Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OffensiveLua — Offensive Lua. | Kitploit
Herramientas/GitHubGitHub/hackerhouse-opensource/offensivelua
Privilege EscalationReconnaissancePassword AttacksIDS/IPS EvasionPost-ExploitationPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Offensive Lua.

22530hace 6 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Offensive Lua

Offensive Lua es una colección completa de scripts de seguridad ofensiva y red team escritos en Lua con FFI (Foreign Function Interface). Estos scripts aprovechan el poder y la flexibilidad de LuaJIT en Microsoft Windows para realizar operaciones avanzadas de pruebas de penetración y red team.

Capacidades clave

  • Ejecución y despliegue: Descargar, ejecutar e implementar payloads
  • Escalada de privilegios: Técnicas de evasión de UAC y escalada de privilegios
  • Interacción con el sistema: Archivos, manipulación de memoria, redes y operaciones de registro
  • Acceso remoto: Bind shells y conexiones reversas
  • Reconocimiento: Enumeración del sistema y alternativas de recopilación de información
  • Vigilancia: Captura de audio/vídeo, keylogging y capturas de pantalla
  • Recolección de credenciales: Volcado de almacenes de contraseñas y extracción de credenciales

¿Por qué Lua para la seguridad ofensiva?

Lua es una elección excepcional para el scripting ofensivo y de post-explotación gracias a varias ventajas estratégicas:

  • Sigilo y evasión: Lenguaje poco conocido con firmas mínimas en los productos de seguridad
  • Huella ligera: Runtime extremadamente pequeño con un impacto mínimo en el sistema
  • Ejecución en memoria: Se ejecuta interpretado o como bytecode directamente desde la memoria
  • Integración nativa: FFI permite la interacción directa con las API de Windows y las bibliotecas del sistema
  • Desarrollo rápido: La sintaxis simple permite una rápida adaptación y personalización de scripts
  • Preparado para ofuscación: Es trivial ofuscar y modificar con fines de evasión
  • Rendimiento JIT: La compilación Just-in-Time proporciona una velocidad de ejecución casi nativa
  • Flexibilidad de incrustación: Fácil de incrustar en otras aplicaciones o frameworks

Uso

El intérprete OffensiveLuaEmbedded.exe ofrece capacidades avanzadas de depuración y ejecución esenciales para operaciones de red team y el desarrollo de seguridad ofensiva. Estas funciones permiten a los operadores analizar el comportamiento de los scripts, optimizar el rendimiento, solucionar problemas en entornos hostiles y desarrollar técnicas de evasión:

¿Por qué usar la depuración avanzada?

  • Ejecución paso a paso: Recorrer los scripts línea por línea para comprender las interacciones con la API e identificar puntos de detección
  • Análisis de memoria: Supervisar los patrones de uso de memoria para minimizar las huellas forenses y optimizar el sigilo
  • Inspección de bytecode: Analizar el bytecode compilado para comprobar la eficacia de la ofuscación y las técnicas anti-análisis
  • Análisis de trazas: Revisar el flujo de ejecución del script para identificar cuellos de botella o patrones de comportamiento sospechosos
  • Depuración interactiva: Probar modificaciones del script en tiempo real durante los compromisos sin recompilar
  • Perfilado de rendimiento: Optimizar los scripts para lograr velocidad y eficiencia de recursos en los entornos objetivo
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

Ejemplo de uso

Por ejemplo, para leer todas las credenciales de tu contexto de ejecución actual en Microsoft Password Vault, ejecuta:

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

Esto demuestra el poder de Offensive Lua: con un solo comando, puedes volcar el almacén de credenciales de Windows y extraer contraseñas, tokens y datos de autenticación almacenados. El script aprovecha las API de Windows a través de FFI para acceder al Almacén de contraseñas que las aplicaciones usan para guardar de forma segura las credenciales de los usuarios.

OffensiveLuaEmbedded

Un proyecto de ejemplo de Visual Studio 2022 que puede usarse para incrustar LuaJIT en un binario con el fin de ejecutar scripts. Necesitarás hacer checkout de los submódulos de git para obtener la última rama de LuaJIT.

Importante: Lee los comentarios a lo largo del código fuente para comprender los matices de la incrustación y los errores que debes evitar. Los comentarios contienen detalles de implementación críticos y mejores prácticas para una incrustación exitosa de LuaJIT.

Más

Puedes obtener más información sobre Hacker House y Offensive Lua en nuestro sitio web:

  • https://hacker.house/services

Licencia

Estos archivos están disponibles bajo la licencia BSD de 3 cláusulas.

Descargar herramienta
ArchivoDescripción
bin2hex.luaConvierte un binario a hex para binrun.lua
binrun.luaEscribe un hex de EXE en una ubicación aleatoria y lo ejecuta
bindshell.luaEnlaza una shell en el puerto TCP 5000
ComputerDefaultsUACBypass.luaOmite las restricciones de UAC mediante ms-settings
console.luaEjemplo de aplicación de consola
downloadexec.luaDescarga y ejecuta sobre HTTP
downloadexec_UACbypass.luaDescarga, omite UAC y ejecuta sobre HTTP
efspotato.luaefspotato incompleto
eventcode.luaEjemplo de manejador de eventos de Windows
filewrite.luaEscribe un archivo
howami.luaSiempre whoami.exe, nunca howami.lua
keyboard_capture.luaCaptura la entrada del teclado y las pulsaciones de teclas
listprocess.luaLista los procesos en ejecución
memorysearch.luaBusca contraseñas en la memoria
memorysearch_stringdump.luaVuelca cadenas desde la memoria del proceso
messagebox.luaEjemplo de MessageBox
microphone_capture.luaCaptura el audio del micrófono
OffensiveLuaEmbedded.exeIntérprete LuaJIT incrustado con funciones de depuración
regread.luaLee del Registro
regwrite.luaEscribe en el Registro
regwritedel.luaEscribe y elimina del Registro
rickroll.luaAbre un navegador en una URL
runcmd.luaEjecuta un comando con popen
runcmd2.luaEjecuta un comando con os.execute
runswhide.luaEjecuta un comando mediante CreateProcess con SW_HIDE
screenshot.luaCaptura una captura de pantalla del escritorio
screenshot_withhiddenwindows.luaCaptura una captura de pantalla incluyendo ventanas ocultas
uac_bypass_bluetooth_win10.luaOmite UAC mediante Bluetooth en Windows10
vaultdump.luaVuelca el Administrador de credenciales de Windows y el Almacén de contraseñas
webcam_picture_directshow.luaCaptura una foto de la webcam usando DirectShow
webcam_picture_simple.luaCaptura una foto de la webcam usando un método simple
webcam_video_directshow.luaGraba video de la webcam usando DirectShow
webcam_video_simple.luaGraba video de la webcam usando un método simple