Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gtfobins-cli — Cerca binari Unix che possono essere sfruttati per bypassare le restrizioni di sicurezza del sistema. | Kitploit
Strumenti/GitHubGitHub/t0thkr1s/gtfobins-cli
Escalation di PrivilegiRaccolta InformazioniPost-ExploitPenetration TestingBinary Exploitation
GitHubt0thkr1s/gtfobins-cli

gtfobins-cli

Cerca binari Unix che possono essere sfruttati per bypassare le restrizioni di sicurezza del sistema.

Vedi Repository
1452837 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

🚀 GTFOBins CLI

Python License Stars

Panoramica

GTFOBins CLI è un'interfaccia a riga di comando per GTFOBins, che fornisce accesso immediato alle tecniche di sfruttamento dei binari Unix. Questo strumento aiuta i professionisti della sicurezza e gli amministratori di sistema a identificare e comprendere come i binari Unix legittimi possano essere abusati per aggirare le restrizioni di sicurezza.

Caratteristiche principali

  • 🔍 Ricerca rapida dei binari: Cerca tecniche di sfruttamento per qualsiasi binario Unix
  • 🔎 Ricerca fuzzy: Trova binari con corrispondenza parziale del nome
  • 🏷️ Filtra per tipo: Filtra i binari per tipo di sfruttamento (shell, suid, sudo, ecc.)
  • 🖥️ Modalità interattiva: Autocompletamento in stile fzf per una navigazione rapida
  • 🎨 Evidenziazione della sintassi: Output colorato per una migliore leggibilità
  • 📦 Database offline: Nessuna connessione internet richiesta
  • 🚀 Accesso immediato: Ricerche locali veloci con latenza zero
  • 💻 Multi-piattaforma: Funziona su Linux, macOS e Windows

Installazione

Da pipx (Consigliato)

root@kitploit:~
pipx install git+https://github.com/kasem545/gtfobins-cli

Dal sorgente

root@kitploit:~
git clone https://github.com/kasem545/gtfobins-cli
cd gtfobins-cli
pip install -e .

Utilizzo

Utilizzo di base

root@kitploit:~
gtfo <binary>

Esempi

root@kitploit:~
# Cerca tecniche di sfruttamento per sudo
gtfo sudo

# Cerca tecniche di sfruttamento per python
gtfo python

# Ricerca fuzzy dei binari per nome
gtfo -s pyth

# Filtra i binari per tipo di sfruttamento
gtfo -f shell
gtfo -f suid
gtfo -f sudo

# Mostra solo una tecnica specifica per un binario
gtfo python -f sudo

# Modalità interattiva con autocompletamento
gtfo -i

# Elenca tutti i binari disponibili
gtfo -l

# Controlla la versione
gtfo --version

Opzioni della riga di comando

Categorie di sfruttamento

Lo strumento fornisce informazioni su varie tecniche di sfruttamento:

  • Shell: Avvia una shell interattiva
  • Comando: Esegue comandi di sistema
  • Reverse Shell: Stabilisce una connessione shell inversa
  • Reverse Shell non interattiva: Crea una reverse shell non interattiva
  • Bind Shell: Configura una bind shell
  • Bind Shell non interattiva: Crea una bind shell non interattiva
  • Caricamento file: Trasferisce file sul sistema di destinazione
  • Download file: Estrae file dal sistema di destinazione
  • Scrittura file: Scrive dati in file
  • Lettura file: Legge il contenuto di file
  • Caricamento librerie: Carica librerie condivise
  • SUID: Sfrutta i permessi SUID
  • Sudo: Sfrutta i permessi sudo
  • Capabilities: Sfrutta le capacità di Linux
  • SUID limitato: Lavora con permessi SUID limitati

Screenshot

Sviluppo

Configurazione dell'ambiente di sviluppo

root@kitploit:~
# Clona il repository
git clone https://github.com/kasem545/gtfobins-cli
cd gtfo

# Crea un ambiente virtuale
python -m venv venv
source venv/bin/activate  # Su Windows: venv\Scripts\activate

# Installa in modalità sviluppo
pip install -e .

Esecuzione dei test

root@kitploit:~
# Installa le dipendenze di test
pip install pytest pytest-cov

# Esegui i test
pytest

Contributi

I contributi sono benvenuti! Sentiti libero di inviare una Pull Request. Per modifiche sostanziali, apri prima un issue per discutere cosa vorresti cambiare.

  1. Fai un fork del repository
  2. Crea il tuo branch per la funzionalità (git checkout -b feature/amazing-feature)
  3. Esegui il commit delle modifiche (git commit -m 'Aggiungi una funzionalità fantastica')
  4. Esegui il push sul branch (git push origin feature/amazing-feature)
  5. Apri una Pull Request

Crediti

  • Dati di sfruttamento dei binari da GTFOBins
  • Collaboratori originali del progetto GTFOBins
  • Creato da t0thkr1s
  • Mantenuto da kasem545

Avviso di sicurezza

⚠️ Importante: Questo strumento è progettato esclusivamente per test di sicurezza autorizzati e scopi educativi. Gli utenti devono:

  • Utilizzare questo strumento solo su sistemi di cui sono proprietari o per cui hanno esplicito permesso di test
  • Conformarsi a tutte le leggi e normative applicabili
  • Comprendere che un uso improprio di questo strumento può comportare accuse penali

Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.

Licenza

Questo progetto è concesso in licenza con la GNU General Public License v3.0 - vedi il file LICENSE per i dettagli.

Supporto

Se incontri problemi o hai domande:

  • Apri un issue
  • Controlla gli issue esistenti per soluzioni
  • Consulta il sito web GTFOBins per ulteriori informazioni
Scarica lo strumento
OpzioneDescrizione
binaryBinario Unix da cercare per tecniche di sfruttamento
-s, --search TERMRicerca fuzzy dei binari per nome
-f, --filter TYPEFiltra i binari per tipo di sfruttamento
-i, --interactiveModalità interattiva con autocompletamento
-l, --listElenca tutti i binari disponibili
-v, --versionMostra la versione
-h, --helpMostra il messaggio di aiuto