
Cerca binari Unix che possono essere sfruttati per bypassare le restrizioni di sicurezza del sistema.
GTFOBins CLI è un'interfaccia a riga di comando per GTFOBins, che fornisce accesso immediato alle tecniche di sfruttamento dei binari Unix. Questo strumento aiuta i professionisti della sicurezza e gli amministratori di sistema a identificare e comprendere come i binari Unix legittimi possano essere abusati per aggirare le restrizioni di sicurezza.
pipx install git+https://github.com/kasem545/gtfobins-cli
git clone https://github.com/kasem545/gtfobins-cli
cd gtfobins-cli
pip install -e .
gtfo <binary>
# Cerca tecniche di sfruttamento per sudo
gtfo sudo
# Cerca tecniche di sfruttamento per python
gtfo python
# Ricerca fuzzy dei binari per nome
gtfo -s pyth
# Filtra i binari per tipo di sfruttamento
gtfo -f shell
gtfo -f suid
gtfo -f sudo
# Mostra solo una tecnica specifica per un binario
gtfo python -f sudo
# Modalità interattiva con autocompletamento
gtfo -i
# Elenca tutti i binari disponibili
gtfo -l
# Controlla la versione
gtfo --version
Lo strumento fornisce informazioni su varie tecniche di sfruttamento:
# Clona il repository
git clone https://github.com/kasem545/gtfobins-cli
cd gtfo
# Crea un ambiente virtuale
python -m venv venv
source venv/bin/activate # Su Windows: venv\Scripts\activate
# Installa in modalità sviluppo
pip install -e .
# Installa le dipendenze di test
pip install pytest pytest-cov
# Esegui i test
pytest
I contributi sono benvenuti! Sentiti libero di inviare una Pull Request. Per modifiche sostanziali, apri prima un issue per discutere cosa vorresti cambiare.
git checkout -b feature/amazing-feature)git commit -m 'Aggiungi una funzionalità fantastica')git push origin feature/amazing-feature)⚠️ Importante: Questo strumento è progettato esclusivamente per test di sicurezza autorizzati e scopi educativi. Gli utenti devono:
Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo strumento.
Questo progetto è concesso in licenza con la GNU General Public License v3.0 - vedi il file LICENSE per i dettagli.
Se incontri problemi o hai domande:
| Opzione | Descrizione |
|---|
binary | Binario Unix da cercare per tecniche di sfruttamento |
-s, --search TERM | Ricerca fuzzy dei binari per nome |
-f, --filter TYPE | Filtra i binari per tipo di sfruttamento |
-i, --interactive | Modalità interattiva con autocompletamento |
-l, --list | Elenca tutti i binari disponibili |
-v, --version | Mostra la versione |
-h, --help | Mostra il messaggio di aiuto |