
GTFO واجهة سطر الأوامر للبحث السهل عن أوامر الثنائيات التي يمكن استخدامها لتجاوز قيود الأمان المحلية في الأنظمة غير المهيأة بشكل صحيح.
GTFOcli هي واجهة سطر أوامر للبحث بسهولة عن الأوامر الثنائية التي يمكن استخدامها لتجاوز القيود الأمنية المحلية في الأنظمة غير المهيأة بشكل صحيح.

باستخدام go:
go install github.com/cmd-tools/gtfocli@latest
باستخدام homebrew:
brew tap cmd-tools/homebrew-tap
brew install gtfocli
باستخدام docker:
docker pull cmdtoolsowner/gtfocli
البحث عن الثنائي tar:
gtfocli search tar
البحث عن الثنائي tar من stdin:
echo "tar" | gtfocli search
البحث عن ثنائيات موجودة في ملف:
cat myBinaryList.txt
/bin/bash
/bin/sh
tar
arp
/bin/tail
gtfocli search -f myBinaryList.txt
البحث عن الثنائي Winget.exe:
gtfocli search Winget --os windows
البحث عن الثنائي Winget من stdin:
echo "Winget" | gtfocli search --os windows
البحث عن ثنائيات موجودة في ملف:
cat windowsExecutableList.txt
Winget
c:\\Users\\Desktop\\Ssh
Stordiag
Bash
c:\\Users\\Runonce.exe
Cmdkey
c:\dir\subDir\Users\Certreq.exe
gtfocli search -f windowsExecutableList.txt --os windows
البحث عن الثنائي Winget وطباعة المخرجات بصيغة yaml (انظر -h للصيغ المتاحة):
gtfocli search Winget -o yaml --os windows
أمثلة:
البحث عن الثنائي Winget وطباعة المخرجات بصيغة yaml:
docker run -i cmdtoolsowner/gtfocli search Winget -o yaml --os windows
البحث عن الثنائي tar وطباعة المخرجات بصيغة json:
echo 'tar' | docker run -i cmdtoolsowner/gtfocli search -o json
البحث عن ثنائيات موجودة في ملف تم تركيبه كحجم (volume) في الحاوية:
cat myBinaryList.txt
/bin/bash
/bin/sh
tar
arp
/bin/tail
docker run -i -v $(pwd):/tmp cmdtoolsowner/gtfocli search -f /tmp/myBinaryList.txt
مثال على حالة استخدام شائعة لـ gtfocli مع find:
find / -type f \( -perm 04000 -o -perm -u=s \) -exec gtfocli search {} \; 2>/dev/null
أو
find / -type f \( -perm 04000 -o -perm -u=s \) 2>/dev/null | gtfocli search
شكرًا لـ GTFOBins و LOLBAS، فلولا هذه المشاريع لما رأى gtfocli النور.
هل تريد المساهمة في هذا المشروع؟ واو، شكرًا لك! لذا يُرجى عمل fork وإرسال طلب سحب (pull request).