HamzaKhan-Cyber/LOL-Exfiltrator
GitHub: HamzaKhan-Cyber/LOL-Exfiltrator
一款跨平台的 Python 命令行工具,用于快速生成清晰或混淆的 LOLBAS 与 GTFOBins 命令,以辅助内网渗透中的数据窃取与权限维持。
Stars: 0 | Forks: 0
# LOL-Exfiltrator
一款 Python CLI 工具,利用 Windows (LOLBAS) 和 Linux (GTFOBins) 二进制文件生成清晰及混淆的命令。
## 预览

## 功能特性
- 34 种内置技术 (15 个 Windows + 19 个 Linux)
- 12 种混淆方法
- 支持 Download、Upload 和 Persistence 操作
- 交互式与非交互式模式
- 彩色终端输出
## 设置
```
pip install colorama
```
## 用法
```
# 交互模式
python lol_exfiltrator.py
# 非交互
python lol_exfiltrator.py --os windows --action download --ip 10.10.10.10 --port 8080 --filename shell.exe
# 按二进制文件过滤
python lol_exfiltrator.py --os linux --action upload --ip 10.0.0.1 --port 4444 --filename loot.zip --binary nc
# 列出所有技术
python lol_exfiltrator.py --list
```
## 项目结构
```
lol_exfiltrator/
├── lol_exfiltrator.py # Main CLI
├── commands/
│ ├── windows_lolbas.py # Windows commands
│ └── linux_gtfobins.py # Linux commands
└── core/
├── obfuscator.py # Obfuscation engine
└── display.py # Output formatting
```
## 免责声明
仅限授权测试和教育用途。
标签:DNS 反向解析, DNS 解析, GTFOBins, IP 地址批量处理, LOLBAS, Python CLI, 云资产清单, 企业安全, 命令混淆, 命令生成器, 嗅探欺骗, 安全工具开发, 数据渗出, 文件上传下载, 文档结构分析, 权限维持, 横向移动, 白利用, 编程规范, 网络信息收集, 网络安全, 网络资产管理, 逆向工具, 逆向工程, 隐私保护