
Offline command line lookup utility for GTFOBins (https://github.com/GTFOBins/GTFOBins.github.io), LOLBAS (https://github.com/LOLBAS-Project/LOLBAS), WADComs (https://wadcoms.github.io), and HijackLibs (https://hijacklibs.net/).
Utilitaire de recherche en ligne de commande utilisable hors ligne pour GTFOBins, LOLBAS, WADComs et HijackLibs.
Bien que GTFOBLookup fonctionne avec Python 2.7, certaines fonctionnalités nécessitent Python 3.
GTFOBLookup nécessite l'installation des bibliothèques Python non standard suivantes :
pip install appdirs)pip install colorama)pip install gitpython)pip install pyyaml)Toutes peuvent être installées avec la commande suivante : pip install -r requirements.txt
Il est recommandé d'installer GTFOBLookup avec pipx :
pipx install git+https://github.com/nccgroup/GTFOBLookup.git
Une fois installé, exécutez gtfoblookup.py update en étant connecté à Internet pour télécharger des copies locales des dépôts.
Sur Linux, placez-vous dans le répertoire GTFOBLookup et exécutez man ./gtfoblookup.1 ou consultez ci-dessous :
gtfoblookup.py [-h] {update,purge,gtfobins,lolbas,wadcoms,hijacklibs} ...
OPTIONS
Sous-commandes
gtfoblookup.py update
met à jour les copies locales des dépôts
gtfoblookup.py purge
supprime les copies locales des dépôts
gtfoblookup.py gtfobins
recherche dans la copie locale de GTFOBins
gtfoblookup.py lolbas
recherche dans la copie locale de LOLBAS
gtfoblookup.py wadcoms
recherche dans la copie locale de WADComs
gtfoblookup.py hijacklibs
recherche dans la copie locale de HijackLibs
OPTIONS 'gtfoblookup.py update'
usage: gtfoblookup.py update [-h] [-r repo]
-r repo, --repo repo
Met uniquement à jour le dépôt spécifié
OPTIONS 'gtfoblookup.py purge'
usage: gtfoblookup.py purge [-h] [-r repo]
-r repo, --repo repo
Supprime uniquement le dépôt spécifié
OPTIONS 'gtfoblookup.py gtfobins'
usage: gtfoblookup.py gtfobins [-h] {list,search} ...
Sous-commandes
gtfoblookup.py gtfobins list
liste tous les types/catégories/exécutables/prérequis/services/types d'attaque/systèmes d'exploitation présents dans la copie locale de GTFOBins
gtfoblookup.py gtfobins search
recherche dans le dépôt GTFOBins
OPTIONS 'gtfoblookup.py gtfobins list'
usage: gtfoblookup.py gtfobins list [-h] attribute
attribute
l'attribut à lister
OPTIONS 'gtfoblookup.py gtfobins search'
usage: gtfoblookup.py gtfobins search [-h] [-c categories] [-f] executable
executable
l'exécutable à rechercher
-c categories, --category categories
catégorie ou catégories (séparées par des virgules) dans lesquelles rechercher
-f, --file
utiliser un fichier contenant une liste d'exécutables (un par ligne) au lieu d'un seul exécutable
OPTIONS 'gtfoblookup.py lolbas'
usage: gtfoblookup.py lolbas [-h] {list,search} ...
Sous-commandes
gtfoblookup.py lolbas list
liste tous les types/catégories/exécutables/prérequis/services/types d'attaque/systèmes d'exploitation présents dans la copie locale de LOLBAS
gtfoblookup.py lolbas search
recherche dans le dépôt LOLBAS
OPTIONS 'gtfoblookup.py lolbas list'
usage: gtfoblookup.py lolbas list [-h] attribute
attribute
l'attribut à lister
OPTIONS 'gtfoblookup.py lolbas search'
usage: gtfoblookup.py lolbas search [-h] [-c categories] [-t types] [-f]
executable
executable
l'exécutable à rechercher
-c categories, --category categories
catégorie ou catégories (séparées par des virgules) dans lesquelles rechercher
-t types, --type types
type ou types (séparés par des virgules) d'exécutable à rechercher
-f, --file
utiliser un fichier contenant une liste d'exécutables (un par ligne) au lieu d'un seul exécutable
OPTIONS 'gtfoblookup.py wadcoms'
usage: gtfoblookup.py wadcoms [-h] {list,search} ...
Sous-commandes
gtfoblookup.py wadcoms list
liste tous les types/catégories/exécutables/prérequis/services/types d'attaque/systèmes d'exploitation présents dans la copie locale de WADComs
gtfoblookup.py wadcoms search
recherche dans le dépôt WADComs
OPTIONS 'gtfoblookup.py wadcoms list'
usage: gtfoblookup.py wadcoms list [-h] attribute
attribute
l'attribut à lister
OPTIONS 'gtfoblookup.py wadcoms search'
usage: gtfoblookup.py wadcoms search [-h] [-p prerequisites] [-s services]
[-a attack_types] [-o OSs] [-f]
executable
executable
l'exécutable à rechercher
-p prerequisites, --prereq prerequisites
rechercher des exécutables ayant un prérequis ou des prérequis spécifiques (séparés par des virgules)
-s services, --service services
rechercher des exécutables qui interagissent avec un service ou des services spécifiques (séparés par des virgules)
-a attack_types, --attacktype attack_types
rechercher des exécutables pouvant être utilisés pour un type ou des types d'attaques spécifiques (séparés par des virgules)
-o OSs, --os OSs
rechercher des exécutables pouvant être exécutés sur un système d'exploitation ou des systèmes d'exploitation spécifiques (séparés par des virgules)
-f, --file
utiliser un fichier contenant une liste d'exécutables (un par ligne) au lieu d'un seul exécutable
OPTIONS 'gtfoblookup.py hijacklibs'
usage: gtfoblookup.py hijacklibs [-h] {list,search} ...
Sous-commandes 'gtfoblookup.py hijacklibs'
gtfoblookup.py hijacklibs list
liste tous les types/catégories/exécutables/prérequis/services/types d'attaque/systèmes d'exploitation présents dans la copie locale de HijackLibs
gtfoblookup.py hijacklibs search
recherche dans le dépôt HijackLibs
OPTIONS 'gtfoblookup.py hijacklibs list'
usage: gtfoblookup.py hijacklibs list [-h] attribute
attribute
l'attribut à lister
Sous-commandes 'gtfoblookup.py hijacklibs search'
usage: gtfoblookup.py hijacklibs search [-h] [-a attack_types] [-v vendors] [-f] executable
executable
l'exécutable à rechercher (utilisez « all » pour afficher les résultats pour tous les exécutables)
OPTIONS 'gtfoblookup.py hijacklibs search'
-a attack_types, --attacktype attack_types
rechercher des exécutables pouvant être utilisés pour un type ou des types d'attaques spécifiques (séparés par des virgules)
-v vendors, --vendor vendors
rechercher des exécutables d'un fournisseur ou de fournisseurs spécifiques (séparés par des virgules)
-f, --file
utiliser un fichier contenant une liste d'exécutables (un par ligne) au lieu d'un seul exécutable