
Offline command line lookup utility for GTFOBins (https://github.com/GTFOBins/GTFOBins.github.io), LOLBAS (https://github.com/LOLBAS-Project/LOLBAS), WADComs (https://wadcoms.github.io), and HijackLibs (https://hijacklibs.net/).
أداة بحث من سطر الأوامر تعمل دون اتصال بالإنترنت لكل من GTFOBins، LOLBAS، WADComs، وHijackLibs.
في حين أن GTFOBLookup يعمل مع Python2.7، فإن بعض الميزات تتطلب Python3.
يتطلب GTFOBLookup تثبيت مكتبات Python غير القياسية التالية:
pip install appdirs)pip install colorama)pip install gitpython)pip install pyyaml)يمكن تثبيتها جميعاً باستخدام الأمر التالي: pip install -r requirements.txt
يُوصى بتثبيت GTFOBLookup باستخدام pipx:
pipx install git+https://github.com/nccgroup/GTFOBLookup.git
بعد التثبيت، شغّل gtfoblookup.py update أثناء الاتصال بالإنترنت لتنزيل نسخ محلية من المستودعات.
على نظام Linux، انتقل إلى دليل GTFOBLookup ثم شغّل man ./gtfoblookup.1 أو انظر أدناه:
gtfoblookup.py [-h] {update,purge,gtfobins,lolbas,wadcoms,hijacklibs} ...
الخيارات
الأوامر الفرعية
gtfoblookup.py update
تحديث النسخ المحلية من المستودعات
gtfoblookup.py purge
إزالة النسخ المحلية من المستودعات
gtfoblookup.py gtfobins
البحث في النسخة المحلية من GTFOBins
gtfoblookup.py lolbas
البحث في النسخة المحلية من LOLBAS
gtfoblookup.py wadcoms
البحث في النسخة المحلية من WADComs
gtfoblookup.py hijacklibs
البحث في النسخة المحلية من HijackLibs
الخيارات 'gtfoblookup.py update'
الاستخدام: gtfoblookup.py update [-h] [-r repo]
-r repo, --repo repo
تحديث المستودع المحدد فقط
الخيارات 'gtfoblookup.py purge'
الاستخدام: gtfoblookup.py purge [-h] [-r repo]
-r repo, --repo repo
حذف المستودع المحدد فقط
الخيارات 'gtfoblookup.py gtfobins'
الاستخدام: gtfoblookup.py gtfobins [-h] {list,search} ...
الأوامر الفرعية
gtfoblookup.py gtfobins list
عرض جميع الأنواع/الفئات/الملفات التنفيذية/المتطلبات الأساسية/الخدمات/أنواع الهجمات/أنظمة التشغيل الموجودة في النسخة المحلية من GTFOBins
gtfoblookup.py gtfobins search
البحث في مستودع GTFOBins
الخيارات 'gtfoblookup.py gtfobins list'
الاستخدام: gtfoblookup.py gtfobins list [-h] attribute
attribute
السمة المراد عرضها
الخيارات 'gtfoblookup.py gtfobins search'
الاستخدام: gtfoblookup.py gtfobins search [-h] [-c categories] [-f] executable
executable
الملف التنفيذي المطلوب البحث عنه
-c categories, --category categories
الفئة أو الفئات (مفصولة بفواصل) التي سيتم البحث فيها
-f, --file
استخدم ملفاً يحتوي على قائمة بالملفات التنفيذية (واحد في كل سطر) بدلاً من ملف تنفيذي واحد
الخيارات 'gtfoblookup.py lolbas'
الاستخدام: gtfoblookup.py lolbas [-h] {list,search} ...
