Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
rosemary — Rosemary:基于 QUIC 的跨平台内核级跳板。无需 TUN/TAP。无需 proxychains。无需代理设置。 | Kitploit
工具/GitHubGitHub/blue0x1/rosemary
侦察横向移动网络安全渗透测试命令与控制红队DNS 分析
GitHubblue0x1/rosemary

rosemary

Rosemary:基于 QUIC 的跨平台内核级跳板。无需 TUN/TAP。无需 proxychains。无需代理设置。

查看仓库
121151个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Rosemary

基于 QUIC 的跨平台内核级内网穿透平台。无需 TUN/TAP。无需 proxychains。无需设置代理。
Docs Go Version Go Report Card Release Downloads Stars


logo-dark

Rosemary 在远程主机上以内核级透明拦截流量:无需代理设置、无需 TUN/TAP 设备、无需 proxychains。Agent 通过 QUIC 回连服务器。你可以像直接接入远程网络一样访问整个远端网络。


目录

  • 工作原理
  • 功能特性
  • 支持平台
  • 截图
  • 快速开始
  • PowerShell 代理
  • 发布说明
  • CLI 参考
  • API
  • 构建
  • 安全
  • 许可证
  • 作者

工作原理

在你的机器上运行服务端,并在任意远程主机上部署Agent。Agent 通过 QUIC 回连,服务端为 Agent 的子网安装内核级拦截规则,此后发往这些子网的所有流量(包括 DNS)都会通过 Agent 透明转发,无需代理配置、无需 TUN 设备、无需修改 DNS 设置,也无需改动你的应用程序。

curl http://192.168.1.50   ───►  agent dials 192.168.1.50 and bridges it back
ssh  [email protected]
ping 192.168.1.1

可以同时连接多个 Agent,流量会自动路由到拥有目标地址的那个 Agent。


功能特性

类别能力
流量拦截透明 TCP · UDP · ICMP · DNS,无需客户端配置
出口流量默认出口 Agent 将所有互联网流量经由选定的 Agent 路由
SOCKS5每个 Agent 可启用 SOCKS5 代理,支持可选的用户名/密码认证
端口转发TCP/UDP 端口转发 · 反向端口转发(服务端监听,Agent 拨号)
发现Ping · Ping 扫描 · 通过 Agent 进行 TCP/UDP 端口扫描
DNS拦截 DNS,通过 Agent 解析私有和公共域名
跳板多级跳板,支持多个 Agent(已测试 5+ 跳)
传输QUIC/UDP 出站 Agent · 加密 TCP bind Agent
仪表盘Web UI,实时 Agent 拓扑图、路由表、日志查看器
API完整的 REST API,基于令牌认证(read/write/admin)
CLI交互式 REPL + Web 版 CLI 面板
扩展Chrome 扩展,便于快速访问
Agent后台模式 · bind 模式 · 自动子网发现 · 互联网检测
配置JSON 导入/导出 · 在线密钥轮换 · 按端口配置

支持平台

平台TCPUDPDNSICMPSOCKS5Egress
Linux✓✓✓✓✓✓
Windows✓✓✓✓✓✓
macOS✓✓✓✓✓✓
FreeBSD✓✓✓✓✓✓
OpenBSD✓✓✓✓✓✓

Agent 可运行于上述所有平台。Agent 端无需 root 权限。


截图

显示截图

仪表盘 | Agent 拓扑视图

交互式网络拓扑图,展示已连接 Agent 及其关系

image

仪表盘 | 表格视图

详细的 Agent 信息,包括操作系统、主机名、子网和连接状态

image

Chrome 扩展

浏览器扩展,便于快速访问并通过隧道路由流量

image

安装方法:

  1. 打开 Chrome 并访问 chrome://extensions/
  2. 启用右上角的 开发者模式(切换开关)
  3. 点击 加载已解压的扩展程序
  4. 从仓库中选择 extension/ 文件夹

扩展图标将出现在浏览器工具栏中。

端口转发管理

通过任意 Agent 创建和管理 TCP/UDP 端口转发

image image

路由表

查看并切换子网路由,实时显示状态

image

CLI 面板

内置 REPL,用于完整控制服务端

image

Web CLI 面板

image

日志面板

实时事件流,支持过滤和导出选项

image

SOCKS5 代理管理

通过任意 Agent 启动/停止 SOCKS5 代理,支持可选认证

image

设置弹窗

配置服务端端口、加密密钥和 API 令牌 image

API 令牌

创建和管理具有细粒度权限的 REST API 令牌

image

Agent 右键菜单

快速操作:标记、转发、Ping、端口扫描、重连、断开

image

注意: 拓扑视图会自动布局 Agent 并可视化子网关系。Agent 之间的连线表示共享子网,从而实现多级跳板的可视化。


快速开始

安装

# Install via go install
go install github.com/blue0x1/rosemary/rosemary@latest
go install github.com/blue0x1/rosemary/agent@latest # For install agent

# Copy to system path for sudo use
sudo cp ~/go/bin/rosemary /usr/local/bin/

或者从 Releases 下载预编译二进制文件。

1. 启动服务端

# Auto-generate a key
sudo rosemary

# Or provide your own
sudo rosemary -key YOUR_BASE64_KEY

仪表盘可在 http://server-ip:1024 访问:使用你的密钥登录。

2. 部署 Agent

# Standard QUIC/UDP mode (agent connects to server)
./agent-linux-amd64 -s server-ip:2048 -k YOUR_KEY

# Background mode
./agent-linux-amd64 -b -s server-ip:2048 -k YOUR_KEY

# Windows
agent-windows-amd64.exe -s server-ip:2048 -k YOUR_KEY

连接成功后,Agent 的子网将自动通过它进行路由。

3. Bind 模式(Agent 位于 NAT 之后)

# On the agent host: agent listens for the server to connect
./agent-linux-amd64 -m agent-bind -l 0.0.0.0:9001 -k YOUR_KEY

# On the server CLI
rosemary> connect agent-ip:9001

4. PowerShell 代理(Invoke-Rosemary)

Invoke-Rosemary.ps1 同时支持出站 Agent 模式和 Bind 模式。Bind 模式可在旧版 Windows PowerShell 主机上运行。出站 Agent 模式使用 QUIC,需要 PowerShell 7 运行在提供 System.Net.Quic 和 libmsquic 的 .NET 运行时上。

# Import
. .\Invoke-Rosemary.ps1

# Help
Invoke-Rosemary -Help

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY

Invoke-Rosemary -Mode agent-bind -Listen 0.0.0.0:9001 -Key YOUR_KEY

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY -Background

Invoke-Rosemary -Mode agent -Server 192.168.1.10:2048 -Key YOUR_KEY -Verbose

使用 PowerShell 出站模式前,请检查 QUIC 支持:

[type]::GetType('System.Net.Quic.QuicConnection, System.Net.Quic') -ne $null
[System.Net.Quic.QuicConnection]:https://raw.githubusercontent.com/blue0x1/rosemary/main/:IsSupported

如果任一检查失败,请使用 Go Windows Agent 进行出站模式,或以 agent-bind 模式运行 PowerShell Agent。

参数

下载工具