
Utilità di ricerca da riga di comando offline per GTFOBins (https://github.com/GTFOBins/GTFOBins.github.io), LOLBAS (https://github.com/LOLBAS-Project/LOLBAS), WADComs (https://wadcoms.github.io) e HijackLibs (https://hijacklibs.net/).
Utilità di consultazione da riga di comando offline per GTFOBins, LOLBAS, WADComs e HijackLibs.
Sebbene GTFOBLookup funzioni con Python2.7, alcune funzionalità richiedono Python3.
GTFOBLookup richiede l'installazione delle seguenti librerie Python non standard:
pip install appdirs)pip install colorama)pip install gitpython)pip install pyyaml)Tutte queste possono essere installate con il seguente comando: pip install -r requirements.txt
Si consiglia di installare GTFOBLookup tramite pipx:
pipx install git+https://github.com/nccgroup/GTFOBLookup.git
Una volta installato, esegui gtfoblookup.py update mentre sei connesso a Internet per scaricare le copie locali dei repository.
Su Linux, spostati nella directory di GTFOBLookup ed esegui man ./gtfoblookup.1 oppure vedi sotto:
gtfoblookup.py [-h] {update,purge,gtfobins,lolbas,wadcoms,hijacklibs} ...
OPZIONI
Sottocomandi
gtfoblookup.py update
aggiorna le copie locali dei repository
gtfoblookup.py purge
rimuove le copie locali dei repository
gtfoblookup.py gtfobins
cerca nella copia locale di GTFOBins
gtfoblookup.py lolbas
cerca nella copia locale di LOLBAS
gtfoblookup.py wadcoms
cerca nella copia locale di WADComs
gtfoblookup.py hijacklibs
cerca nella copia locale di HijackLibs
OPZIONI 'gtfoblookup.py update'
usage: gtfoblookup.py update [-h] [-r repo]
-r repo, --repo repo
Aggiorna solo il repository specificato
OPZIONI 'gtfoblookup.py purge'
usage: gtfoblookup.py purge [-h] [-r repo]
-r repo, --repo repo
Elimina solo il repository specificato
OPZIONI 'gtfoblookup.py gtfobins'
usage: gtfoblookup.py gtfobins [-h] {list,search} ...
Sottocomandi
gtfoblookup.py gtfobins list
elenca tutti i tipi/categorie/eseguibili/prerequisiti/servizi/tipi di attacco/SO presenti nella copia locale di GTFOBins
gtfoblookup.py gtfobins search
cerca nel repository GTFOBins
OPZIONI 'gtfoblookup.py gtfobins list'
usage: gtfoblookup.py gtfobins list [-h] attribute
attribute
l'attributo da elencare
OPZIONI 'gtfoblookup.py gtfobins search'
usage: gtfoblookup.py gtfobins search [-h] [-c categories] [-f] executable
executable
l'eseguibile da cercare
-c categories, --category categories
categoria o categorie (separate da virgola) in cui cercare
-f, --file
usa un file contenente un elenco di eseguibili (uno per riga) invece di un singolo eseguibile
OPZIONI 'gtfoblookup.py lolbas'
usage: gtfoblookup.py lolbas [-h] {list,search} ...
Sottocomandi
gtfoblookup.py lolbas list
elenca tutti i tipi/categorie/eseguibili/prerequisiti/servizi/tipi di attacco/SO presenti nella copia locale di LOLBAS
gtfoblookup.py lolbas search
cerca nel repository LOLBAS
OPZIONI 'gtfoblookup.py lolbas list'
usage: gtfoblookup.py lolbas list [-h] attribute
attribute
l'attributo da elencare
OPZIONI 'gtfoblookup.py lolbas search'
usage: gtfoblookup.py lolbas search [-h] [-c categories] [-t types] [-f]
executable
executable
l'eseguibile da cercare
-c categories, --category categories
categoria o categorie (separate da virgola) in cui cercare
-t types, --type types
tipo o tipi (separati da virgola) di eseguibile da cercare
-f, --file
usa un file contenente un elenco di eseguibili (uno per riga) invece di un singolo eseguibile
OPZIONI 'gtfoblookup.py wadcoms'
usage: gtfoblookup.py wadcoms [-h] {list,search} ...
Sottocomandi
gtfoblookup.py wadcoms list
elenca tutti i tipi/categorie/eseguibili/prerequisiti/servizi/tipi di attacco/SO presenti nella copia locale di WADComs
gtfoblookup.py wadcoms search
cerca nel repository WADComs
OPZIONI 'gtfoblookup.py wadcoms list'
usage: gtfoblookup.py wadcoms list [-h] attribute
attribute
l'attributo da elencare
OPZIONI 'gtfoblookup.py wadcoms search'
usage: gtfoblookup.py wadcoms search [-h] [-p prerequisites] [-s services]
[-a attack_types] [-o OSs] [-f]
executable
executable
l'eseguibile da cercare
-p prerequisites, --prereq prerequisites
cerca eseguibili con uno specifico prerequisito o specifici prerequisiti (separati da virgola)
-s services, --service services
cerca eseguibili che interagiscono con uno specifico servizio o servizi specifici (separati da virgola)
-a attack_types, --attacktype attack_types
cerca eseguibili che possono essere usati per uno specifico tipo o tipi (separati da virgola) di attacchi
-o OSs, --os OSs
cerca eseguibili che possono essere eseguiti su uno specifico sistema operativo o sistemi operativi specifici (separati da virgola)
-f, --file
usa un file contenente un elenco di eseguibili (uno per riga) invece di un singolo eseguibile
OPZIONI 'gtfoblookup.py hijacklibs'
usage: gtfoblookup.py hijacklibs [-h] {list,search} ...
Sottocomandi 'gtfoblookup.py hijacklibs'
gtfoblookup.py hijacklibs list
elenca tutti i tipi/categorie/eseguibili/prerequisiti/servizi/tipi di attacco/SO presenti nella copia locale di HijackLibs
gtfoblookup.py hijacklibs search
cerca nel repository HijackLibs
OPZIONI 'gtfoblookup.py hijacklibs list'
usage: gtfoblookup.py hijacklibs list [-h] attribute
attribute
l'attributo da elencare
Sottocomandi 'gtfoblookup.py hijacklibs search'
usage: gtfoblookup.py hijacklibs search [-h] [-a attack_types] [-v vendors] [-f] executable
executable
l'eseguibile da cercare (usa "all" per mostrare i risultati per tutti gli eseguibili)
OPZIONI 'gtfoblookup.py hijacklibs search'
-a attack_types, --attacktype attack_types
cerca eseguibili che possono essere usati per uno specifico tipo o tipi (separati da virgola) di attacchi
-v vendors, --vendor vendors
cerca eseguibili di uno specifico fornitore o fornitori specifici (separati da virgola)
-f, --file
usa un file contenente un elenco di eseguibili (uno per riga) invece di un singolo eseguibile