الأوامر الفرعية
gtfoblookup.py lolbas list
عرض جميع الأنواع/الفئات/الملفات التنفيذية/المتطلبات الأساسية/الخدمات/أنواع الهجمات/أنظمة التشغيل الموجودة في النسخة المحلية من LOLBAS
gtfoblookup.py lolbas search
البحث في مستودع LOLBAS
الخيارات 'gtfoblookup.py lolbas list'
الاستخدام: gtfoblookup.py lolbas list [-h] attribute
attribute
السمة المراد عرضها
الخيارات 'gtfoblookup.py lolbas search'
الاستخدام: gtfoblookup.py lolbas search [-h] [-c categories] [-t types] [-f]
executable
executable
الملف التنفيذي المطلوب البحث عنه
-c categories, --category categories
الفئة أو الفئات (مفصولة بفواصل) التي سيتم البحث فيها
-t types, --type types
نوع أو أنواع (مفصولة بفواصل) الملف التنفيذي المطلوب البحث عنه
-f, --file
استخدم ملفاً يحتوي على قائمة بالملفات التنفيذية (واحد في كل سطر) بدلاً من ملف تنفيذي واحد
الخيارات 'gtfoblookup.py wadcoms'
الاستخدام: gtfoblookup.py wadcoms [-h] {list,search} ...
الأوامر الفرعية
gtfoblookup.py wadcoms list
عرض جميع الأنواع/الفئات/الملفات التنفيذية/المتطلبات الأساسية/الخدمات/أنواع الهجمات/أنظمة التشغيل الموجودة في النسخة المحلية من WADComs
gtfoblookup.py wadcoms search
البحث في مستودع WADComs
الخيارات 'gtfoblookup.py wadcoms list'
الاستخدام: gtfoblookup.py wadcoms list [-h] attribute
attribute
السمة المراد عرضها
الخيارات 'gtfoblookup.py wadcoms search'
الاستخدام: gtfoblookup.py wadcoms search [-h] [-p prerequisites] [-s services]
[-a attack_types] [-o OSs] [-f]
executable
executable
الملف التنفيذي المطلوب البحث عنه
-p prerequisites, --prereq prerequisites
البحث عن ملفات تنفيذية تتطلب متطلباً أو متطلبات أساسية محددة (مفصولة بفواصل)
-s services, --service services
البحث عن ملفات تنفيذية تتفاعل مع خدمة أو خدمات محددة (مفصولة بفواصل)
-a attack_types, --attacktype attack_types
البحث عن ملفات تنفيذية يمكن استخدامها لنوع أو أنواع محددة (مفصولة بفواصل) من الهجمات
-o OSs, --os OSs
البحث عن ملفات تنفيذية يمكن تشغيلها على نظام تشغيل أو أنظمة تشغيل محددة (مفصولة بفواصل)
-f, --file
استخدم ملفاً يحتوي على قائمة بالملفات التنفيذية (واحد في كل سطر) بدلاً من ملف تنفيذي واحد
الخيارات 'gtfoblookup.py hijacklibs'
الاستخدام: gtfoblookup.py hijacklibs [-h] {list,search} ...
الأوامر الفرعية 'gtfoblookup.py hijacklibs'
gtfoblookup.py hijacklibs list
عرض جميع الأنواع/الفئات/الملفات التنفيذية/المتطلبات الأساسية/الخدمات/أنواع الهجمات/أنظمة التشغيل الموجودة في النسخة المحلية من HijackLibs
gtfoblookup.py hijacklibs search
البحث في مستودع HijackLibs
الخيارات 'gtfoblookup.py hijacklibs list'
الاستخدام: gtfoblookup.py hijacklibs list [-h] attribute
attribute
السمة المراد عرضها
الأوامر الفرعية 'gtfoblookup.py hijacklibs search'
الاستخدام: gtfoblookup.py hijacklibs search [-h] [-a attack_types] [-v vendors] [-f] executable
executable
الملف التنفيذي المطلوب البحث عنه (استخدم "all" لعرض النتائج لجميع الملفات التنفيذية)
الخيارات 'gtfoblookup.py hijacklibs search'
-a attack_types, --attacktype attack_types
البحث عن ملفات تنفيذية يمكن استخدامها لنوع أو أنواع محددة (مفصولة بفواصل) من الهجمات
-v vendors, --vendor vendors
البحث عن ملفات تنفيذية من بائع أو بائعين محددين (مفصولة بفواصل)
-f, --file
استخدم ملفاً يحتوي على قائمة بالملفات التنفيذية (واحد في كل سطر) بدلاً من ملف تنفيذي واحد