面向授权渗透测试与安全审计的 Windows 离线 Linux 提权辅助查询工具(GTFOBins 非官方客户端)
BinLens 将 GTFOBins 的公开条目内置到可双击运行的 Windows 应用中,帮助授权渗透测试人员和系统审计人员快速核对 Linux 主机上可用二进制程序的已公开提权路径与权限滥用场景。
它可根据 Sudo、SUID、受限 SUID、Capabilities 与普通用户等上下文整理条目;也能在本地分析 sudo -l 输出,识别被授权的命令并匹配 GTFOBins 信息。应用只做检索、展示、复制和文本解析,不会执行任何命令。
- 在已获授权的 Linux 主机或靶场中收集权限信息,例如
sudo -l输出。 - 在 BinLens 的“批量分析”中粘贴原始输出,定位其中被授权的二进制程序。
- 查看对应的 Sudo、SUID 或 Capabilities 场景,核对版本、环境与授权范围。
- 将结果用于风险验证、修复建议和审计报告;实际执行前始终确认测试范围。
- 面向提权核对:以 Sudo、SUID、受限 SUID 和 Capabilities 等权限场景为核心组织方式,减少人工翻查成本。
- 完全离线:日常检索不依赖网络;数据随应用内置,适合断网靶场和内网环境。
- 单文件运行:下载
BinLens-win-x64.exe后即可双击使用,无需安装 .NET 运行时。 - 分类更清楚:按 Sudo、SUID、受限 SUID、Capabilities、普通用户等上下文展示,便于快速判断场景。
- 复制更顺手:点击命令代码区即可复制完整命令;也可拖动选中后使用
Ctrl+C。 - 批量分析:粘贴
sudo -l输出,集中查看精确匹配、版本待确认、未收录与禁止规则。 - 隐私优先:不收集账号、行为数据或遥测;检索和文本分析均在本地完成。
- 中英与明暗主题:界面支持中文/English 和浅色/深色切换;命令、路径、参数保持原文。
从 Releases 下载最新的 BinLens-win-x64.exe,双击即可运行。每个 Release 都包含对应的 SHA-256 校验文件。
Get-FileHash .\BinLens-win-x64.exe -Algorithm SHA256- 在搜索框输入二进制名、别名或功能,例如
find、python、Sudo。 - 使用顶部筛选按钮查看特定上下文,或在详情中直接查看分类区块。
- 点击任意命令代码区复制完整命令;按
Ctrl+F可随时聚焦搜索。 - 需要批量核对时,点击“批量分析”,粘贴完整
sudo -l输出。
- BinLens 是独立的非官方客户端,与 GTFOBins 项目没有隶属或背书关系。
- 本项目仅用于信息查询和本地文本解析;它不执行命令,也不提供任何访问授权。
- 请只在拥有明确授权的系统、靶场或实验环境中使用。使用者应自行遵守适用法律、组织政策与测试范围,并对自身操作负责。
- 内置数据来源于 GTFOBins;数据可能发生变化、存在遗漏或不适用于特定版本与环境,使用前请自行验证。
- 数据来源:GTFOBins/GTFOBins.github.io
- 本项目采用 GPL-3.0-only。上游许可证与署名见 NOTICE.md。
- 命令、二进制名、路径与参数保持上游原文;中文只用于 BinLens 的界面和说明。
- 安全问题请查看 SECURITY.md。
要求:.NET SDK 8。
dotnet run --project .\GtfobinsOffline.SelfTest\GtfobinsOffline.SelfTest.csproj -c Release
dotnet publish .\GtfobinsOffline\GtfobinsOffline.csproj `
-c Release -r win-x64 --self-contained true `
-p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true `
-o .\publish推送 v* 标签会触发 GitHub Actions:执行自检、构建单文件 EXE、生成 SHA-256,并创建 GitHub Release。
欢迎提交数据同步、翻译、可访问性和界面体验改进。详见 CONTRIBUTING.md 与 CHANGELOG.md。
