Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
rosemary — Rosemary: Кроссплатформенный пивотинг на уровне ядра через QUIC. Без TUN/TAP. Без proxychains. Без настроек прокси. | Kitploit
Инструменты/GitHubGitHub/blue0x1/rosemary
РазведкаЛатеральное перемещениеСетевая безопасностьТестирование на ПроникновениеКомандование и УправлениеRed TeamingАнализ DNS
GitHubblue0x1/rosemary

rosemary

Rosemary: Кроссплатформенный пивотинг на уровне ядра через QUIC. Без TUN/TAP. Без proxychains. Без настроек прокси.

Репозиторий
12117 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Rosemary

Кроссплатформенная платформа для пивотинга на уровне ядра поверх QUIC. Без TUN/TAP. Без proxychains. Без настроек прокси.
Docs Go Version Go Report Card Release Downloads Stars


logo-dark

Rosemary прозрачно перехватывает трафик на удалённых хостах на уровне ядра: без настроек прокси, без устройств TUN/TAP, без proxychains. Агенты подключаются к серверу через QUIC. Вы получаете доступ ко всей удалённой сети так, как если бы находились в ней напрямую.


Содержание

  • Как это работает
  • Возможности
  • Платформы
  • Скриншоты
  • Быстрый старт
  • PowerShell-агент (Invoke-Rosemary)
  • Примечания к выпуску
  • Справочник по CLI
  • API
  • Сборка
  • Безопасность
  • Лицензия
  • Автор

Как это работает

Запустите сервер на своей машине и разверните агента на любом удалённом хосте. Агент подключается обратно через QUIC, сервер устанавливает правила перехвата на уровне ядра для подсетей агента, и с этого момента весь трафик к этим подсетям, включая DNS, прозрачно перенаправляется через агента — без настройки прокси, без TUN-устройства, без изменения DNS-настроек и без изменений в ваших приложениях.

root@kitploit:~
curl http://192.168.1.50   ───►  agent dials 192.168.1.50 and bridges it back
ssh  [email protected]
ping 192.168.1.1

Подключайте несколько агентов одновременно — трафик автоматически направляется через того агента, которому принадлежит целевой адрес.


Возможности


Платформы

Агент работает на всех указанных платформах. На стороне агента root не требуется.


Скриншоты

Показать скриншоты

Панель управления | Граф агентов

Интерактивный сетевой граф, показывающий подключённых агентов и их взаимосвязи

image

Панель управления | Табличное представление

Подробная информация об агентах: ОС, имя хоста, подсети и статус подключения

image

Расширение для Chrome

Браузерное расширение для быстрого доступа и маршрутизации трафика через туннель

image

Установка:

  1. Откройте Chrome и перейдите на chrome://extensions/
  2. Включите Режим разработчика (переключатель в правом верхнем углу)
  3. Нажмите Load unpacked
  4. Выберите папку extension/ из репозитория

Значок расширения появится на панели инструментов браузера.

Управление пробросами портов


Примечание: В представлении графа агенты автоматически размещаются и визуализируются связи между подсетями. Рёбра между агентами указывают на общие подсети, что обеспечивает визуализацию многоходового пивотинга.


Быстрый старт

Установка

root@kitploit:~
# Install via go install
go install github.com/blue0x1/rosemary/rosemary@latest
go install github.com/blue0x1/rosemary/agent@latest # For install agent

# Copy to system path for sudo use
sudo cp ~/go/bin/rosemary /usr/local/bin/

Или загрузите готовые бинарные файлы со страницы Releases.

1. Запуск сервера

root@kitploit:~
# Auto-generate a key
sudo rosemary

# Or provide your own
sudo rosemary -key YOUR_BASE64_KEY

Панель управления доступна по адресу http://server-ip:1024: войдите, используя ваш ключ.

2. Развёртывание агента

root@kitploit:~
# Standard QUIC/UDP mode (agent connects to server)
./agent-linux-amd64 -s server-ip:2048 -k YOUR_KEY

# Background mode
./agent-linux-amd64 -b -s server-ip:2048 -k YOUR_KEY

# Windows
agent-windows-amd64.exe -s server-ip:2048 -k YOUR_KEY

После подключения подсети агента автоматически маршрутизируются через него.

