Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LOLRMM — Catálogo curado de ferramentas de Monitoramento e Gerenciamento Remoto abusadas por agentes de ameaças, com perfis YAML, regras de detecção Sigma e acesso via API para caça a ameaças e prevenção. | Kitploit
Ferramentas/GitHubGitHub/magicsword-io/lolrmm
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Feeds e Agregadores de AmeaçasInteligência de AmeaçasAprendizado e EducaçãoRed TeamingResposta a IncidentesRecursos CuradosAnálise de Logs
GitHubmagicsword-io/lolrmm

LOLRMM

Catálogo curado de ferramentas de Monitoramento e Gerenciamento Remoto abusadas por agentes de ameaças, com perfis YAML, regras de detecção Sigma e acesso via API para caça a ameaças e prevenção.

3968612há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
Compartilhar

LOLRMM - Living Off the Land Remote Monitoring and Management 🖥️🔍

CI build RMM Tools

Bem-vindo ao LOLRMM (Living Off the Land Remote Monitoring and Management), um projeto orientado pela comunidade que fornece uma lista curada de ferramentas de Monitoramento e Gerenciamento Remoto (RMM) que podem potencialmente ser abusadas por agentes de ameaça. Nossa missão é auxiliar profissionais de segurança a se manterem informados sobre essas ferramentas e seu potencial de uso indevido, fornecendo à comunidade um catálogo dessas ferramentas que pode ser usado para caça a ameaças, detecção e criação de políticas de prevenção.

🌟 Principais Recursos

  • Uma coleção abrangente de ferramentas RMM, que historicamente foram abusadas por agentes de ameaça
  • Arquivos YAML estruturados que descrevem detalhes importantes de cada ferramenta RMM, incluindo:
    • Nome e descrição da ferramenta
    • Autor e datas de criação/modificação
    • Detalhes técnicos (site, metadados PE, privilégios necessários, etc.)
    • Sistemas operacionais suportados e capacidades
    • Vulnerabilidades conhecidas
    • Caminhos de instalação
    • Artefatos deixados em disco, em logs de eventos, registro ou rede
    • Métodos de detecção (incluindo regras Sigma)
    • Referências e agradecimentos
  • Integra-se com o Sigma para fornecer regras de detecção para ferramentas RMM

🚀 Começando

Para começar a trabalhar com o LOLRMM, você pode:

  1. Confira o site do LOLRMM para navegar pelo catálogo.
  2. Clone o repositório para explorar os arquivos YAML diretamente.
  3. Use nossa API para acessar os dados programaticamente em formato JSON ou CSV.

Exemplo de Uso da API

Para buscar a lista completa de ferramentas RMM em formato JSON, você pode usar o seguinte comando curl:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.json

Isso retornará um array JSON contendo informações detalhadas sobre todas as ferramentas RMM catalogadas.

Para o formato CSV, basta alterar a extensão para .csv:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.csv

Essas APIs fornecem uma maneira fácil de integrar os dados do LOLRMM aos seus fluxos de trabalho de caça a ameaças, detecção e prevenção.

Suporte 📞

Por favor, use o rastreador de issues do GitHub para enviar bugs ou solicitar recursos.

🤝 Contribuindo e Fazendo PRs

Mantenha-se engajado com a comunidade LOLRMM verificando regularmente por atualizações e contribuindo para o projeto. Seu envolvimento ajudará a garantir que o projeto permaneça atualizado e ainda mais valioso para outros.

Se você gostaria de contribuir, por favor siga estes passos:

  1. Faça um fork do repositório
  2. Crie um novo branch para suas alterações
  3. Faça suas alterações e faça commit delas em seu branch
  4. Faça push das suas alterações para o seu fork
  5. Abra um Pull Request (PR) contra o repositório upstream

Para instruções mais detalhadas, por favor consulte o arquivo CONTRIBUTING.md (se disponível). Para criar um novo arquivo YAML para uma ferramenta RMM, use os templates YAML fornecidos no diretório yaml.

🚨 Detecção Sigma

O LOLRMM fornece regras de detecção Sigma para ajudá-lo a detectar efetivamente ameaças potenciais relacionadas a ferramentas RMM. Para explorar essas regras em detalhes, navegue até o diretório detections/sigma/.

