
Офлайн-утилита командной строки для поиска по GTFOBins (https://github.com/GTFOBins/GTFOBins.github.io), LOLBAS (https://github.com/LOLBAS-Project/LOLBAS), WADComs (https://wadcoms.github.io) и HijackLibs (https://hijacklibs.net/).
Офлайн-утилита командной строки для поиска по GTFOBins, LOLBAS, WADComs и HijackLibs.
Хотя GTFOBLookup будет работать в Python2.7, некоторые функции требуют Python3.
GTFOBLookup требует установки следующих нестандартных библиотек Python:
pip install appdirs)pip install colorama)pip install gitpython)pip install pyyaml)Все они могут быть установлены следующей командой: pip install -r requirements.txt
Рекомендуется устанавливать GTFOBLookup с помощью pipx:
pipx install git+https://github.com/nccgroup/GTFOBLookup.git
После установки запустите gtfoblookup.py update при подключении к интернету, чтобы загрузить локальные копии репозиториев.
В Linux перейдите в каталог GTFOBLookup и выполните man ./gtfoblookup.1 или см. ниже:
gtfoblookup.py [-h] {update,purge,gtfobins,lolbas,wadcoms,hijacklibs} ...
ОПЦИИ
Подкоманды
gtfoblookup.py update
обновить локальные копии репозиториев
gtfoblookup.py purge
удалить локальные копии репозиториев
gtfoblookup.py gtfobins
выполнить поиск по локальной копии GTFOBins
gtfoblookup.py lolbas
выполнить поиск по локальной копии LOLBAS
gtfoblookup.py wadcoms
выполнить поиск по локальной копии WADComs
gtfoblookup.py hijacklibs
выполнить поиск по локальной копии HijackLibs
ОПЦИИ 'gtfoblookup.py update'
usage: gtfoblookup.py update [-h] [-r repo]
-r repo, --repo repo
Обновить только указанный репозиторий
ОПЦИИ 'gtfoblookup.py purge'
usage: gtfoblookup.py purge [-h] [-r repo]
-r repo, --repo repo
Удалить только указанный репозиторий
ОПЦИИ 'gtfoblookup.py gtfobins'
usage: gtfoblookup.py gtfobins [-h] {list,search} ...
Подкоманды
gtfoblookup.py gtfobins list
вывести все типы/категории/исполняемые файлы/предварительные условия/службы/типы атак/ОС, представленные в локальной копии GTFOBins
gtfoblookup.py gtfobins search
выполнить поиск по репозиторию GTFOBins
ОПЦИИ 'gtfoblookup.py gtfobins list'
usage: gtfoblookup.py gtfobins list [-h] attribute
attribute
атрибут для вывода
ОПЦИИ 'gtfoblookup.py gtfobins search'
usage: gtfoblookup.py gtfobins search [-h] [-c categories] [-f] executable
executable
исполняемый файл для поиска
-c categories, --category categories
категория или категории (через запятую) для поиска
-f, --file
использовать файл со списком исполняемых файлов (по одному в строке) вместо одного исполняемого файла
ОПЦИИ 'gtfoblookup.py lolbas'
usage: gtfoblookup.py lolbas [-h] {list,search} ...
Подкоманды
gtfoblookup.py lolbas list
вывести все типы/категории/исполняемые файлы/предварительные условия/службы/типы атак/ОС, представленные в локальной копии LOLBAS
gtfoblookup.py lolbas search
выполнить поиск по репозиторию LOLBAS
ОПЦИИ 'gtfoblookup.py lolbas list'
usage: gtfoblookup.py lolbas list [-h] attribute
attribute
атрибут для вывода
ОПЦИИ 'gtfoblookup.py lolbas search'
usage: gtfoblookup.py lolbas search [-h] [-c categories] [-t types] [-f]
executable
executable
исполняемый файл для поиска
-c categories, --category categories
категория или категории (через запятую) для поиска
-t types, --type types
тип или типы (через запятую) исполняемого файла для поиска
-f, --file
использовать файл со списком исполняемых файлов (по одному в строке) вместо одного исполняемого файла
ОПЦИИ 'gtfoblookup.py wadcoms'
usage: gtfoblookup.py wadcoms [-h] {list,search} ...
Подкоманды
gtfoblookup.py wadcoms list
вывести все типы/категории/исполняемые файлы/предварительные условия/службы/типы атак/ОС, представленные в локальной копии WADComs
gtfoblookup.py wadcoms search
выполнить поиск по репозиторию WADComs
ОПЦИИ 'gtfoblookup.py wadcoms list'
usage: gtfoblookup.py wadcoms list [-h] attribute
attribute
атрибут для вывода
ОПЦИИ 'gtfoblookup.py wadcoms search'
usage: gtfoblookup.py wadcoms search [-h] [-p prerequisites] [-s services]
[-a attack_types] [-o OSs] [-f]
executable
executable
исполняемый файл для поиска
-p prerequisites, --prereq prerequisites
искать исполняемые файлы с определённым предварительным условием или предварительными условиями (через запятую)
-s services, --service services
искать исполняемые файлы, которые взаимодействуют с определённой службой или службами (через запятую)
-a attack_types, --attacktype attack_types
искать исполняемые файлы, которые можно использовать для определённого типа или типов (через запятую) атак
-o OSs, --os OSs
искать исполняемые файлы, которые можно запускать в определённой операционной системе или операционных системах (через запятую)
-f, --file
использовать файл со списком исполняемых файлов (по одному в строке) вместо одного исполняемого файла
ОПЦИИ 'gtfoblookup.py hijacklibs'
usage: gtfoblookup.py hijacklibs [-h] {list,search} ...
Подкоманды 'gtfoblookup.py hijacklibs'
gtfoblookup.py hijacklibs list
вывести все типы/категории/исполняемые файлы/предварительные условия/службы/типы атак/ОС, представленные в локальной копии HijackLibs
gtfoblookup.py hijacklibs search
выполнить поиск по репозиторию HijackLibs
ОПЦИИ 'gtfoblookup.py hijacklibs list'
usage: gtfoblookup.py hijacklibs list [-h] attribute
attribute
атрибут для вывода
Подкоманды 'gtfoblookup.py hijacklibs search'
usage: gtfoblookup.py hijacklibs search [-h] [-a attack_types] [-v vendors] [-f] executable
executable
исполняемый файл для поиска (используйте "all", чтобы показать результаты для всех исполняемых файлов)
ОПЦИИ 'gtfoblookup.py hijacklibs search'
-a attack_types, --attacktype attack_types
искать исполняемые файлы, которые можно использовать для определённого типа или типов (через запятую) атак
-v vendors, --vendor vendors
искать исполняемые файлы от определённого вендора или вендоров (через запятую)
-f, --file
использовать файл со списком исполняемых файлов (по одному в строке) вместо одного исполняемого файла