Skip to content

Repository files navigation

BinLens

面向授权渗透测试与安全审计的 Windows 离线 Linux 提权辅助查询工具(GTFOBins 非官方客户端)

License Platform Runtime

BinLens 深色主界面

它如何帮助提权评估?

BinLens 将 GTFOBins 的公开条目内置到可双击运行的 Windows 应用中,帮助授权渗透测试人员和系统审计人员快速核对 Linux 主机上可用二进制程序的已公开提权路径与权限滥用场景

它可根据 Sudo、SUID、受限 SUID、Capabilities 与普通用户等上下文整理条目;也能在本地分析 sudo -l 输出,识别被授权的命令并匹配 GTFOBins 信息。应用只做检索、展示、复制和文本解析,不会执行任何命令

典型工作流

  1. 在已获授权的 Linux 主机或靶场中收集权限信息,例如 sudo -l 输出。
  2. 在 BinLens 的“批量分析”中粘贴原始输出,定位其中被授权的二进制程序。
  3. 查看对应的 Sudo、SUID 或 Capabilities 场景,核对版本、环境与授权范围。
  4. 将结果用于风险验证、修复建议和审计报告;实际执行前始终确认测试范围。

为什么使用 BinLens?

  • 面向提权核对:以 Sudo、SUID、受限 SUID 和 Capabilities 等权限场景为核心组织方式,减少人工翻查成本。
  • 完全离线:日常检索不依赖网络;数据随应用内置,适合断网靶场和内网环境。
  • 单文件运行:下载 BinLens-win-x64.exe 后即可双击使用,无需安装 .NET 运行时。
  • 分类更清楚:按 Sudo、SUID、受限 SUID、Capabilities、普通用户等上下文展示,便于快速判断场景。
  • 复制更顺手:点击命令代码区即可复制完整命令;也可拖动选中后使用 Ctrl+C
  • 批量分析:粘贴 sudo -l 输出,集中查看精确匹配、版本待确认、未收录与禁止规则。
  • 隐私优先:不收集账号、行为数据或遥测;检索和文本分析均在本地完成。
  • 中英与明暗主题:界面支持中文/English 和浅色/深色切换;命令、路径、参数保持原文。

下载与运行

Releases 下载最新的 BinLens-win-x64.exe,双击即可运行。每个 Release 都包含对应的 SHA-256 校验文件。

Get-FileHash .\BinLens-win-x64.exe -Algorithm SHA256

快速使用

  1. 在搜索框输入二进制名、别名或功能,例如 findpythonSudo
  2. 使用顶部筛选按钮查看特定上下文,或在详情中直接查看分类区块。
  3. 点击任意命令代码区复制完整命令;按 Ctrl+F 可随时聚焦搜索。
  4. 需要批量核对时,点击“批量分析”,粘贴完整 sudo -l 输出。

免责声明

  • BinLens 是独立的非官方客户端,与 GTFOBins 项目没有隶属或背书关系。
  • 本项目仅用于信息查询和本地文本解析;它不执行命令,也不提供任何访问授权。
  • 请只在拥有明确授权的系统、靶场或实验环境中使用。使用者应自行遵守适用法律、组织政策与测试范围,并对自身操作负责。
  • 内置数据来源于 GTFOBins;数据可能发生变化、存在遗漏或不适用于特定版本与环境,使用前请自行验证。

数据、许可证与安全边界

本地构建

要求:.NET SDK 8。

dotnet run --project .\GtfobinsOffline.SelfTest\GtfobinsOffline.SelfTest.csproj -c Release

dotnet publish .\GtfobinsOffline\GtfobinsOffline.csproj `
  -c Release -r win-x64 --self-contained true `
  -p:PublishSingleFile=true -p:IncludeNativeLibrariesForSelfExtract=true `
  -o .\publish

推送 v* 标签会触发 GitHub Actions:执行自检、构建单文件 EXE、生成 SHA-256,并创建 GitHub Release。

贡献

欢迎提交数据同步、翻译、可访问性和界面体验改进。详见 CONTRIBUTING.mdCHANGELOG.md

About

面向授权渗透测试与安全审计的 Windows 离线 Linux 提权辅助查询工具。

Resources

Contributing

Security policy

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages