HamzaKhan-Cyber/LOL-Exfiltrator

GitHub: HamzaKhan-Cyber/LOL-Exfiltrator

一款跨平台的 Python 命令行工具,用于快速生成清晰或混淆的 LOLBAS 与 GTFOBins 命令,以辅助内网渗透中的数据窃取与权限维持。

Stars: 0 | Forks: 0

# LOL-Exfiltrator 一款 Python CLI 工具,利用 Windows (LOLBAS) 和 Linux (GTFOBins) 二进制文件生成清晰及混淆的命令。 ## 预览 ![预览](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/da3e5bf2a1003909.png) ## 功能特性 - 34 种内置技术 (15 个 Windows + 19 个 Linux) - 12 种混淆方法 - 支持 Download、Upload 和 Persistence 操作 - 交互式与非交互式模式 - 彩色终端输出 ## 设置 ``` pip install colorama ``` ## 用法 ``` # 交互模式 python lol_exfiltrator.py # 非交互 python lol_exfiltrator.py --os windows --action download --ip 10.10.10.10 --port 8080 --filename shell.exe # 按二进制文件过滤 python lol_exfiltrator.py --os linux --action upload --ip 10.0.0.1 --port 4444 --filename loot.zip --binary nc # 列出所有技术 python lol_exfiltrator.py --list ``` ## 项目结构 ``` lol_exfiltrator/ ├── lol_exfiltrator.py # Main CLI ├── commands/ │ ├── windows_lolbas.py # Windows commands │ └── linux_gtfobins.py # Linux commands └── core/ ├── obfuscator.py # Obfuscation engine └── display.py # Output formatting ``` ## 免责声明 仅限授权测试和教育用途。
标签:DNS 反向解析, DNS 解析, GTFOBins, IP 地址批量处理, LOLBAS, Python CLI, 云资产清单, 企业安全, 命令混淆, 命令生成器, 嗅探欺骗, 安全工具开发, 数据渗出, 文件上传下载, 文档结构分析, 权限维持, 横向移动, 白利用, 编程规范, 网络信息收集, 网络安全, 网络资产管理, 逆向工具, 逆向工程, 隐私保护