Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gtfocli — GTFO コマンドラインインターフェースは、設定ミスがあるシステムでローカルセキュリティ制限を回避するために使用できる簡単なバイナリ検索コマンドを提供します。 | Kitploit
ツール/GitHubGitHub/cmd-tools/gtfocli
特権昇格情報収集CTFペネトレーションテスト
GitHubcmd-tools/gtfocli

gtfocli

GTFO コマンドラインインターフェースは、設定ミスがあるシステムでローカルセキュリティ制限を回避するために使用できる簡単なバイナリ検索コマンドを提供します。

リポジトリを見る
1811年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GTFOcli

GTFOcliは、設定ミスのあるシステムでローカルセキュリティ制限を回避するために使用できるバイナリ検索コマンドを簡単に実行するためのコマンドラインインターフェースです。

目次

  • 目次
  • インストール
  • 使い方
    • Unixバイナリの検索
    • Windowsバイナリの検索
    • Docker化されたソリューションを使用した検索
    • CTF
  • クレジット
  • 貢献

インストール

goを使用:

root@kitploit:~
go install github.com/cmd-tools/gtfocli@latest

homebrewを使用:

root@kitploit:~
brew tap cmd-tools/homebrew-tap
brew install gtfocli

dockerを使用:

root@kitploit:~
docker pull cmdtoolsowner/gtfocli

使い方

Unixバイナリの検索

バイナリtarを検索:

root@kitploit:~
gtfocli search tar

標準入力からバイナリtarを検索:

root@kitploit:~
echo "tar" | gtfocli search

ファイル内のバイナリを検索:

root@kitploit:~
cat myBinaryList.txt
/bin/bash
/bin/sh
tar
arp
/bin/tail

gtfocli search -f myBinaryList.txt

Windowsバイナリの検索

バイナリWinget.exeを検索:

root@kitploit:~
gtfocli search Winget --os windows

標準入力からバイナリWingetを検索:

root@kitploit:~
echo "Winget" | gtfocli search --os windows

ファイル内のバイナリを検索:

root@kitploit:~
cat windowsExecutableList.txt
Winget
c:\\Users\\Desktop\\Ssh
Stordiag
Bash
c:\\Users\\Runonce.exe
Cmdkey
c:\dir\subDir\Users\Certreq.exe

gtfocli search -f windowsExecutableList.txt --os windows

バイナリWingetを検索し、出力をyaml形式で表示(利用可能な形式は-hを参照):

root@kitploit:~
gtfocli search Winget -o yaml --os windows

Docker化されたソリューションを使用した検索

例:

バイナリWingetを検索し、出力をyaml形式で表示:

root@kitploit:~
docker run -i cmdtoolsowner/gtfocli search Winget -o yaml --os windows

バイナリtarを検索し、出力をjson形式で表示:

root@kitploit:~
echo 'tar' | docker run -i cmdtoolsowner/gtfocli search -o json

コンテナ内のボリュームとしてマウントされたファイル内のバイナリを検索:

root@kitploit:~
cat myBinaryList.txt
/bin/bash
/bin/sh
tar
arp
/bin/tail

docker run -i -v $(pwd):/tmp cmdtoolsowner/gtfocli search -f /tmp/myBinaryList.txt

CTF

gtfocliの一般的な使用例として、findと組み合わせて使用する方法があります:

root@kitploit:~
find / -type f \( -perm 04000 -o -perm -u=s \) -exec gtfocli search {} \; 2>/dev/null

または

root@kitploit:~
find / -type f \( -perm 04000 -o -perm -u=s \) 2>/dev/null | gtfocli search

クレジット

GTFOBinsとLOLBASに感謝します。これらのプロジェクトがなければ、gtfocliは日の目を見ることはなかったでしょう。

貢献

このプロジェクトに貢献したいですか?すごい、ありがとう!それでは、フォークしてプルリクエストを送ってください。

ツールをダウンロード