Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
LOLRMM — Catálogo curado de ferramentas de Monitoramento e Gerenciamento Remoto abusadas por agentes de ameaças, com perfis YAML, regras de detecção Sigma e acesso via API para caça a ameaças e prevenção. | Kitploit
Catálogo curado de ferramentas de Monitoramento e Gerenciamento Remoto abusadas por agentes de ameaças, com perfis YAML, regras de detecção Sigma e acesso via API para caça a ameaças e prevenção.
LOLRMM - Living Off the Land Remote Monitoring and Management 🖥️🔍
Bem-vindo ao LOLRMM (Living Off the Land Remote Monitoring and Management), um projeto orientado pela comunidade que fornece uma lista curada de ferramentas de Monitoramento e Gerenciamento Remoto (RMM) que podem potencialmente ser abusadas por agentes de ameaça. Nossa missão é auxiliar profissionais de segurança a se manterem informados sobre essas ferramentas e seu potencial de uso indevido, fornecendo à comunidade um catálogo dessas ferramentas que pode ser usado para caça a ameaças, detecção e criação de políticas de prevenção.
🌟 Principais Recursos
Uma coleção abrangente de ferramentas RMM, que historicamente foram abusadas por agentes de ameaça
Arquivos YAML estruturados que descrevem detalhes importantes de cada ferramenta RMM, incluindo:
Mantenha-se engajado com a comunidade LOLRMM verificando regularmente por atualizações e contribuindo para o projeto. Seu envolvimento ajudará a garantir que o projeto permaneça atualizado e ainda mais valioso para outros.
Se você gostaria de contribuir, por favor siga estes passos:
Faça um fork do repositório
Crie um novo branch para suas alterações
Faça suas alterações e faça commit delas em seu branch
Faça push das suas alterações para o seu fork
Abra um Pull Request (PR) contra o repositório upstream
Para instruções mais detalhadas, por favor consulte o arquivo CONTRIBUTING.md (se disponível). Para criar um novo arquivo YAML para uma ferramenta RMM, use os templates YAML fornecidos no diretório yaml.
🚨 Detecção Sigma
O LOLRMM fornece regras de detecção Sigma para ajudá-lo a detectar efetivamente ameaças potenciais relacionadas a ferramentas RMM. Para explorar essas regras em detalhes, navegue até o diretório detections/sigma/.
Construa o site usando os arquivos na pasta /yaml:
root@kitploit:~
python bin/site.py
Mude para o diretório do site e instale as dependências:
root@kitploit:~
cd website && pnpm i
Execute o site localmente:
root@kitploit:~
pnpm dev
Visite http://localhost:3000 no seu navegador para visualizar o site.
Junte-se a nós em nossa busca para criar um ambiente digital mais seguro e protegido para organizações em todos os lugares. Com o LOLRMM ao seu lado, você estará bem equipado para entender e abordar os riscos potenciais associados às ferramentas RMM no cenário cibernético em constante evolução.
🤖 GitHub Actions
Propósito
Os arquivos de workflow do GitHub no diretório .github/workflows automatizam várias tarefas e processos para integração contínua, entrega contínua e outras atividades de manutenção do projeto.
Esses arquivos de workflow utilizam o GitHub Actions para executar passos predefinidos com base em gatilhos específicos, como pushes de código, pull requests ou intervalos agendados.
Objetivos Principais
Automatizar Testes: Garantir que todas as alterações de código passem nos testes necessários antes de serem mescladas no branch principal.
Integração Contínua: Construir e validar automaticamente o projeto em diferentes ambientes e configurações.
Verificações de Qualidade de Código: Executar ferramentas de análise estática para manter a qualidade do código e a aderência aos padrões de codificação.
Implantação: Gerenciar o processo de implantação para vários ambientes, garantindo lançamentos contínuos e confiáveis.
Atualizações de Badges: Atualizar automaticamente os badges do projeto para refletir o status atual, como o número de Monitoramento e Gerenciamento Remoto (RMM)
Pré-requisitos
Para criar um PUSH_TOKEN para uso no seu workflow do GitHub Actions, você precisará gerar um token de acesso pessoal (PAT) no GitHub e depois adicioná-lo aos secrets do seu repositório. Veja como fazer isso:
Passos para Criar um Token de Acesso Pessoal:
Faça login no GitHub: Abra seu navegador e faça login na sua conta do GitHub.
Gere um Token:
Clique na sua foto de perfil no canto superior direito e selecione "Settings".
Na barra lateral esquerda, clique em "Developer settings".
Clique em "Personal access tokens" e depois em "Tokens (classic)".
Clique no botão "Generate new token".
Defina um nome descritivo para o token, como PUSH_TOKEN.
Selecione os escopos apropriados. No mínimo, você precisa do escopo repo para acesso ao repositório.
Clique em "Generate token".
Importante: Copie o token agora e salve-o em um local seguro. Você não poderá vê-lo novamente.
Passos para Adicionar o Token aos Secrets do Seu Repositório:
Navegue até Seu Repositório: Vá para a página principal do seu repositório no GitHub.
Abra as Configurações:
Clique na aba "Settings".
Na barra lateral esquerda, clique em "Secrets and variables" e depois em "Actions".
Adicione um Novo Secret:
Clique no botão "New repository secret".
Defina o nome do secret como PUSH_TOKEN.
Cole o token de acesso pessoal que você gerou anteriormente no campo "Value".
Clique em "Add secret".
Agora, seu arquivo de workflow usará o PUSH_TOKEN dos secrets do seu repositório quando for executado.
Se você seguir estes passos, seu PUSH_TOKEN deverá ser criado corretamente e acessível para seu workflow do GitHub Actions.