Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lolbas-project/lolbas
防御ツール特権昇格永続化メカニズムペネトレーションテストバイナリ解析学習と教育レッドチーミング厳選リソース
GitHublolbas-project/lolbas

LOLBAS

ローカル環境に存在するバイナリとスクリプト - (LOLBins および LOLScripts)

リポジトリを見る
8.7k1.2k120日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Living Off The Land バイナリ、スクリプト(そして現在はライブラリも)

さまざまなファイルは、こちらのかっこいいフロントエンドから見つけることができます: https://lolbas-project.github.io (この素晴らしい外観を提供してくれた @ConsciousHacker と、https://gtfobins.github.io/ のチームに感謝します)。このリポジトリは、そのフロントエンドで使用される YML ファイルを管理する場所です。

目標

LOLBAS プロジェクトの目標は、Living Off The Land テクニックに使用できるすべてのバイナリ、スクリプト、ライブラリを文書化することです。

基準

LOLBin/Lib/Script は以下の条件を満たす必要があります:

  • Microsoft 署名済みファイルであり、OS にネイティブか Microsoft からダウンロードされたものであること。
  • 追加の「予期しない」機能があること。意図された使用例を文書化することは重要ではありません。
    • 例外はアプリケーションホワイトリストのバイパスです。
  • APT やレッドチームにとって有用な機能があること。

興味深い機能には以下が含まれます:

  • コードの実行
    • 任意のコード実行
    • 他のプログラム(未署名)やスクリプトのパススルー実行(LOLBin を介して)
  • コードのコンパイル
  • ファイル操作
    • ダウンロード
    • アップロード
    • コピー
  • 永続性
    • 既存の LOLBin を利用したパススルー永続性
    • 永続性(例:ADS にデータを隠す、ログオン時に実行)
  • UAC バイパス
  • 資格情報の盗難
  • プロセスメモリのダンプ
  • 監視(例:キーロガー、ネットワークトレース)
  • ログの回避/改ざん
  • ファイルシステム内の他の場所に移動せずに行う DLL サイドローディング/ハイジャック。

netntlm の強制を可能にするバイナリは承認しません。なぜなら、ほとんどの Windows バイナリがそれを可能にするからです。唯一の例外は、デフォルトポート以外でそれを可能にするバイナリ(rpcping など)、または直接的な資格情報の盗難を可能にするバイナリです。

コントリビューション

新しい LOLBin または LOLScript を見つけてコントリビュートしたい場合は、こちらにあるコントリビューションガイドラインをご確認ください: https://github.com/LOLBAS-Project/LOLBAS/blob/master/CONTRIBUTING.md

必要なフォーマットのテンプレートはこちらにあります: https://github.com/LOLBAS-Project/LOLBAS/blob/master/YML-Template.yml

LOLBin の歴史

「Living off the land」というフレーズは、Christopher Campbell(@obscuresec)と Matt Graeber(@mattifestation)が DerbyCon 3 で造語しました。

LOLBins という用語は、攻撃者が本来の目的を超えたアクションを実行するために使用できるバイナリを何と呼ぶかについての Twitter での議論から生まれました。Philip Goh(@MathCasualty)が LOLBins を提案 しました。高度に科学的なインターネット投票が行われ、一般的な合意(69%)に達した後、その名前は 正式なものになりました。Jimmy(@bohops)が 後を追って LOLScripts を提案 しました。投票は行われませんでした。

これらのファイルの一般的なハッシュタグは次のとおりです:

  • #LOLBin
  • #LOLBins
  • #LOLScript
  • #LOLScripts
  • #LOLLib
  • #LOLLibs

このプロジェクトの主要メンテナー(@oddvarmoe)は DerbyCon 2018 で「#Lolbins Nothing to LOL about!」という講演を行いました - https://www.youtube.com/watch?v=NiYTdmZ8GR4 この講演ではこのプロジェクトの歴史について説明しています。

メンテナー

以下の方々が個人の時間で LOLBAS プロジェクトのメンテナンスを支援しています:

  • Oddvar Moe (@oddvarmoe)
  • Jimmy Bayne (@bohops)
  • Conor Richard (@xenosCR)
  • Chris 'Lopi' Spehn (@ConsciousHacker)
  • Liam (@liamsomerville)
  • Wietze (@Wietze)
  • Jose Hernandez (@_josehelps)

謝辞

多くのオープンソースプロジェクトと同様に、このプロジェクトもコミュニティの産物であり、私たちのコミュニティに感謝します:

  • ドメイン http://lolbins.com は匿名の個人によって登録され、このプロジェクトの旧バージョンにリダイレクトされています。
  • ドメイン http://lolbas-project.com は Jimmy(@bohops)によって登録されました。
  • プロジェクトのロゴは Adam Nadrowski(@_sup_mane)によって作成されました。私たちは #@&!!@#! それらを愛しています。

注意

  • ライセンス情報については NOTICE.md を参照してください。
ツールをダウンロード