Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OffensiveLua — Offensive Lua. | Kitploit
أدوات/GitHubGitHub/hackerhouse-opensource/offensivelua
Privilege EscalationReconnaissancePassword AttacksIDS/IPS EvasionPost-ExploitationPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Offensive Lua.

22530منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

Offensive Lua

Offensive Lua عبارة عن مجموعة شاملة من سكربتات الأمن الهجومي والفرق الحمراء (Red Team) المكتوبة بلغة Lua مع FFI (واجهة الدوال الأجنبية - Foreign Function Interface). تستغل هذه السكربتات قوة ومرونة LuaJIT على Microsoft Windows لتنفيذ عمليات اختبار اختراق متقدمة ومحاكاة هجومية (Red Teaming).

القدرات الرئيسية

  • التنفيذ والنشر: تنزيل الحمولات وتنفيذها ونشرها
  • تصعيد الامتيازات: تقنيات تجاوز UAC وتصعيد الامتيازات
  • التفاعل مع النظام: عمليات الملفات والتلاعب بالذاكرة والشبكات والسجل (Registry)
  • الوصول عن بُعد: قذائف Bind واتصالات عكسية
  • الاستطلاع: تعداد النظام وبدائل جمع المعلومات
  • المراقبة: التقاط الصوت/الفيديو وتسجيل ضغطات المفاتيح وقدرات لقطات الشاشة
  • حصاد بيانات الاعتماد: تفريغ خزائن كلمات المرور واستخراج بيانات الاعتماد

لماذا Lua للأمن الهجومي؟

تُعد Lua خيارًا استثنائيًا لسكربتات ما بعد الاستغلال (Post-Exploitation) والأمن الهجومي، وذلك بفضل عدة مزايا استراتيجية:

  • الخفاء والمراوغة: لغة أقل شهرة ذات توقيعات ضئيلة لدى منتجات الحماية الأمنية
  • بصمة خفيفة: بيئة تشغيل صغيرة للغاية بأثر ضئيل على النظام
  • التنفيذ من الذاكرة: يعمل مُفسَّرًا أو كبايت كود مباشرةً من الذاكرة
  • التكامل الأصلي: يتيح FFI التفاعل المباشر مع واجهات برمجة تطبيقات Windows ومكتبات النظام
  • التطوير السريع: البنية النحوية البسيطة تسمح بتكييف السكربتات وتخصيصها بسرعة
  • جاهز للتعتيم: من السهل جدًا تعتيم الشفرة وتعديلها لأغراض المراوغة
  • أداء JIT: توفر الترجمة في الوقت المناسب (Just-in-Time) سرعة تنفيذ شبه أصلية
  • مرونة التضمين: سهولة تضمينها داخل تطبيقات أو أطر عمل أخرى

الاستخدام

يوفر مترجم OffensiveLuaEmbedded.exe قدرات متقدمة لتصحيح الأخطاء والتنفيذ، وهي ضرورية لعمليات الفرق الحمراء (Red Team) وتطوير الأمن الهجومي. تُمكّن هذه الميزات المشغّلين من تحليل سلوك السكربتات، وتحسين الأداء، واستكشاف المشكلات وإصلاحها في البيئات المعادية، وتطوير تقنيات المراوغة:

لماذا نستخدم تصحيح الأخطاء المتقدم؟

  • التنفيذ خطوة بخطوة: التنقل في السكربت سطرًا بسطر لفهم تفاعلات API وتحديد نقاط الاكتشاف
  • تحليل الذاكرة: مراقبة أنماط استخدام الذاكرة لتقليل البصمات الجنائية وتحسين الخفاء
  • فحص البايت كود: تحليل البايت كود المُترجَم للتحقق من فعالية التعتيم وتقنيات مقاومة التحليل
  • تحليل التتبع: مراجعة تدفق تنفيذ السكربت لتحديد الاختناقات أو أنماط السلوك المشبوهة
  • تصحيح الأخطاء التفاعلي: اختبار تعديلات السكربت في الوقت الفعلي أثناء المهام دون إعادة ترجمة
  • قياس الأداء: تحسين السكربتات من حيث السرعة وكفاءة استخدام الموارد في البيئات المستهدفة
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

مثال على الاستخدام

على سبيل المثال، لقراءة جميع بيانات الاعتماد من سياق التنفيذ الحالي في خزنة كلمات مرور Microsoft، شغّل:

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

يوضح هذا قوة Offensive Lua — فبأمر واحد يمكنك تفريغ مخزن بيانات اعتماد Windows واستخراج كلمات المرور والرموز وبيانات المصادقة المخزنة. يستخدم السكربت واجهات برمجة تطبيقات Windows عبر FFI للوصول إلى خزنة كلمات المرور التي تستخدمها التطبيقات لتخزين بيانات اعتماد المستخدمين بأمان.

OffensiveLuaEmbedded

مشروع Visual Studio 2022 مثال يمكن استخدامه لتضمين LuaJIT داخل ملف ثنائي بهدف تشغيل السكربتات. ستحتاج إلى سحب الوحدات الفرعية (git submodules) للحصول على أحدث فرع من LuaJIT.

مهم: اقرأ التعليقات في جميع أنحاء الشفرة المصدرية لفهم الفروق الدقيقة في التضمين والمزالق التي يجب تجنبها. تحتوي التعليقات على تفاصيل تنفيذ بالغة الأهمية وأفضل الممارسات لتضمين LuaJIT بنجاح.

المزيد

يمكنك معرفة المزيد عن Hacker House وOffensive Lua على موقعنا الإلكتروني:

  • https://hacker.house/services

الترخيص

هذه الملفات متاحة بموجب رخصة BSD ثلاثية البنود.

تنزيل الأداة
FilenameDescription
bin2hex.luaيحوّل ملفًا ثنائيًا إلى hex لاستخدامه مع binrun.lua
binrun.luaيكتب hex لملف EXE في موقع عشوائي ثم ينفّذه
bindshell.luaيربط قشرة (Shell) على منفذ TCP رقم 5000
ComputerDefaultsUACBypass.luaتجاوز قيود UAC عبر ms-settings
console.luaمثال لتطبيق وحدة تحكم
downloadexec.luaتنزيل وتنفيذ عبر HTTP
downloadexec_UACbypass.luaتنزيل وتجاوز UAC وتنفيذ عبر HTTP
efspotato.luaefspotato غير مكتمل
eventcode.luaمثال لمعالج أحداث Windows
filewrite.luaكتابة ملف
howami.luaاستخدم دائمًا whoami.exe ولا تستخدم howami.lua أبدًا
keyboard_capture.luaالتقاط إدخال لوحة المفاتيح وضغطات المفاتيح
listprocess.luaعرض قائمة العمليات الجارية
memorysearch.luaيبحث في الذاكرة عن كلمات المرور
memorysearch_stringdump.luaتفريغ السلاسل النصية (Strings) من ذاكرة العملية
messagebox.luaمثال لصندوق رسائل (MessageBox)
microphone_capture.luaالتقاط صوت الميكروفون
OffensiveLuaEmbedded.exeمترجم LuaJIT مضمّن مع ميزات تصحيح الأخطاء
regread.luaقراءة من السجل (Registry)
regwrite.luaالكتابة إلى السجل (Registry)
regwritedel.luaالكتابة والحذف من السجل (Registry)
rickroll.luaفتح متصفح على عنوان URL
runcmd.luaتشغيل أمر عبر popen
runcmd2.luaتشغيل أمر عبر os.execute
runswhide.luaتشغيل أمر عبر CreateProcess مع SW_HIDE
screenshot.luaالتقاط لقطة شاشة لسطح المكتب
screenshot_withhiddenwindows.luaالتقاط لقطة شاشة تشمل النوافذ المخفية
uac_bypass_bluetooth_win10.luaتجاوز UAC عبر البلوتوث على Windows10
vaultdump.luaتفريغ مدير بيانات اعتماد Windows وخزنة كلمات المرور
webcam_picture_directshow.luaالتقاط صورة من كاميرا الويب باستخدام DirectShow
webcam_picture_simple.luaالتقاط صورة من كاميرا الويب بطريقة بسيطة
webcam_video_directshow.luaتسجيل فيديو من كاميرا الويب باستخدام DirectShow
webcam_video_simple.luaتسجيل فيديو من كاميرا الويب بطريقة بسيطة