
Suche nach Unix-Binärdateien, die ausgenutzt werden können, um Systemsicherheitsbeschränkungen zu umgehen.
GTFOBins CLI ist eine Kommandozeilenschnittstelle für GTFOBins, die sofortigen Zugriff auf Exploitationstechniken für Unix-Binärdateien bietet. Dieses Tool hilft Sicherheitsexperten und Systemadministratoren dabei zu erkennen und zu verstehen, wie legitime Unix-Binärdateien missbraucht werden können, um Sicherheitsbeschränkungen zu umgehen.
pipx install git+https://github.com/kasem545/gtfobins-cli
git clone https://github.com/kasem545/gtfobins-cli
cd gtfobins-cli
pip install -e .
gtfo <binary>
# Search for sudo exploitation techniques
gtfo sudo
# Search for python exploitation techniques
gtfo python
# Fuzzy search binaries by name
gtfo -s pyth
# Filter binaries by exploitation type
gtfo -f shell
gtfo -f suid
gtfo -f sudo
# Show only specific technique for a binary
gtfo python -f sudo
# Interactive mode with autocomplete
gtfo -i
# List all available binaries
gtfo -l
# Check version
gtfo --version
| Option | Beschreibung |
|---|---|
binary | Unix-Binärdatei, für die Exploitationstechniken gesucht werden |
-s, --search TERM | Fuzzy-Suche nach Binärdateien anhand des Namens |
-f, --filter TYPE | Filtere Binärdateien nach Exploitationstyp |
-i, --interactive | Interaktiver Modus mit Autovervollständigung |
-l, --list | Liste aller verfügbaren Binärdateien |
-v, --version | Version anzeigen |
-h, --help | Hilfemeldung anzeigen |
Das Tool liefert Informationen zu verschiedenen Exploitationstechniken:
# Clone the repository
git clone https://github.com/kasem545/gtfobins-cli
cd gtfo
# Create virtual environment
python -m venv venv
source venv/bin/activate # On Windows: venv\Scripts\activate
# Install in development mode
pip install -e .
# Install test dependencies
pip install pytest pytest-cov
# Run tests
pytest
Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request einzureichen. Für größere Änderungen öffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.
git checkout -b feature/amazing-feature)git commit -m 'Add some amazing feature')git push origin feature/amazing-feature)⚠️ Wichtig: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und zu Bildungszwecken konzipiert. Benutzer müssen:
Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieses Projekt ist unter der GNU General Public License v3.0 lizenziert – siehe die Datei LICENSE für Details.
Wenn Sie auf Probleme stoßen oder Fragen haben: