Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LOLBAS — 利用系统自带二进制文件和脚本 - (LOLBins 和 LOLScripts) | Kitploit
工具/GitHubGitHub/lolbas-project/lolbas
防御工具权限提升持久化机制渗透测试二进制分析学习与教育红队精选资源
GitHublolbas-project/lolbas

LOLBAS

利用系统自带二进制文件和脚本 - (LOLBins 和 LOLScripts)

查看仓库
8.7k1.2k66天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Living Off The Land 二进制文件、脚本(现在还包括库)

所有不同的文件都可以通过一个漂亮的界面找到:https://lolbas-project.github.io(感谢 @ConsciousHacker 提供了美观的前端,以及 https://gtfobins.github.io/ 的团队)。 该仓库用于维护驱动前端展示的 YML 文件。

目标

LOLBAS 项目的目标是记录每一个可用于 Living Off The Land 技术的二进制文件、脚本和库。

标准

一个 LOLBin/Lib/Script 必须满足:

  • 是微软签名的文件,无论是操作系统原生文件还是从微软下载的文件。
  • 具有额外的“非预期”功能。记录预期用途没有意义。
    • 应用白名单绕过除外
  • 功能对 APT 或红队有用

有趣的功能可以包括:

  • 执行代码
    • 任意代码执行
    • 透传执行其他程序(未签名)或脚本(通过 LOLBin)
  • 编译代码
  • 文件操作
    • 下载
    • 上传
    • 复制
  • 持久化
    • 利用现有 LOLBin 实现透传持久化
    • 持久化(例如,在 ADS 中隐藏数据,登录时执行)
  • UAC 绕过
  • 凭证窃取
  • 转储进程内存
  • 监控(例如,键盘记录器、网络跟踪)
  • 日志规避/修改
  • DLL 侧加载/劫持,无需在文件系统中重新定位。

我们不批准仅允许 netntlm 强制认证的二进制文件,因为大多数 Windows 二进制文件都允许这样做。唯一例外是那些允许在非默认端口(如 rpcping)上实现该功能或可以直接窃取凭证的二进制文件。

贡献

如果您发现了新的 LOLBin 或 LOLScript 并希望贡献,请查看位于此处的贡献指南:https://github.com/LOLBAS-Project/LOLBAS/blob/master/CONTRIBUTING.md

所需格式的模板已在此提供:https://github.com/LOLBAS-Project/LOLBAS/blob/master/YML-Template.yml

LOLBin 的历史

“Living off the land” 这一短语由 Christopher Campbell (@obscuresec) 和 Matt Graeber (@mattifestation) 在 DerbyCon 3 上提出。

术语 LOLBins 源于 Twitter 上关于如何称呼那些可以被攻击者用于超出其原始目的的执行动作的二进制文件的讨论。Philip Goh (@MathCasualty) 提出了 LOLBins。随后进行了一场高度科学的互联网投票,在达成普遍共识(69%)后,该名称被 正式确定。Jimmy (@bohops) 随后 提出了 LOLScripts。未进行投票。

这些文件的常用标签包括:

  • #LOLBin
  • #LOLBins
  • #LOLScript
  • #LOLScripts
  • #LOLLib
  • #LOLLibs

该项目的主要维护者 (@oddvarmoe) 在 DerbyCon 2018 上做了一个名为“#Lolbins Nothing to LOL about!”的演讲 - https://www.youtube.com/watch?v=NiYTdmZ8GR4 该演讲讲述了该项目的历史。

维护者

以下人员利用个人时间协助维护 LOLBAS 项目:

  • Oddvar Moe (@oddvarmoe)
  • Jimmy Bayne (@bohops)
  • Conor Richard (@xenosCR)
  • Chris 'Lopi' Spehn (@ConsciousHacker)
  • Liam (@liamsomerville)
  • Wietze (@Wietze)
  • Jose Hernandez (@_josehelps)

致谢

与许多开源项目一样,该项目是社区的产物,我们感谢我们的社区:

  • 域名 http://lolbins.com 由一位匿名人士注册,并重定向到了该项目的旧版本。
  • 域名 http://lolbas-project.com 由 Jimmy (@bohops) 注册。
  • 项目的徽标由 Adam Nadrowski (@_sup_mane) 创建。我们非常喜欢它们。

注意事项

  • 许可证信息请参考 NOTICE.md 文件。
下载工具