Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gtfobins-cli — 搜索可被利用以绕过系统安全限制的Unix二进制文件。 | Kitploit
工具/GitHubGitHub/t0thkr1s/gtfobins-cli
权限提升信息收集后渗透利用渗透测试二进制利用
GitHubt0thkr1s/gtfobins-cli

gtfobins-cli

搜索可被利用以绕过系统安全限制的Unix二进制文件。

查看仓库
145286个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

🚀 GTFOBins CLI

Python License Stars

概述

GTFOBins CLI 是 GTFOBins 的命令行界面,提供对 Unix 二进制程序利用技术的即时访问。该工具帮助安全专业人员和系统管理员识别并理解合法 Unix 二进制程序如何被滥用以绕过安全限制。

主要特性

  • 🔍 快速二进制查找:搜索任何 Unix 二进制程序的利用技术
  • 🔎 模糊搜索:通过部分名称匹配查找二进制程序
  • 🏷️ 按类型筛选:按利用类型(shell、suid、sudo 等)筛选二进制程序
  • 🖥️ 交互模式:类似 fzf 的自动补全,方便快速导航
  • 🎨 语法高亮:彩色输出,提高可读性
  • 📦 离线数据库:无需互联网连接
  • 🚀 即时访问:快速本地搜索,零延迟
  • 💻 跨平台:支持 Linux、macOS 和 Windows

安装

从 pipx 安装(推荐)

root@kitploit:~
pipx install git+https://github.com/kasem545/gtfobins-cli

从源码安装

root@kitploit:~
git clone https://github.com/kasem545/gtfobins-cli
cd gtfobins-cli
pip install -e .

用法

基本用法

root@kitploit:~
gtfo <binary>

示例

root@kitploit:~
# 搜索 sudo 的利用技术
gtfo sudo

# 搜索 python 的利用技术
gtfo python

# 按名称模糊搜索二进制程序
gtfo -s pyth

# 按利用类型筛选二进制程序
gtfo -f shell
gtfo -f suid
gtfo -f sudo

# 仅显示某个二进制程序的特定技术
gtfo python -f sudo

# 交互模式,带自动补全
gtfo -i

# 列出所有可用的二进制程序
gtfo -l

# 检查版本
gtfo --version

命令行选项

利用类别

该工具提供以下各种利用技术的信息:

  • Shell:生成交互式 shell
  • Command:执行系统命令
  • Reverse Shell:建立反向 shell 连接
  • Non-interactive Reverse Shell:创建非交互式反向 shell
  • Bind Shell:设置绑定 shell
  • Non-interactive Bind Shell:创建非交互式绑定 shell
  • File Upload:将文件传输到目标系统
  • File Download:从目标系统提取文件
  • File Write:向文件写入数据
  • File Read:读取文件内容
  • Library Load:加载共享库
  • SUID:利用 SUID 权限
  • Sudo:利用 sudo 权限
  • Capabilities:利用 Linux 能力
  • Limited SUID:处理受限的 SUID 权限

截图

开发

设置开发环境

root@kitploit:~
# 克隆仓库
git clone https://github.com/kasem545/gtfobins-cli
cd gtfo

# 创建虚拟环境
python -m venv venv
source venv/bin/activate  # Windows 上: venv\Scripts\activate

# 以开发模式安装
pip install -e .

运行测试

root@kitploit:~
# 安装测试依赖
pip install pytest pytest-cov

# 运行测试
pytest

贡献

欢迎贡献!请随时提交 Pull Request。对于重大更改,请先开启一个 issue 讨论您想要更改的内容。

  1. Fork 该仓库
  2. 创建您的特性分支 (git checkout -b feature/amazing-feature)
  3. 提交您的更改 (git commit -m 'Add some amazing feature')
  4. 推送到分支 (git push origin feature/amazing-feature)
  5. 开启一个 Pull Request

致谢

  • 利用数据来自 GTFOBins
  • 原始 GTFOBins 项目贡献者
  • 由 t0thkr1s 创建
  • 由 kasem545 维护

安全须知

⚠️ 重要:本工具仅用于授权的安全测试和教育目的。用户必须:

  • 仅在拥有或获得明确许可的系统上使用本工具
  • 遵守所有适用的法律法规
  • 明白滥用本工具可能导致刑事指控

开发者不承担任何责任,亦不对因滥用或误用本工具造成的任何损害负责。

许可证

本项目采用 GNU 通用公共许可证 v3.0 授权 - 详情请参见 LICENSE 文件。

支持

如果您遇到任何问题或有疑问:

  • 提交一个 issue
  • 查看已有的 issue 以寻找解决方案
  • 查阅 GTFOBins 网站 获取更多信息
下载工具
选项描述
binary要搜索利用技术的 Unix 二进制程序
-s, --search TERM按名称模糊搜索二进制程序
-f, --filter TYPE按利用类型筛选二进制程序
-i, --interactive交互模式,带自动补全
-l, --list列出所有可用的二进制程序
-v, --version显示版本
-h, --help显示帮助信息