
ابحث عن ملفات يونكس الثنائية التي يمكن استغلالها لتجاوز قيود أمان النظام.
GTFOBins CLI هي واجهة سطر أوامر لـ GTFOBins، توفر وصولاً فوريًا إلى تقنيات استغلال ثنائيات Unix. تساعد هذه الأداة مختصي الأمن ومسؤولي الأنظمة في فهم وتحديد كيف يمكن إساءة استخدام الثنائيات الشرعية لنظام Unix لتجاوز القيود الأمنية.
pipx install git+https://github.com/kasem545/gtfobins-cli
git clone https://github.com/kasem545/gtfobins-cli
cd gtfobins-cli
pip install -e .
gtfo <binary>
# ابحث عن تقنيات استغلال sudo
gtfo sudo
# ابحث عن تقنيات استغلال python
gtfo python
# بحث تقريبي عن ثنائيات بالاسم
gtfo -s pyth
# صفِّ الثنائيات حسب نوع الاستغلال
gtfo -f shell
gtfo -f suid
gtfo -f sudo
# عرض تقنية محددة فقط لثنائي معين
gtfo python -f sudo
# وضع تفاعلي مع الإكمال التلقائي
gtfo -i
# اعرض جميع الثنائيات المتاحة
gtfo -l
# تحقق من الإصدار
gtfo --version
توفر الأداة معلومات عن تقنيات الاستغلال المختلفة:
# استنساخ المستودع
git clone https://github.com/kasem545/gtfobins-cli
cd gtfo
# إنشاء بيئة افتراضية
python -m venv venv
source venv/bin/activate # في Windows: venv\Scripts\activate
# التثبيت في وضع التطوير
pip install -e .
# تثبيت تبعيات الاختبار
pip install pytest pytest-cov
# تشغيل الاختبارات
pytest
المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request). بالنسبة للتغييرات الكبيرة، يرجى فتح issue أولاً لمناقشة ما ترغب في تغييره.
git checkout -b feature/amazing-feature)git commit -m 'إضافة ميزة رائعة')git push origin feature/amazing-feature)⚠️ هام: هذه الأداة مصممة لأغراض الاختبار الأمني المصرح به والتعليم فقط. يجب على المستخدمين:
لا يتحمل المطورون أي مسؤولية ولا يتحملون أي تبعات عن أي إساءة استخدام أو ضرر تسببه هذه الأداة.
هذا المشروع مرخص بموجب رخصة GNU العامة العامة الإصدار 3 - راجع ملف LICENSE للتفاصيل.
إذا واجهت أي مشكلات أو لديك أسئلة:
| الخيار | الوصف |
|---|
binary | ثنائي Unix للبحث عن تقنيات الاستغلال |
-s, --search TERM | بحث تقريبي عن الثنائيات بالاسم |
-f, --filter TYPE | تصفية الثنائيات حسب نوع الاستغلال |
-i, --interactive | وضع تفاعلي مع الإكمال التلقائي |
-l, --list | عرض جميع الثنائيات المتاحة |
-v, --version | عرض الإصدار |
-h, --help | عرض رسالة المساعدة |