Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OffensiveLua — Offensives Lua. | Kitploit
Tools/GitHubGitHub/hackerhouse-opensource/offensivelua
Privilege EscalationAufklärungPasswortangriffeIDS/IPS-UmgehungPost-ExploitationPenetrationstestsRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Offensives Lua.

225303vor 7 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Offensive Lua

Offensive Lua ist eine umfassende Sammlung von offensiven Sicherheits- und Red-Team-Skripten, geschrieben in Lua mit FFI (Foreign Function Interface). Diese Skripte nutzen die Leistungsfähigkeit und Flexibilität von LuaJIT unter Microsoft Windows, um fortgeschrittene Penetrationstests und Red-Team-Operationen durchzuführen.

Hauptfunktionen

  • Ausführung & Bereitstellung: Payloads herunterladen, ausführen und bereitstellen
  • Rechteausweitung: UAC-Bypass-Techniken und Rechteausweitung
  • Systeminteraktion: Dateien, Speichermanipulation, Netzwerk- und Registrierungsoperationen
  • Remote-Zugriff: Bind Shells und Reverse Connections
  • Aufklärung: Systemaufzählung und alternative Methoden zur Informationssammlung
  • Überwachung: Audio-/Videoaufnahme, Keylogging und Screenshot-Funktionen
  • Erbeuten von Anmeldeinformationen: Auslesen von Passwort-Tresoren und Extrahieren von Zugangsdaten

Warum Lua für offensive Sicherheit?

Lua ist eine außergewöhnliche Wahl für Post-Exploitation- und offensive Sicherheitsskripte, dank mehrerer strategischer Vorteile:

  • Tarnung & Umgehung: Weniger bekannte Sprache mit minimalen Signaturen in Sicherheitsprodukten
  • Leichtgewichtiger Fußabdruck: Extrem kleine Laufzeitumgebung mit minimaler Systembelastung
  • Speicherausführung: Läuft interpretiert oder als Bytecode direkt aus dem Speicher
  • Native Integration: FFI ermöglicht die direkte Interaktion mit Windows-APIs und Systembibliotheken
  • Schnelle Entwicklung: Einfache Syntax ermöglicht schnelle Skriptanpassung und Individualisierung
  • Bereit für Verschleierung: Trivial zu verschleiern und für Umgehungszwecke zu modifizieren
  • JIT-Leistung: Just-in-time-Kompilierung bietet nahezu native Ausführungsgeschwindigkeit
  • Einbettungsflexibilität: Leicht in andere Anwendungen oder Frameworks einzubetten

Verwendung

Der OffensiveLuaEmbedded.exe-Interpreter bietet erweiterte Debugging- und Ausführungsfunktionen, die für Red-Team-Operationen und die Entwicklung offensiver Sicherheitslösungen unerlässlich sind. Diese Funktionen ermöglichen es Operateuren, Skriptverhalten zu analysieren, die Leistung zu optimieren, Probleme in feindlichen Umgebungen zu beheben und Umgehungstechniken zu entwickeln:

Warum erweitertes Debugging verwenden?

  • Einzelschrittausführung: Skripte Zeile für Zeile durchgehen, um API-Interaktionen zu verstehen und Erkennungspunkte zu identifizieren
  • Speicheranalyse: Speichernutzungsmuster überwachen, um forensische Fußabdrücke zu minimieren und die Tarnung zu optimieren
  • Bytecode-Inspektion: Kompilierten Bytecode auf Wirksamkeit der Verschleierung und Anti-Analyse-Techniken analysieren
  • Trace-Analyse: Den Skriptausführungsfluss überprüfen, um Engpässe oder verdächtige Verhaltensmuster zu identifizieren
  • Interaktives Debugging: Skriptänderungen in Echtzeit während Einsätzen testen, ohne Neucompilierung
  • Leistungsprofilierung: Skripte für Geschwindigkeit und Ressourceneffizienz in Zielumgebungen optimieren
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