3. Bind-режим (агент за NAT)

root@kitploit:~
# On the agent host: agent listens for the server to connect
./agent-linux-amd64 -m agent-bind -l 0.0.0.0:9001 -k YOUR_KEY

# On the server CLI
rosemary> connect agent-ip:9001

4. PowerShell-агент (Invoke-Rosemary)

Invoke-Rosemary.ps1 поддерживает как исходящий режим агента, так и bind-режим. Bind-режим работает на устаревших хостах Windows PowerShell. Исходящий режим агента использует QUIC и требует PowerShell 7 в среде .NET, где доступны System.Net.Quic и libmsquic.

root@kitploit:~
# Import
. .\Invoke-Rosemary.ps1

# Help
Invoke-Rosemary -Help

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY

Invoke-Rosemary -Mode agent-bind -Listen 0.0.0.0:9001 -Key YOUR_KEY

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY -Background

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY -Verbose

Проверьте поддержку QUIC перед использованием исходящего режима PowerShell:

root@kitploit:~
[type]::GetType('System.Net.Quic.QuicConnection, System.Net.Quic') -ne $null
[System.Net.Quic.QuicConnection]:https://raw.githubusercontent.com/blue0x1/rosemary/HEAD/:IsSupported

Если хотя бы одна проверка не пройдена, используйте Go-агент для Windows в исходящем режиме или запустите PowerShell-агент в режиме agent-bind.

Параметры

5. Egress: маршрутизация всего интернет-трафика

root@kitploit:~
rosemary> egress agent-1
[+] Default egress set to agent-1

Весь трафик к IP-адресам за пределами известных подсетей агентов теперь проходит через agent-1. DNS продолжает работать как для частных, так и для публичных доменов.


Примечания к выпуску

В этой версии исходящие агенты переведены на транспорт QUIC/UDP, bind-агенты остаются на шифрованном TCP-кадрировании, PowerShell-агент обновлён для обоих режимов, а вывод списков в CLI обновлён с выровненными таблицами для агентов, маршрутов, пробросов, обратных пробросов, SOCKS5-прокси и API-токенов.

Примечания о совместимости:

  • Существующие агенты WebSocket/smux необходимо заменить новыми Go-агентами.
  • Исходящий режим PowerShell требует PowerShell 7 с поддержкой .NET QUIC.
  • Bind-режим PowerShell остаётся запасным вариантом для Windows PowerShell 5.1.

Справочник по CLI

Введите help или help <command> внутри REPL для получения полной информации.

Агенты

root@kitploit:~
agents                         List all connected agents
disconnect <agent-id|all>      Disconnect agent(s)
reconnect  <agent-id>          Force agent to reconnect
connect    <ip:port>           Connect to a bind-mode agent

Маршрутизация

root@kitploit:~
routes                         Show routing table
routes enable  <subnet>        Re-enable a disabled route
routes disable <subnet>        Disable a route without disconnecting
routes default <agent-id>      Set default egress agent
routes default off             Clear default egress
egress <agent-id>              Alias: set default egress agent
egress none                    Alias: clear default egress

Пробросы портов

root@kitploit:~
forward add <local-port> <agent-id> <host> <port> [tcp|udp]
forward del <id>
forwards                       List active forwards

Обратные пробросы

root@kitploit:~
rforward add <listen-port> <agent-id> <host> <port>
rforward del <id>
rforward list

SOCKS5

root@kitploit:~
socks <agent-id> <port> [username] [password]
socks list
socks stop <id>

Обнаружение

root@kitploit:~
ping     <agent-id> <target> [count]
discover <agent-id> <subnet> [timeout_ms] [workers]
portscan <agent-id> tcp|udp <target> [ports]

Сервер

root@kitploit:~
settings                       Show current config
verbose                        Toggle debug logging
rotate-key                     Regenerate encryption key
save-config <path>             Export config to JSON
load-config <path>             Import config from JSON
token list|create|view|revoke  Manage API tokens
exit                           Shutdown

API

Полная справочная документация по API

Полная документация по конечным точкам с примерами доступна по адресу:

root@kitploit:~
http://<server>:1024/docs

Аутентифицируйтесь один раз, чтобы получить токен, и используйте его для всех запросов.

root@kitploit:~
# Authenticate
curl -X POST http://server:1024/api/v1/auth \
  -H "Content-Type: application/json" \
  -d '{"key":"YOUR_KEY"}'

# List agents
curl -H "Authorization: Bearer tun_xxx" \
  http://server:1024/api/v1/agents

# Port forward
curl -X POST http://server:1024/api/v1/forwards \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"action":"add","agent_id":"agent-1","local_port":8080,"target_host":"192.168.1.10","target_port":80}'

# SOCKS5 proxy
curl -X POST http://server:1024/api/v1/socks \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"agent_id":"agent-1","port":1080}'

# Run any CLI command
curl -X POST http://server:1024/api/v1/cli \
  -H "Authorization: Bearer tun_xxx" \
  -H "Content-Type: application/json" \
  -d '{"command":"discover agent-1 10.10.10.0/24"}'

