GTFOBins 是一個精選的 Unix 類可執行檔列表,可用於繞過配置不當系統中的本地安全限制。

該專案收集了 Unix 類可執行檔的合法功能,這些功能可能被濫用於逃離受限 shell、提升或維持權限、傳輸檔案、建立 bind 和 reverse shell,以及協助其他後滲透任務。

GTFOBins 是 Emilio Pinna 和 Andrea Cardaci 的共同努力成果,還有許多其他貢獻者。任何人都可以透過提供額外的條目和技術來參與!

如果您正在尋找 Windows 二進位檔,您應該造訪 LOLBAS。

請注意,這並非漏洞利用列表,此處列出的程式本身並非易受攻擊,而是 GTFOBins 關於如何在僅有特定可執行檔可用時,善用系統內建工具(live off the land)的彙編。