文章总结: BinLens是一款Windows离线Linux提权辅助工具,作为GTFOBins非官方客户端,支持按Sudo、SUID、Capabilities等场景快速核对提权路径。该工具可批量解析sudo-l输出,单文件免安装且完全离线无遥测,适合内网环境。建议测试人员在授权评估中使用该工具快速匹配目标程序提权向量,以减少人工翻查成本并提升审计效率。 综合评分: 65 文章分类: 安全工具,渗透测试,软文广告,红队
Windows 离线 Linux 提权辅助查询工具 | 以 Sudo、SUID、受限 SUID 和 Capabilities 等权限场景查询,减少人工翻查成本
mooi-max mooi-max
夜组安全
2026年8月5日 07:30 青海
在小说阅读器读本章
去阅读
免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全“设为星标”,否则可能就看不到了啦!
工具介绍
BinLens面向授权渗透测试与安全审计的 Windows 离线 Linux 提权辅助查询工具(GTFOBins 非官方客户端)
它如何帮助提权评估?
BinLens 将 GTFOBins 的公开条目内置到可双击运行的 Windows 应用中,帮助授权渗透测试人员和系统审计人员快速核对 Linux 主机上可用二进制程序的已公开提权路径与权限滥用场景。
它可根据 Sudo、SUID、受限 SUID、Capabilities 与普通用户等上下文整理条目;也能在本地分析 sudo -l 输出,识别被授权的命令并匹配 GTFOBins 信息。应用只做检索、展示、复制和文本解析,不会执行任何命令。
典型工作流
- 在已获授权的 Linux 主机或靶场中收集权限信息,例如
sudo -l输出。 - 在 BinLens 的“批量分析”中粘贴原始输出,定位其中被授权的二进制程序。
- 查看对应的 Sudo、SUID 或 Capabilities 场景,核对版本、环境与授权范围。
- 将结果用于风险验证、修复建议和审计报告;实际执行前始终确认测试范围。
为什么使用 BinLens?
- 面向提权核对:以 Sudo、SUID、受限 SUID 和 Capabilities 等权限场景为核心组织方式,减少人工翻查成本。
- 完全离线:日常检索不依赖网络;数据随应用内置,适合断网靶场和内网环境。
- 单文件运行:下载
BinLens-win-x64.exe后即可双击使用,无需安装 .NET 运行时。 - 分类更清楚:按 Sudo、SUID、受限 SUID、Capabilities、普通用户等上下文展示,便于快速判断场景。
- 复制更顺手:点击命令代码区即可复制完整命令;也可拖动选中后使用
Ctrl+C。 - 批量分析:粘贴
sudo -l输出,集中查看精确匹配、版本待确认、未收录与禁止规则。 - 隐私优先:不收集账号、行为数据或遥测;检索和文本分析均在本地完成。
- 中英与明暗主题:界面支持中文/English 和浅色/深色切换;命令、路径、参数保持原文。
下载与运行
从 Releases 下载最新的 BinLens-win-x64.exe,双击即可运行。每个 Release 都包含对应的 SHA-256 校验文件。
Get-FileHash .\BinLens-win-x64.exe -Algorithm SHA256
快速使用
- 在搜索框输入二进制名、别名或功能,例如
find、python、Sudo。 - 使用顶部筛选按钮查看特定上下文,或在详情中直接查看分类区块。
- 点击任意命令代码区复制完整命令;按
Ctrl+F可随时聚焦搜索。 - 需要批量核对时,点击“批量分析”,粘贴完整
sudo -l输出。
工具获取
点击关注下方名片进入公众号
回复关键字【260805】获取下载链接
往期精彩
[.NET免杀生成工具| 将任意 .NET PE client 打包为免落盘的 PowerShell 反射加载链
2026-08-04
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497335&idx=1&sn=f734dce8f7858b1263fc980f634fb72b&scene=21#wechatredirect)[基于国产银河麒麟的安全智能运维 Agent:10层安全护栏、风险评分、蜜罐,支持国产AI大模型
2026-08-03
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497334&idx=1&sn=f53ad14683f113841b8c9abff4dc066e&scene=21#wechatredirect)[蓝队应急响应流量分析工具,支持pcap、excel、log等多种数据源,结合加解密、反编译等多个常用工作流
2026-07-31
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497312&idx=1&sn=010146b01a805d12382de1ba262f288c&scene=21#wechatredirect)[一款红队后渗透平台,BOF 动态加载、多信道异步通信与内存免杀、AI 辅助自动执行后渗透任务
2026-07-30
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497301&idx=1&sn=cb5c69440b65954ee91ffc7f9505eef3&scene=21#wechatredirect)[VulnFlanker 漏洞监测平台 | WatchVuln 高价值漏洞采集与推送
2026-07-29
](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497296&idx=1&sn=c2ca94e81d744b899939cffcb4b125df&scene=21#wechatredirect)
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:夜组安全 mooi-max mooi-max《Windows 离线 Linux 提权辅助查询工具 | 以 Sudo、SUID、受限 SUID 和 Capabilities 等权限场景查询,减少人工翻查成本》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论