Конечные точки: /api/v1/auth · /api/v1/agents · /api/v1/routes · /api/v1/forwards · /api/v1/rforwards · /api/v1/socks · /api/v1/cli · /api/v1/settings · /api/v1/tokens · /api/v1/shutdown

Уровни разрешений токена: read · write · admin


Сборка

root@kitploit:~
git clone https://github.com/blue0x1/rosemary.git
cd rosemary

# Build all platforms and architectures
bash build.sh

# Build specific target
bash build.sh rosemary linux amd64
bash build.sh agent  windows arm64

# Output goes to dist/

Поддерживаемые архитектуры:

  • linux, freebsd, openbsd: amd64 arm64 arm 386
  • windows: amd64 arm64 386
  • darwin: amd64 arm64

Windows Server: требование WinDivert

Сервер Windows использует WinDivert для перехвата пакетов на уровне ядра. Перед сборкой:

  1. Загрузите WinDivert.dll и WinDivert64.sys с reqrypt.org/windivert.html (v2.x, 64-бит)
  2. Поместите оба файла в каталог rosemary/

Они встраиваются в бинарный файл во время сборки.


Безопасность

  • Шифрование: AES-256-GCM во всём взаимодействии агент ↔ сервер
  • Аутентификация: транспорт агента с аутентификацией по общему ключу
  • Панель управления: вход на основе сессий с защитой CSRF-токеном
  • API-токены: ограниченные права: read / write / admin
  • Разделение привилегий: агентам не требуется root; повышенные права нужны только серверу

Лицензия

GNU General Public License v3.0: см. LICENSE


Автор

blue0x1 (Chokri Hammedi)

GitHub · Sponsor
Купи мне кофе


Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение. Несанкционированное использование запрещено.

Скачать инструмент
КатегорияВозможность
ПерехватПрозрачные TCP · UDP · ICMP · DNS, конфигурация клиента не требуется
Исходящий трафикАгент исходящего трафика по умолчанию маршрутизирует весь интернет-трафик через выбранного агента
SOCKS5SOCKS5-прокси для каждого агента с опциональной аутентификацией по логину/паролю
ПробросыПроброс портов TCP/UDP · Обратный проброс портов (сервер слушает, агент набирает соединение)
ОбнаружениеPing · Сканирование ping-диапазона · Сканирование портов TCP/UDP через агента
DNSПерехватывает DNS, резолвит через агентов, частные и публичные домены
ПивотингМногоходовой пивотинг через нескольких агентов (протестировано 5+ переходов)
ТранспортИсходящие агенты QUIC/UDP · bind-агенты с шифрованием по TCP
Панель управленияВеб-интерфейс с графом агентов в реальном времени, таблицей маршрутизации и просмотром журналов
APIПолный REST API с аутентификацией по токену (read/write/admin)
CLIИнтерактивный REPL + веб-панель CLI
РасширениеРасширение для Chrome для быстрого доступа
АгентыФоновый режим · bind-режим · автоматическое обнаружение подсетей · определение интернета
КонфигурацияИмпорт/экспорт JSON · ротация ключей на лету · конфигурация по портам
ПлатформаTCPUDPDNSICMPSOCKS5Исходящий трафик
Linux✓✓✓✓✓✓
Windows✓✓✓✓✓✓
macOS✓✓✓✓✓✓
FreeBSD✓✓✓✓✓✓
OpenBSD✓✓✓✓✓✓

Создание и управление TCP/UDP пробросами портов через любого агента

image
image

Таблица маршрутизации

Просмотр и включение/отключение маршрутов подсетей со статусом в реальном времени

image

CLI-панель

Встроенный REPL для полного управления сервером

image

Веб-CLI-панель

image

Панель журналов

Поток событий в реальном времени с фильтрацией и экспортом

image

Управление SOCKS5-прокси

Запуск/остановка SOCKS5-прокси через любого агента с опциональной аутентификацией

image

Модальное окно настроек

Настройка портов сервера, ключей шифрования и API-токенов image

API-токены

Создание API-токенов REST и управление ими с гранулярными правами

image

Контекстное меню агента

Быстрые действия: тег, проброс, ping, скан портов, переподключение, отключение

image
ПараметрОписание
-KeyКлюч шифрования Base64 — должен совпадать с серверным
-Modeagent (исходящий) или agent-bind (входящий)
-ServerАдрес сервера host:port — обязателен в режиме agent
-ListenАдрес прослушивания для режима agent-bind (по умолчанию 0.0.0.0:9001)
-BackgroundПерезапустить как скрытый фоновый процесс и сразу вернуть управление
-VerboseПоказывать диагностический вывод соединения и сессии