欢迎来到 LOLRMM(Living Off the Land Remote Monitoring and Management),这是一个社区驱动的项目,提供了一份精选的远程监控与管理(RMM)工具列表,这些工具可能被威胁行为者滥用。我们的使命是帮助安全专业人员及时了解这些工具及其被滥用的可能性,为社区提供一个可用于威胁狩猎、检测和预防策略制定的工具目录。
要开始使用 LOLRMM,您可以:
要以 JSON 格式获取完整的 RMM 工具列表,您可以使用以下 curl 命令:
curl https://lolrmm.io/api/rmm_tools.json
这将返回一个 JSON 数组,包含所有已编目 RMM 工具的详细信息。
对于 CSV 格式,只需将扩展名改为 .csv:
curl https://lolrmm.io/api/rmm_tools.csv
这些 API 提供了一种简便的方式,将 LOLRMM 数据集成到您的威胁狩猎、检测和预防工作流中。
请使用 GitHub issue tracker 提交错误或请求功能。
通过定期检查更新并为项目做出贡献,与 LOLRMM 社区保持互动。您的参与将有助于确保项目保持最新状态,并对他人更有价值。
如果您想贡献,请按照以下步骤操作:
有关更详细的说明,请参阅 CONTRIBUTING.md 文件(如果可用)。要为 RMM 工具创建新的 YAML 文件,请使用 yaml 目录中提供的 YAML 模板。
LOLRMM 提供 Sigma 检测规则,帮助您有效检测与 RMM 工具相关的潜在威胁。要详细探索这些规则,请导航到 detections/sigma/ 目录。
狩猎愉快!🕵️♂️
git clone https://github.com/magicsword-io/LOLRMM.git
cd LOLRMM
poetry install
poetry shell
python bin/site.py
cd website && pnpm i
pnpm dev
http://localhost:3000 查看站点。加入我们,为各地的组织创造一个更安全、更有保障的数字环境。有了 LOLRMM 的支持,您将能够充分理解和应对不断演变的网络环境中与 RMM 工具相关的潜在风险。
.github/workflows 目录中的 GitHub 工作流文件自动化了持续集成、持续交付和其他项目维护活动的各种任务和流程。
这些工作流文件利用 GitHub Actions 根据特定触发器(如代码推送、拉取请求或计划间隔)执行预定义的步骤。
要创建一个用于 GitHub Actions 工作流的 PUSH_TOKEN,您需要在 GitHub 上生成一个个人访问令牌(PAT),然后将其添加到仓库的 secrets 中。以下是操作方法:
PUSH_TOKEN。repo 权限以访问仓库。PUSH_TOKEN。现在,您的工作流文件在运行时将使用仓库 secrets 中的 PUSH_TOKEN。
如果您按照这些步骤操作,您的 PUSH_TOKEN 应该被正确创建,并可供您的 GitHub Actions 工作流访问。