Boa caça! 🕵️‍♂️

🏗️ Construindo e Testando Localmente

Requisitos

  • Python 3.10
  • Poetry
  • Node.js

Passos para Construir e Testar Localmente

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLRMM.git
  1. Mude para o diretório do projeto:
root@kitploit:~
cd LOLRMM
  1. Instale as dependências:
root@kitploit:~
poetry install
  1. Ative o ambiente virtual:
root@kitploit:~
poetry shell
  1. Construa o site usando os arquivos na pasta /yaml:
root@kitploit:~
python bin/site.py
  1. Mude para o diretório do site e instale as dependências:
root@kitploit:~
cd website && pnpm i
  1. Execute o site localmente:
root@kitploit:~
pnpm dev
  1. Visite http://localhost:3000 no seu navegador para visualizar o site.

Junte-se a nós em nossa busca para criar um ambiente digital mais seguro e protegido para organizações em todos os lugares. Com o LOLRMM ao seu lado, você estará bem equipado para entender e abordar os riscos potenciais associados às ferramentas RMM no cenário cibernético em constante evolução.

🤖 GitHub Actions

Propósito

Os arquivos de workflow do GitHub no diretório .github/workflows automatizam várias tarefas e processos para integração contínua, entrega contínua e outras atividades de manutenção do projeto. Esses arquivos de workflow utilizam o GitHub Actions para executar passos predefinidos com base em gatilhos específicos, como pushes de código, pull requests ou intervalos agendados.

Objetivos Principais

  • Automatizar Testes: Garantir que todas as alterações de código passem nos testes necessários antes de serem mescladas no branch principal.
  • Integração Contínua: Construir e validar automaticamente o projeto em diferentes ambientes e configurações.
  • Verificações de Qualidade de Código: Executar ferramentas de análise estática para manter a qualidade do código e a aderência aos padrões de codificação.
  • Implantação: Gerenciar o processo de implantação para vários ambientes, garantindo lançamentos contínuos e confiáveis.
  • Atualizações de Badges: Atualizar automaticamente os badges do projeto para refletir o status atual, como o número de Monitoramento e Gerenciamento Remoto (RMM)

Pré-requisitos

Para criar um PUSH_TOKEN para uso no seu workflow do GitHub Actions, você precisará gerar um token de acesso pessoal (PAT) no GitHub e depois adicioná-lo aos secrets do seu repositório. Veja como fazer isso:

Passos para Criar um Token de Acesso Pessoal:

  1. Faça login no GitHub: Abra seu navegador e faça login na sua conta do GitHub.
  2. Gere um Token:
    • Clique na sua foto de perfil no canto superior direito e selecione "Settings".
    • Na barra lateral esquerda, clique em "Developer settings".
    • Clique em "Personal access tokens" e depois em "Tokens (classic)".
    • Clique no botão "Generate new token".
    • Defina um nome descritivo para o token, como PUSH_TOKEN.
    • Selecione os escopos apropriados. No mínimo, você precisa do escopo repo para acesso ao repositório.
    • Clique em "Generate token".
    • Importante: Copie o token agora e salve-o em um local seguro. Você não poderá vê-lo novamente.

Passos para Adicionar o Token aos Secrets do Seu Repositório:

  1. Navegue até Seu Repositório: Vá para a página principal do seu repositório no GitHub.
  2. Abra as Configurações:
    • Clique na aba "Settings".
    • Na barra lateral esquerda, clique em "Secrets and variables" e depois em "Actions".
  3. Adicione um Novo Secret:
    • Clique no botão "New repository secret".
    • Defina o nome do secret como PUSH_TOKEN.
    • Cole o token de acesso pessoal que você gerou anteriormente no campo "Value".
    • Clique em "Add secret".

Agora, seu arquivo de workflow usará o PUSH_TOKEN dos secrets do seu repositório quando for executado.

Se você seguir estes passos, seu PUSH_TOKEN deverá ser criado corretamente e acessível para seu workflow do GitHub Actions.

Baixar ferramenta