Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LOLBAS — Binari e Script che Vivono della Terra - (LOLBins e LOLScripts) | Kitploit
Strumenti/GitHubGitHub/lolbas-project/lolbas
Strumenti DifensiviEscalation di PrivilegiMeccanismi di PersistenzaPenetration TestingAnalisi di BinariApprendimento e FormazioneRed TeamingRisorse Curate
GitHublolbas-project/lolbas

LOLBAS

Binari e Script che Vivono della Terra - (LOLBins e LOLScripts)

Vedi Repository
8.7k1.2k120 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Binary e Script che Vivono del Territorio (e ora anche Librerie)

Tutti i diversi file si trovano dietro a un frontend elegante qui: https://lolbas-project.github.io (grazie a @ConsciousHacker per questo tocco di bellezza e al team di https://gtfobins.github.io/). Questo repository funge da luogo in cui manteniamo i file YML utilizzati dal frontend elegante.

Obiettivo

L'obiettivo del progetto LOLBAS è documentare ogni binario, script e libreria che possono essere utilizzati per tecniche di vivere del territorio.

Criteri

Un LOLBin/Lib/Script deve:

  • Essere un file firmato da Microsoft, nativo del sistema operativo o scaricato da Microsoft.
  • Avere funzionalità extra "inaspettate". Non è interessante documentare i casi d'uso previsti.
    • Fanno eccezione i bypass delle whitelist delle applicazioni
  • Avere funzionalità che sarebbero utili a un APT o a un red team

Le funzionalità interessanti possono includere:

  • Esecuzione di codice
    • Esecuzione di codice arbitrario
    • Esecuzione pass-through di altri programmi (non firmati) o script (tramite un LOLBin)
  • Compilazione di codice
  • Operazioni sui file
    • Download
    • Upload
    • Copia
  • Persistenza
    • Persistenza pass-through utilizzando un LOLBin esistente
    • Persistenza (ad es. nascondere dati in ADS, eseguire all'accesso)
  • Bypass UAC
  • Furto di credenziali
  • Dump della memoria di processo
  • Sorveglianza (ad es. keylogger, traccia di rete)
  • Evasione/modifica dei log
  • Side-loading/hijacking di DLL senza essere spostati altrove nel filesystem.

Non approviamo binary che consentono la coercizione netntlm, poiché la maggior parte dei binary Windows lo permette. L'unica eccezione sono i binary che lo consentono su porte diverse da quelle predefinite (come rpcping) o che possono consentire il furto diretto di credenziali.

Contribuire

Se hai trovato un nuovo LOLBin o LOLScript che desideri contribuire, consulta le linee guida per i contributi disponibili qui: https://github.com/LOLBAS-Project/LOLBAS/blob/master/CONTRIBUTING.md

Un template per il formato richiesto è fornito qui: https://github.com/LOLBAS-Project/LOLBAS/blob/master/YML-Template.yml

La Storia del LOLBin

La frase "Living off the land" è stata coniata da Christopher Campbell (@obscuresec) e Matt Graeber (@mattifestation) al DerbyCon 3.

Il termine LOLBins è nato da una discussione su Twitter su come chiamare i binary che possono essere utilizzati da un attaccante per eseguire azioni al di là del loro scopo originale. Philip Goh (@MathCasualty) propose LOLBins. Ne seguì un sondaggio altamente scientifico, e dopo aver raggiunto un consenso generale (69%), il nome fu reso ufficiale. Jimmy (@bohops) seguì con LOLScripts. Non fu fatto alcun sondaggio.

Gli hashtag comuni per questi file sono:

  • #LOLBin
  • #LOLBins
  • #LOLScript
  • #LOLScripts
  • #LOLLib
  • #LOLLibs

Il nostro principale manutentore (@oddvarmoe) di questo progetto ha tenuto un intervento al DerbyCon 2018 intitolato: #Lolbins Nothing to LOL about! - https://www.youtube.com/watch?v=NiYTdmZ8GR4 Questo intervento ripercorre la storia di questo progetto.

Manutentori

Le seguenti persone aiutano a mantenere il progetto LOLBAS nel loro tempo libero:

  • Oddvar Moe (@oddvarmoe)
  • Jimmy Bayne (@bohops)
  • Conor Richard (@xenosCR)
  • Chris 'Lopi' Spehn (@ConsciousHacker)
  • Liam (@liamsomerville)
  • Wietze (@Wietze)
  • Jose Hernandez (@_josehelps)

Ringraziamenti

Come molti progetti open-source, anche questo è il prodotto di una comunità e vorremmo ringraziare la nostra:

  • Il dominio http://lolbins.com è stato registrato da un individuo sconosciuto e reindirizzato alla vecchia versione di questo progetto.
  • Il dominio http://lolbas-project.com è stato registrato da Jimmy (@bohops).
  • I loghi del progetto sono stati creati da Adam Nadrowski (@_sup_mane). Li #@&!!@#! adoriamo.

Avviso

  • Fare riferimento a NOTICE.md per le informazioni sulla licenza
Scarica lo strumento