Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LinusWare-Source-Code-Internal — Reverse-engineerte Laufzeit-Engine für Roblox/Luau mit VM-Hooking, Opcode-Remapping, Capability-Eskalation und UNC-Skriptumgebung zur Ausführung beliebiger Skripte. | Kitploit
Tools/GitHubGitHub/tekkenbugattii/linusware-source-code-internal
Privilege EscalationCode-AnalyseExploitationReverse EngineeringBinäranalysePayload-Entwicklung
GitHubtekkenbugattii/linusware-source-code-internal

LinusWare-Source-Code-Internal

Reverse-engineerte Laufzeit-Engine für Roblox/Luau mit VM-Hooking, Opcode-Remapping, Capability-Eskalation und UNC-Skriptumgebung zur Ausführung beliebiger Skripte.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
23vor 2 TagenNoch nicht geprüft

Linusware 1.2 — Quellcode & Engine-Architektur

Rekonstruiert, Reverse-Engineered & dokumentiert von tekkenbugatti
Zielplattform: Linux x86_64 / Luau / Roblox Runtime Engine


Übersicht

Linusware 1.2 ist eine native Linux-x86_64-Laufzeiterweiterung und Ausführungs-Engine für Roblox / Luau. Dieses Repository enthält den vollständigen rekonstruierten Quellcode, der durch Binary-Reverse-Engineering der ELF-Laufzeitkomponenten gewonnen wurde, einschließlich der vollständigen Reverse-Analyse der Virtual-Machine-Hooks, Opcode-Remapping-Tabellen, Privilegien-Eskalationsmechanismen und der standardmäßigen Universal-Naming-Convention-(UNC)-Umgebungs-APIs.


Architektur & Kernkomponenten

1. HookedLuaResume (0x3a21d0) — VM-Thread-Interception

Installiert als Inline-14-Byte-64-Bit-Absolut-Sprung-Hook mit Trampoline am Roblox-Virtual-Machine-Thread-Dispatch-Einstiegspunkt (lua_resume).

  • VM-Pinning: Identifiziert die primäre Spiel-VM durch Lesen von lua_State->global_State am Offset L + 0x20.
  • Identitäts-Elevation: Erhöht Ausführungskontexte automatisch auf Identität 7 (LocalUser uneingeschränkt), indem 0x303fffffffffffff der Capability-Maske zugewiesen und 0x7 in die Capability-Flags geschrieben wird.
  • Job-Drain-Queue: Fängt Thread-Ausführungsschritte ab, um ausstehende Skript-Payloads aus der thread-sicheren Job-Queue synchron zu leeren und auszuführen.
  • Autoexec-Synchronisierung: Scannt und startet automatisch Hintergrund-Loader für Skripte, die beim ersten VM-Kontakt in autoexec/ platziert wurden.

2. HookedCapThrower (0x399900) — Unterdrückung von Sicherheitsprüfungen

  • Fängt die interne Capability-Verifizierungsroutine der Engine ab (cap_thrower).
  • Nutzt Thread-lokalen Speicher (tls_cap_depth, entsprechend %fs:ef8c), um Capability-Verletzungsausnahmen während der Ausführung von Benutzerskripten dynamisch zu unterdrücken.

3. OpcodeEncoder (0x399640) — In-Place-Luau-Bytecode-Remapper

Die Roblox-VM verschlüsselt standardmäßige Luau-Bytecode-Opcodes, um statische Analysen zu erschweren. OpcodeEncoder kodiert Anweisungen im Speicher neu:

  • Bitmaske A (0x0829400003f02323): Dekodiert Anweisungen variabler Länge (AUX-Dwords) für Opcodes 7 .. 0x42.
  • Bitmaske B (0xfe7b): Dekodiert erweiterte Anweisungen variabler Länge für Opcodes 0x4a .. 0x59.
  • Opcode-Übersetzung: Ersetzt Opcode-Bytes in-place mithilfe der extrahierten g_wire_for_opcode-Nachschlagetabelle.

4. GrantProtoCapabilities (0x39a360) — Rekursive Prototyp-Eskalation

  • Durchläuft rekursiv die kompilierte Luau-Prototyp-Hierarchie (LuauProto).
  • Schreibt die Adresse des globalen Capability-Deskriptors (&g_capability_grant) an proto + 0x38 auf allen Root- und verschachtelten Child-Funktionen (proto->p).

5. UNC-Skriptumgebung (58+ Funktionen)

Implementiert standardmäßige Ausführungs-APIs:

  • Closures: hookfunction, hookmetamethod, newcclosure, clonefunction, isexecutorclosure, getrawmetatable, setrawmetatable.
  • Speicher & Upvalues: getupvalues, setupvalue, getconstants, setconstant, getprotos, setproto.
  • Dateisystem-Sandbox: readfile, , , , , , , , .

Projektstruktur

root@kitploit:~
linusware_src/
├── include/
│   └── linusware/
│       ├── linusware.h          # Kern-Engine-Schnittstellen & öffentliche Exporte
│       ├── messages.h           # String-Tabellen, Fehler- & Logging-Konstanten
│       ├── script_environment.h # UNC-Funktionstabellen-Registrierungen
│       ├── workspace.h          # Dateisystem-Sandbox-Definitionen
│       ├── crypto.h             # OpenSSL-AES- & SHA-Wrapper
│       ├── encoding.h           # Base64- & LZ4-Komprimierungs-Helfer
│       ├── websocket.h          # WebSocket-Client-Schnittstellen
│       └── decompiler.h         # Luau-Bytecode-Decompiler-Definitionen
├── src/
│   ├── linusware/
│   │   ├── hooks.cc             # HookedLuaResume, CapThrower, OpcodeEncoder, GrantProto
│   │   ├── linusware.cc         # IPC-Server (exec.sock) & Job-Queue-Dispatch
│   │   ├── script_environment.cc# Implementierung von 58+ UNC-Umgebungs-APIs
│   │   ├── workspace.cc         # Sandbox-IO-Implementierung
│   │   ├── crypto.cc            # Kryptografische Primitive
│   │   ├── encoding.cc          # Base64- & LZ4-Implementierung
│   │   ├── decompiler.cc        # Prototyp-Decompiler-Implementierung
│   │   └── websocket.cc         # Netzwerk-Socket-Schicht
│   └── cli/
│       ├── linusware_cli.cc     # Eigenständiger CLI-Payload-Sender
│       └── wayland_clipboard.cc # Wayland/X11-Zwischenablage-Brücke
└── CMakeLists.txt               # Build-Konfiguration

Erstellung

Anforderungen

  • Linux x86_64
  • CMake 3.20+
  • Clang / GCC mit C++20-Unterstützung
  • OpenSSL- & LZ4-Entwicklungspakete

Kompilierung

root@kitploit:~
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)

Danksagungen

Rekonstruiert und reverse-engineered von tekkenbugatti.

Tool herunterladen
writefile
appendfile
delfile
makefolder
delfolder
listfiles
isfolder
isfile
  • Kryptografische Hilfsprogramme: crypt.encrypt, crypt.decrypt (AES-CBC, AES-GCM), crypt.hash (SHA-256, SHA-384, SHA-512), crypt.base64encode, crypt.base64decode, crypt.lz4compress, crypt.lz4decompress.
  • Netzwerk & Reflexion: request, HttpGet, WebSocket.connect, decompile, cloneref, setclipboard, getfpscap, setfpscap.