yaml 폴더 아래의 파일을 사용하여 사이트를 빌드합니다:
root@kitploit:~
python bin/site.py
  1. 웹사이트 디렉터리로 이동하여 종속성을 설치합니다:
root@kitploit:~
cd website && pnpm i
  1. 웹사이트를 로컬에서 실행합니다:
root@kitploit:~
pnpm dev
  1. 브라우저에서 http://localhost:3000을 방문하여 사이트를 확인합니다.

전 세계 모든 조직을 위해 더 안전하고 보안이 강화된 디지털 환경을 만드는 우리의 여정에 함께해 주세요. LOLRMM과 함께라면 끊임없이 진화하는 사이버 환경에서 RMM 도구와 관련된 잠재적 위험을 이해하고 대처할 수 있는 충분한 역량을 갖추게 될 것입니다.

🤖 GitHub Actions

목적

.github/workflows 디렉터리에 있는 GitHub 워크플로 파일은 지속적 통합, 지속적 배포 및 기타 프로젝트 유지 관리 활동을 위한 다양한 작업과 프로세스를 자동화합니다. 이러한 워크플로 파일은 GitHub Actions를 활용하여 코드 푸시, 풀 리퀘스트 또는 예약된 간격과 같은 특정 트리거에 따라 미리 정의된 단계를 실행합니다.

주요 목표

  • 테스트 자동화: 모든 코드 변경이 메인 브랜치에 병합되기 전에 필요한 테스트를 통과하도록 보장합니다.
  • 지속적 통합: 다양한 환경과 구성에서 프로젝트를 자동으로 빌드하고 검증합니다.
  • 코드 품질 검사: 정적 분석 도구를 실행하여 코드 품질과 코딩 표준 준수를 유지합니다.
  • 배포: 다양한 환경으로의 배포 프로세스를 관리하여 원활하고 안정적인 릴리스를 보장합니다.
  • 배지 업데이트: 원격 모니터링 및 관리(RMM) 도구의 수와 같은 현재 상태를 반영하도록 프로젝트 배지를 자동으로 업데이트합니다.

사전 요구 사항

GitHub Actions 워크플로에서 사용할 PUSH_TOKEN을 생성하려면 GitHub에서 개인 액세스 토큰(PAT)을 생성한 다음 저장소의 시크릿에 추가해야 합니다. 방법은 다음과 같습니다:

개인 액세스 토큰 생성 단계:

  1. GitHub에 로그인: 웹 브라우저를 열고 GitHub 계정에 로그인합니다.
  2. 토큰 생성:
    • 오른쪽 상단 모서리의 프로필 사진을 클릭하고 "Settings"를 선택합니다.
    • 왼쪽 사이드바에서 "Developer settings"를 클릭합니다.
    • "Personal access tokens"를 클릭한 다음 "Tokens (classic)"을 클릭합니다.
    • "Generate new token" 버튼을 클릭합니다.
    • PUSH_TOKEN과 같이 토큰에 설명적인 이름을 설정합니다.
    • 적절한 범위를 선택합니다. 최소한 저장소 접근을 위해 repo 범위가 필요합니다.
    • "Generate token"을 클릭합니다.
    • 중요: 지금 토큰을 복사하여 안전한 곳에 저장하세요. 다시 볼 수 없습니다.

저장소의 시크릿에 토큰을 추가하는 단계:

  1. 저장소로 이동: GitHub에서 저장소의 메인 페이지로 이동합니다.
  2. Settings 열기:
    • "Settings" 탭을 클릭합니다.
    • 왼쪽 사이드바에서 "Secrets and variables"를 클릭한 다음 "Actions"를 클릭합니다.
  3. 새 시크릿 추가:
    • "New repository secret" 버튼을 클릭합니다.
    • 시크릿의 이름을 PUSH_TOKEN으로 설정합니다.
    • 앞서 생성한 개인 액세스 토큰을 "Value" 필드에 붙여넣습니다.
    • "Add secret"을 클릭합니다.

이제 워크플로 파일이 실행될 때 저장소 시크릿의 PUSH_TOKEN을 사용하게 됩니다.

이 단계를 따르면 PUSH_TOKEN이 올바르게 생성되어 GitHub Actions 워크플로에서 접근할 수 있게 됩니다.

도구 다운로드