Skip to content
KitploitKITPLOIT
工具漏洞利用博客
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LOLRMM — 精选的远程监控与管理工具目录,这些工具被威胁行为者滥用,并附有 YAML 配置文件、Sigma 检测规则和 API 访问,用于威胁狩猎和防御。 | Kitploit
工具/GitHubGitHub/magicsword-io/lolrmm
防御工具危害指标 (IOC) 管理威胁源与聚合器威胁情报学习与教育红队事件响应精选资源日志分析
GitHubmagicsword-io/lolrmm

LOLRMM

精选的远程监控与管理工具目录,这些工具被威胁行为者滥用,并附有 YAML 配置文件、Sigma 检测规则和 API 访问,用于威胁狩猎和防御。

39686321天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站

LOLRMM - 离地远程监控与管理 🖥️🔍

CI build RMM Tools

欢迎来到 LOLRMM(Living Off the Land Remote Monitoring and Management),这是一个社区驱动的项目,提供了一份精选的远程监控与管理(RMM)工具列表,这些工具可能被威胁行为者滥用。我们的使命是帮助安全专业人员及时了解这些工具及其被滥用的可能性,为社区提供一个可用于威胁狩猎、检测和预防策略制定的工具目录。

🌟 主要特性

  • 一个全面的 RMM 工具集合,这些工具在历史上曾被威胁行为者滥用
  • 结构化的 YAML 文件,描述每个 RMM 工具的关键细节,包括:
    • 工具名称和描述
    • 作者和创建/修改日期
    • 技术细节(网站、PE 元数据、所需权限等)
    • 支持的操作系统和功能
    • 已知漏洞
    • 安装路径
    • 留在磁盘、事件日志、注册表或网络中的痕迹
    • 检测方法(包括 Sigma 规则)
    • 参考资料和致谢
  • 与 Sigma 集成,为 RMM 工具提供检测规则

🚀 快速开始

要开始使用 LOLRMM,您可以:

  1. 查看 LOLRMM 网站 以浏览目录。
  2. 克隆仓库以直接浏览 YAML 文件。
  3. 使用我们的 API 以 JSON 或 CSV 格式以编程方式访问数据。

API 使用示例

要以 JSON 格式获取完整的 RMM 工具列表,您可以使用以下 curl 命令:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.json

这将返回一个 JSON 数组,包含所有已编目 RMM 工具的详细信息。

对于 CSV 格式,只需将扩展名改为 .csv:

root@kitploit:~
curl https://lolrmm.io/api/rmm_tools.csv

这些 API 提供了一种简便的方式,将 LOLRMM 数据集成到您的威胁狩猎、检测和预防工作流中。

支持 📞

请使用 GitHub issue tracker 提交错误或请求功能。

🤝 贡献与提交 PR

通过定期检查更新并为项目做出贡献,与 LOLRMM 社区保持互动。您的参与将有助于确保项目保持最新状态,并对他人更有价值。

如果您想贡献,请按照以下步骤操作:

  1. Fork 仓库
  2. 为您的更改创建一个新分支
  3. 进行更改并提交到您的分支
  4. 将更改推送到您的 fork
  5. 向上游仓库提交 Pull Request (PR)

有关更详细的说明,请参阅 CONTRIBUTING.md 文件(如果可用)。要为 RMM 工具创建新的 YAML 文件,请使用 yaml 目录中提供的 YAML 模板。

🚨 Sigma 检测

LOLRMM 提供 Sigma 检测规则,帮助您有效检测与 RMM 工具相关的潜在威胁。要详细探索这些规则,请导航到 detections/sigma/ 目录。

狩猎愉快!🕵️‍♂️

🏗️ 本地构建与测试

要求

  • Python 3.10
  • Poetry
  • Node.js

本地构建与测试步骤

  1. 克隆仓库:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLRMM.git
  1. 切换到项目目录:
root@kitploit:~
cd LOLRMM
  1. 安装依赖:
root@kitploit:~
poetry install
  1. 激活虚拟环境:
root@kitploit:~
poetry shell
  1. 使用 /yaml 文件夹下的文件构建站点:
root@kitploit:~
python bin/site.py
  1. 切换到网站目录并安装依赖:
root@kitploit:~
cd website && pnpm i
  1. 在本地运行网站:
root@kitploit:~
pnpm dev
  1. 在浏览器中访问 http://localhost:3000 查看站点。

加入我们,为各地的组织创造一个更安全、更有保障的数字环境。有了 LOLRMM 的支持,您将能够充分理解和应对不断演变的网络环境中与 RMM 工具相关的潜在风险。

🤖 GitHub Actions

目的

.github/workflows 目录中的 GitHub 工作流文件自动化了持续集成、持续交付和其他项目维护活动的各种任务和流程。 这些工作流文件利用 GitHub Actions 根据特定触发器(如代码推送、拉取请求或计划间隔)执行预定义的步骤。

主要目标

  • 自动化测试:确保所有代码更改在合并到主分支之前通过必要的测试。
  • 持续集成:在不同环境和配置中自动构建和验证项目。
  • 代码质量检查:运行静态分析工具以保持代码质量和遵守编码标准。
  • 部署:管理到各种环境的部署过程,确保无缝和可靠的发布。
  • 徽章更新:自动更新项目徽章以反映当前状态,例如远程监控与管理(RMM)的数量

先决条件

要创建一个用于 GitHub Actions 工作流的 PUSH_TOKEN,您需要在 GitHub 上生成一个个人访问令牌(PAT),然后将其添加到仓库的 secrets 中。以下是操作方法:

创建个人访问令牌的步骤:

  1. 登录 GitHub:打开浏览器并登录您的 GitHub 账户。
  2. 生成令牌:
    • 点击右上角的个人资料图片,选择 "Settings"。
    • 在左侧边栏中,点击 "Developer settings"。
    • 点击 "Personal access tokens",然后点击 "Tokens (classic)"。
    • 点击 "Generate new token" 按钮。
    • 为令牌设置一个描述性名称,如 PUSH_TOKEN。
    • 选择适当的权限范围。至少需要 repo 权限以访问仓库。
    • 点击 "Generate token"。
    • 重要:立即复制令牌并将其保存在安全的地方。您将无法再次看到它。

将令牌添加到仓库 secrets 的步骤:

  1. 导航到您的仓库:转到 GitHub 上仓库的主页。
  2. 打开设置:
    • 点击 "Settings" 选项卡。
    • 在左侧边栏中,点击 "Secrets and variables",然后点击 "Actions"。
  3. 添加新 secret:
    • 点击 "New repository secret" 按钮。
    • 将 secret 的名称设置为 PUSH_TOKEN。
    • 将您之前生成的个人访问令牌粘贴到 "Value" 字段中。
    • 点击 "Add secret"。

现在,您的工作流文件在运行时将使用仓库 secrets 中的 PUSH_TOKEN。

如果您按照这些步骤操作,您的 PUSH_TOKEN 应该被正确创建,并可供您的 GitHub Actions 工作流访问。

下载工具