
Unix 바이너리 중 시스템 보안 제한을 우회하는 데 악용될 수 있는 것을 검색합니다.
GTFOBins CLI는 GTFOBins의 명령줄 인터페이스로, 유닉스 바이너리 익스플로잇 기술에 대한 즉각적인 접근을 제공합니다. 이 도구는 보안 전문가와 시스템 관리자가 합법적인 유닉스 바이너리가 보안 제한을 우회하기 위해 어떻게 오용될 수 있는지 식별하고 이해하는 데 도움을 줍니다.
pipx install git+https://github.com/kasem545/gtfobins-cli
git clone https://github.com/kasem545/gtfobins-cli
cd gtfobins-cli
pip install -e .
gtfo <binary>
# sudo 익스플로잇 기술 검색
gtfo sudo
# python 익스플로잇 기술 검색
gtfo python
# 이름으로 바이너리 퍼지 검색
gtfo -s pyth
# 익스플로잇 유형으로 바이너리 필터링
gtfo -f shell
gtfo -f suid
gtfo -f sudo
# 특정 바이너리에 대해 특정 기술만 표시
gtfo python -f sudo
# 자동 완성 대화형 모드
gtfo -i
# 사용 가능한 모든 바이너리 목록
gtfo -l
# 버전 확인
gtfo --version
이 도구는 다양한 익스플로잇 기술에 대한 정보를 제공합니다:
# 저장소 클론
git clone https://github.com/kasem545/gtfobins-cli
cd gtfo
# 가상 환경 생성
python -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
# 개발 모드로 설치
pip install -e .
# 테스트 의존성 설치
pip install pytest pytest-cov
# 테스트 실행
pytest
기여는 언제나 환영합니다! Pull Request를 자유롭게 제출해 주세요. 주요 변경 사항의 경우, 먼저 이슈를 열어 변경하고자 하는 내용을 논의해 주시기 바랍니다.
git checkout -b feature/amazing-feature)git commit -m 'Add some amazing feature')git push origin feature/amazing-feature)⚠️ 중요: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 설계되었습니다. 사용자는 다음을 준수해야 합니다:
개발자는 이 도구의 오용이나 이로 인한 손해에 대해 책임을 지지 않습니다.
이 프로젝트는 GNU General Public License v3.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
문제가 발생하거나 질문이 있는 경우:
| 옵션 | 설명 |
|---|
binary | 익스플로잇 기술을 검색할 유닉스 바이너리 |
-s, --search TERM | 이름으로 바이너리 퍼지 검색 |
-f, --filter TYPE | 익스플로잇 유형으로 바이너리 필터링 |
-i, --interactive | 자동 완성 대화형 모드 |
-l, --list | 사용 가능한 모든 바이너리 목록 |
-v, --version | 버전 표시 |
-h, --help | 도움말 표시 |