所有不同的文件都可以通过一个漂亮的界面找到:https://lolbas-project.github.io(感谢 @ConsciousHacker 提供了美观的前端,以及 https://gtfobins.github.io/ 的团队)。 该仓库用于维护驱动前端展示的 YML 文件。
LOLBAS 项目的目标是记录每一个可用于 Living Off The Land 技术的二进制文件、脚本和库。
一个 LOLBin/Lib/Script 必须满足:
有趣的功能可以包括:
我们不批准仅允许 netntlm 强制认证的二进制文件,因为大多数 Windows 二进制文件都允许这样做。唯一例外是那些允许在非默认端口(如 rpcping)上实现该功能或可以直接窃取凭证的二进制文件。
如果您发现了新的 LOLBin 或 LOLScript 并希望贡献,请查看位于此处的贡献指南:https://github.com/LOLBAS-Project/LOLBAS/blob/master/CONTRIBUTING.md
所需格式的模板已在此提供:https://github.com/LOLBAS-Project/LOLBAS/blob/master/YML-Template.yml
“Living off the land” 这一短语由 Christopher Campbell (@obscuresec) 和 Matt Graeber (@mattifestation) 在 DerbyCon 3 上提出。
术语 LOLBins 源于 Twitter 上关于如何称呼那些可以被攻击者用于超出其原始目的的执行动作的二进制文件的讨论。Philip Goh (@MathCasualty) 提出了 LOLBins。随后进行了一场高度科学的互联网投票,在达成普遍共识(69%)后,该名称被 正式确定。Jimmy (@bohops) 随后 提出了 LOLScripts。未进行投票。
这些文件的常用标签包括:
该项目的主要维护者 (@oddvarmoe) 在 DerbyCon 2018 上做了一个名为“#Lolbins Nothing to LOL about!”的演讲 - https://www.youtube.com/watch?v=NiYTdmZ8GR4 该演讲讲述了该项目的历史。
以下人员利用个人时间协助维护 LOLBAS 项目:
与许多开源项目一样,该项目是社区的产物,我们感谢我们的社区: