
Offensive Lua.
Offensive Lua عبارة عن مجموعة شاملة من سكربتات الأمن الهجومي والفرق الحمراء (Red Team) المكتوبة بلغة Lua مع FFI (واجهة الدوال الأجنبية - Foreign Function Interface). تستغل هذه السكربتات قوة ومرونة LuaJIT على Microsoft Windows لتنفيذ عمليات اختبار اختراق متقدمة ومحاكاة هجومية (Red Teaming).
تُعد Lua خيارًا استثنائيًا لسكربتات ما بعد الاستغلال (Post-Exploitation) والأمن الهجومي، وذلك بفضل عدة مزايا استراتيجية:
يوفر مترجم OffensiveLuaEmbedded.exe قدرات متقدمة لتصحيح الأخطاء والتنفيذ، وهي ضرورية لعمليات الفرق الحمراء (Red Team) وتطوير الأمن الهجومي. تُمكّن هذه الميزات المشغّلين من تحليل سلوك السكربتات، وتحسين الأداء، واستكشاف المشكلات وإصلاحها في البيئات المعادية، وتطوير تقنيات المراوغة:
لماذا نستخدم تصحيح الأخطاء المتقدم؟
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]
Options:
--interactive, -i Enable interactive debugging mode.
--dump-bytecode, -d Create .lbin bytecode file with hexdump.
--trace, -t Trace every executed line.
--count, -c Track instruction samples.
--memory, -m Print memory summary after execution.
--vm, -v Instrument VM with timing and diagnostics.
--version Show version information.
--help, -h Show this help message.
على سبيل المثال، لقراءة جميع بيانات الاعتماد من سياق التنفيذ الحالي في خزنة كلمات مرور Microsoft، شغّل:
.\OffensiveLuaEmbedded.exe vaultdump.lua
يوضح هذا قوة Offensive Lua — فبأمر واحد يمكنك تفريغ مخزن بيانات اعتماد Windows واستخراج كلمات المرور والرموز وبيانات المصادقة المخزنة. يستخدم السكربت واجهات برمجة تطبيقات Windows عبر FFI للوصول إلى خزنة كلمات المرور التي تستخدمها التطبيقات لتخزين بيانات اعتماد المستخدمين بأمان.
مشروع Visual Studio 2022 مثال يمكن استخدامه لتضمين LuaJIT داخل ملف ثنائي بهدف تشغيل السكربتات. ستحتاج إلى سحب الوحدات الفرعية (git submodules) للحصول على أحدث فرع من LuaJIT.
مهم: اقرأ التعليقات في جميع أنحاء الشفرة المصدرية لفهم الفروق الدقيقة في التضمين والمزالق التي يجب تجنبها. تحتوي التعليقات على تفاصيل تنفيذ بالغة الأهمية وأفضل الممارسات لتضمين LuaJIT بنجاح.
يمكنك معرفة المزيد عن Hacker House وOffensive Lua على موقعنا الإلكتروني:
هذه الملفات متاحة بموجب رخصة BSD ثلاثية البنود.
| Filename | Description |
|---|
| bin2hex.lua | يحوّل ملفًا ثنائيًا إلى hex لاستخدامه مع binrun.lua |
| binrun.lua | يكتب hex لملف EXE في موقع عشوائي ثم ينفّذه |
| bindshell.lua | يربط قشرة (Shell) على منفذ TCP رقم 5000 |
| ComputerDefaultsUACBypass.lua | تجاوز قيود UAC عبر ms-settings |
| console.lua | مثال لتطبيق وحدة تحكم |
| downloadexec.lua | تنزيل وتنفيذ عبر HTTP |
| downloadexec_UACbypass.lua | تنزيل وتجاوز UAC وتنفيذ عبر HTTP |
| efspotato.lua | efspotato غير مكتمل |
| eventcode.lua | مثال لمعالج أحداث Windows |
| filewrite.lua | كتابة ملف |
| howami.lua | استخدم دائمًا whoami.exe ولا تستخدم howami.lua أبدًا |
| keyboard_capture.lua | التقاط إدخال لوحة المفاتيح وضغطات المفاتيح |
| listprocess.lua | عرض قائمة العمليات الجارية |
| memorysearch.lua | يبحث في الذاكرة عن كلمات المرور |
| memorysearch_stringdump.lua | تفريغ السلاسل النصية (Strings) من ذاكرة العملية |
| messagebox.lua | مثال لصندوق رسائل (MessageBox) |
| microphone_capture.lua | التقاط صوت الميكروفون |
| OffensiveLuaEmbedded.exe | مترجم LuaJIT مضمّن مع ميزات تصحيح الأخطاء |
| regread.lua | قراءة من السجل (Registry) |
| regwrite.lua | الكتابة إلى السجل (Registry) |
| regwritedel.lua | الكتابة والحذف من السجل (Registry) |
| rickroll.lua | فتح متصفح على عنوان URL |
| runcmd.lua | تشغيل أمر عبر popen |
| runcmd2.lua | تشغيل أمر عبر os.execute |
| runswhide.lua | تشغيل أمر عبر CreateProcess مع SW_HIDE |
| screenshot.lua | التقاط لقطة شاشة لسطح المكتب |
| screenshot_withhiddenwindows.lua | التقاط لقطة شاشة تشمل النوافذ المخفية |
| uac_bypass_bluetooth_win10.lua | تجاوز UAC عبر البلوتوث على Windows10 |
| vaultdump.lua | تفريغ مدير بيانات اعتماد Windows وخزنة كلمات المرور |
| webcam_picture_directshow.lua | التقاط صورة من كاميرا الويب باستخدام DirectShow |
| webcam_picture_simple.lua | التقاط صورة من كاميرا الويب بطريقة بسيطة |
| webcam_video_directshow.lua | تسجيل فيديو من كاميرا الويب باستخدام DirectShow |
| webcam_video_simple.lua | تسجيل فيديو من كاميرا الويب بطريقة بسيطة |