
システムのセキュリティ制限をバイパスするために悪用可能なUnixバイナリを検索します。
GTFobins CLI は GTFOBins のコマンドラインインターフェースであり、Unix バイナリの悪用テクニックに即座にアクセスできます。このツールはセキュリティ専門家やシステム管理者が、正規の Unix バイナリがセキュリティ制限を回避するためにどのように悪用されるかを特定し理解するのに役立ちます。
pipx install git+https://github.com/kasem545/gtfobins-cli
git clone https://github.com/kasem545/gtfobins-cli
cd gtfobins-cli
pip install -e .
gtfo <binary>
# sudo の悪用テクニックを検索
gtfo sudo
# python の悪用テクニックを検索
gtfo python
# バイナリ名をあいまい検索
gtfo -s pyth
# 悪用タイプでフィルタリング
gtfo -f shell
gtfo -f suid
gtfo -f sudo
# 特定のバイナリに対して特定のテクニックのみ表示
gtfo python -f sudo
# オートコンプリート付き対話モード
gtfo -i
# 利用可能なすべてのバイナリを一覧表示
gtfo -l
# バージョン確認
gtfo --version
このツールは以下のさまざまな悪用テクニックに関する情報を提供します。
# リポジトリをクローン
git clone https://github.com/kasem545/gtfobins-cli
cd gtfo
# 仮想環境を作成
python -m venv venv
source venv/bin/activate # Windows の場合: venv\Scripts\activate
# 開発モードでインストール
pip install -e .
# テスト依存関係をインストール
pip install pytest pytest-cov
# テストを実行
pytest
コントリビューションは歓迎します!プルリクエストを送信してください。大きな変更については、まず issue を開いて変更点を議論してください。
git checkout -b feature/amazing-feature)git commit -m 'Add some amazing feature')git push origin feature/amazing-feature)⚠️ 重要: このツールは許可されたセキュリティテストおよび教育目的のみを対象としています。ユーザーは以下を遵守する必要があります。
開発者は本ツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。
このプロジェクトは GNU General Public License v3.0 の下でライセンスされています。詳細は LICENSE ファイルを参照してください。
問題が発生した場合や質問がある場合:
| オプション | 説明 |
|---|
binary | 悪用テクニックを検索する Unix バイナリ |
-s, --search TERM | バイナリ名をあいまい検索 |
-f, --filter TYPE | 悪用タイプでバイナリをフィルタリング |
-i, --interactive | オートコンプリート付き対話モード |
-l, --list | 利用可能なすべてのバイナリを一覧表示 |
-v, --version | バージョン表示 |
-h, --help | ヘルプメッセージを表示 |