
GTFO Befehlszeilenschnittstelle für einfache Binärdateiensuchbefehle, die verwendet werden können, um lokale Sicherheitseinschränkungen in falsch konfigurierten Systemen zu umgehen.
GTFOcli ist eine Kommandozeilenschnittstelle für die einfache Suche nach Binärdateien, die verwendet werden kann, um lokale Sicherheitsbeschränkungen in falsch konfigurierten Systemen zu umgehen.

Mit go:
go install github.com/cmd-tools/gtfocli@latest
Mit homebrew:
brew tap cmd-tools/homebrew-tap
brew install gtfocli
Mit docker:
docker pull cmdtoolsowner/gtfocli
Suche nach der Binärdatei tar:
gtfocli search tar
Suche nach der Binärdatei tar von stdin aus:
echo "tar" | gtfocli search
Suche nach Binärdateien, die in einer Datei aufgelistet sind;
cat myBinaryList.txt
/bin/bash
/bin/sh
tar
arp
/bin/tail
gtfocli search -f myBinaryList.txt
Suche nach der Binärdatei Winget.exe:
gtfocli search Winget --os windows
Suche nach der Binärdatei Winget von stdin aus:
echo "Winget" | gtfocli search --os windows
Suche nach Binärdateien, die in einer Datei aufgelistet sind:
cat windowsExecutableList.txt
Winget
c:\\Users\\Desktop\\Ssh
Stordiag
Bash
c:\\Users\\Runonce.exe
Cmdkey
c:\dir\subDir\Users\Certreq.exe
gtfocli search -f windowsExecutableList.txt --os windows
Suche nach der Binärdatei Winget und Ausgabe im yaml-Format (siehe -h für verfügbare Formate):
gtfocli search Winget -o yaml --os windows
Beispiele:
Suche nach der Binärdatei Winget und Ausgabe im yaml-Format:
docker run -i cmdtoolsowner/gtfocli search Winget -o yaml --os windows
Suche nach der Binärdatei tar und Ausgabe im json-Format:
echo 'tar' | docker run -i cmdtoolsowner/gtfocli search -o json
Suche nach Binärdateien, die in einer als Volume im Container eingehängten Datei aufgelistet sind:
cat myBinaryList.txt
/bin/bash
/bin/sh
tar
arp
/bin/tail
docker run -i -v $(pwd):/tmp cmdtoolsowner/gtfocli search -f /tmp/myBinaryList.txt
Ein Beispiel für einen häufigen Anwendungsfall von gtfocli ist zusammen mit find:
find / -type f \( -perm 04000 -o -perm -u=s \) -exec gtfocli search {} \; 2>/dev/null
oder
find / -type f \( -perm 04000 -o -perm -u=s \) 2>/dev/null | gtfocli search
Dank an GTFOBins und LOLBAS, ohne diese Projekte wäre gtfocli nie entstanden.
Du möchtest zu diesem Projekt beitragen? Wow, danke! Dann forke es einfach und sende einen Pull-Request.