Beispielverwendung

Um beispielsweise alle Anmeldeinformationen aus Ihrem aktuellen Ausführungskontext im Microsoft-Passwort-Tresor auszulesen, führen Sie Folgendes aus:

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

Dies demonstriert die Leistungsfähigkeit von Offensive Lua – mit einem einzigen Befehl können Sie den Windows-Anmeldeinformationsspeicher auslesen und gespeicherte Passwörter, Tokens und Authentifizierungsdaten extrahieren. Das Skript nutzt Windows-APIs über FFI, um auf den Passwort-Tresor zuzugreifen, den Anwendungen zur sicheren Speicherung von Benutzeranmeldeinformationen verwenden.

OffensiveLuaEmbedded

Ein Beispielprojekt für Visual Studio 2022, das zum Einbetten von LuaJIT in eine Binärdatei für die Ausführung von Skripten verwendet werden kann. Sie müssen die Git-Submodule auschecken, um den neuesten LuaJIT-Zweig zu erhalten.

Wichtig: Lesen Sie die Kommentare im gesamten Quellcode, um die Nuancen und Fallstricke der Einbettung zu verstehen und zu vermeiden. Die Kommentare enthalten kritische Implementierungsdetails und Best Practices für eine erfolgreiche LuaJIT-Einbettung.

Mehr

Sie können mehr über Hacker House und Offensive Lua auf unserer Website erfahren:

  • https://hacker.house/services

Lizenz

Diese Dateien sind unter der 3-Klausel-BSD-Lizenz verfügbar.

Tool herunterladen
DateinameBeschreibung
bin2hex.luaKonvertiert eine Binärdatei in Hex für binrun.lua
binrun.luaSchreibt ein Hex einer EXE an einen zufälligen Ort und führt es aus
bindshell.luaBindet eine Shell auf TCP-Port 5000
ComputerDefaultsUACBypass.luaUmgeht UAC-Einschränkungen über ms-settings
console.luaBeispiel für eine Konsolen-App
downloadexec.luaDownload & Ausführung über HTTP
downloadexec_UACbypass.luaDownload & UAC-Bypass & Ausführung über HTTP
efspotato.luaUnvollständiges efspotato
eventcode.luaBeispiel für einen Windows-Ereignishandler
filewrite.luaSchreibt eine Datei
howami.luaImmer whoami.exe, nie howami.lua
keyboard_capture.luaErfasst Tastatureingaben und Tastenanschläge
listprocess.luaListet laufende Prozesse auf
memorysearch.luaDurchsucht den Speicher nach Passwörtern
memorysearch_stringdump.luaExtrahiert Strings aus dem Prozessspeicher
messagebox.luaMessageBox-Beispiel
microphone_capture.luaNimmt Mikrofon-Audio auf
OffensiveLuaEmbedded.exeEingebetteter LuaJIT-Interpreter mit Debugging-Funktionen
regread.luaLiest aus der Registrierung
regwrite.luaSchreibt in die Registrierung
regwritedel.luaSchreibt und löscht in der Registrierung
rickroll.luaÖffnet einen Browser mit einer URL
runcmd.luaFührt einen Befehl per popen aus
runcmd2.luaFührt einen Befehl per os.execute aus
runswhide.luaFührt einen Befehl über CreateProcess mit SW_HIDE aus
screenshot.luaErfasst einen Desktop-Screenshot
screenshot_withhiddenwindows.luaErfasst einen Screenshot inklusive verborgener Fenster
uac_bypass_bluetooth_win10.luaUmgeht UAC über Bluetooth unter Windows 10
vaultdump.luaExtrahiert Windows-Anmeldeinformationsverwaltung und Passwort-Tresor
webcam_picture_directshow.luaErfasst Webcam-Bild mit DirectShow
webcam_picture_simple.luaErfasst Webcam-Bild mit einfacher Methode
webcam_video_directshow.luaNimmmt Webcam-Video mit DirectShow auf
webcam_video_simple.luaNimmmt Webcam-Video mit einfacher Methode auf