Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
LinusWare-Source-Code-Internal — Motor de ejecución de ingeniería inversa para Roblox/Luau con enganche de VM, reasignación de opcodes, escalada de capacidades y entorno de scripts UNC para ejecutar scripts arbitrarios. | Kitploit
Herramientas/GitHubGitHub/tekkenbugattii/linusware-source-code-internal
Escalada de PrivilegiosAnálisis de CódigoExplotaciónIngeniería InversaAnálisis de BinariosDesarrollo de Payloads
GitHubtekkenbugattii/linusware-source-code-internal

LinusWare-Source-Code-Internal

Motor de ejecución de ingeniería inversa para Roblox/Luau con enganche de VM, reasignación de opcodes, escalada de capacidades y entorno de scripts UNC para ejecutar scripts arbitrarios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
23hace 2 díasAún no revisado

Linusware 1.2 — Arquitectura del Código Fuente y del Motor

Reconstruido, Ingeenería Inversa y Documentado por tekkenbugatti
Plataforma objetivo: Linux x86_64 / Luau / Motor de ejecución de Roblox


Descripción general

Linusware 1.2 es una extensión de runtime nativa para Linux x86_64 y un motor de ejecución para Roblox / Luau. Este repositorio contiene el código fuente completo reconstruido, derivado mediante ingeniería inversa binaria de los componentes del runtime ELF, incluido el análisis inverso completo de los hooks de la máquina virtual, las tablas de reasignación de opcodes, los mecanismos de escalada de privilegios y las API de entorno estándar de Convención de Nombres Universales (UNC).


Arquitectura y componentes principales

1. HookedLuaResume (0x3a21d0) — Intercepción de hilos de la VM

Instalado como un hook de salto absoluto en línea de 14 bytes de 64 bits con un trampolín en el punto de entrada de despacho de hilos de la máquina virtual de Roblox (lua_resume).

  • Fijación de la VM: Identifica la VM principal del juego leyendo lua_State->global_State ubicado en el desplazamiento L + 0x20.
  • Elevación de identidad: Eleva automáticamente los contextos de ejecución a Identidad 7 (LocalUser sin restricciones) asignando 0x303fffffffffffff a la máscara de capacidades y escribiendo 0x7 en los indicadores de capacidades.
  • Cola de drenaje de trabajos: Intercepta los pasos de ejecución de hilos para drenar y ejecutar sincrónicamente las cargas útiles de scripts pendientes de la cola de trabajos segura para hilos.
  • Sincronización de autoexec: Escanea y lanza automáticamente cargadores en segundo plano para los scripts colocados en autoexec/ en el primer contacto con la VM.

2. HookedCapThrower (0x399900) — Supresión de comprobaciones de seguridad

  • Intercepta la rutina interna de verificación de capacidades del motor (cap_thrower).
  • Utiliza almacenamiento local de hilos (tls_cap_depth, correspondiente a %fs:ef8c) para suprimir dinámicamente las excepciones por violación de capacidades mientras se ejecutan scripts de usuario.

3. OpcodeEncoder (0x399640) — Reasignador de bytecode Luau en memoria

La VM de Roblox codifica los opcodes estándar del bytecode Luau para disuadir el análisis estático. OpcodeEncoder re-codifica las instrucciones en memoria:

  • Máscara de bits A (0x0829400003f02323): Decodifica instrucciones de longitud variable (dwords AUX) para los opcodes 7 .. 0x42.
  • Máscara de bits B (0xfe7b): Decodifica instrucciones extendidas de longitud variable para los opcodes 0x4a .. 0x59.
  • Traducción de opcodes: Reemplaza los bytes de opcode en su lugar utilizando la tabla de búsqueda extraída g_wire_for_opcode.

4. GrantProtoCapabilities (0x39a360) — Escalada recursiva de prototipos

  • Recorre recursivamente la jerarquía de prototipos Luau compilados (LuauProto).
  • Escribe la dirección del descriptor de capacidades global (&g_capability_grant) en proto + 0x38 en todas las funciones raíz y secundarias anidadas (proto->p).

5. Entorno de scripts UNC (más de 58 funciones)

Implementa las API de ejecución estándar:

  • Closures: hookfunction, hookmetamethod, newcclosure, clonefunction, isexecutorclosure, getrawmetatable, setrawmetatable.
  • Memoria y upvalues: getupvalues, setupvalue, getconstants, setconstant, getprotos, setproto.
  • Sandbox del sistema de archivos: readfile, , , , , , , , .

Estructura del proyecto

root@kitploit:~
linusware_src/
├── include/
│   └── linusware/
│       ├── linusware.h          # Interfaces principales del motor y exportaciones públicas
│       ├── messages.h           # Tablas de cadenas, errores y constantes de registro
│       ├── script_environment.h # Registros de la tabla de funciones UNC
│       ├── workspace.h          # Definiciones del sandbox del sistema de archivos
│       ├── crypto.h             # Envoltorios de OpenSSL AES y SHA
│       ├── encoding.h           # Ayudantes de compresión Base64 y LZ4
│       ├── websocket.h          # Interfaces del cliente WebSocket
│       └── decompiler.h         # Definiciones del descompilador de bytecode Luau
├── src/
│   ├── linusware/
│   │   ├── hooks.cc             # HookedLuaResume, CapThrower, OpcodeEncoder, GrantProto
│   │   ├── linusware.cc         # Servidor IPC (exec.sock) y despacho de la cola de trabajos
│   │   ├── script_environment.cc# Implementación de más de 58 API de entorno UNC
│   │   ├── workspace.cc         # Implementación de IO en sandbox
│   │   ├── crypto.cc            # Primitivas criptográficas
│   │   ├── encoding.cc          # Implementación de Base64 y LZ4
│   │   ├── decompiler.cc        # Implementación del descompilador de prototipos
│   │   └── websocket.cc         # Capa de sockets de red
│   └── cli/
│       ├── linusware_cli.cc     # Enviador de cargas útiles CLI independiente
│       └── wayland_clipboard.cc # Puente de portapapeles Wayland/X11
└── CMakeLists.txt               # Configuración de compilación

Compilación

Requisitos

  • Linux x86_64
  • CMake 3.20+
  • Clang / GCC con soporte para C++20
  • Paquetes de desarrollo de OpenSSL y LZ4

Compilación

root@kitploit:~
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)

Créditos

Reconstruido y sometido a ingeniería inversa por tekkenbugatti.

Descargar herramienta
writefile
appendfile
delfile
makefolder
delfolder
listfiles
isfolder
isfile
  • Utilidades criptográficas: crypt.encrypt, crypt.decrypt (AES-CBC, AES-GCM), crypt.hash (SHA-256, SHA-384, SHA-512), crypt.base64encode, crypt.base64decode, crypt.lz4compress, crypt.lz4decompress.
  • Red y reflexión: request, HttpGet, WebSocket.connect, decompile, cloneref, setclipboard, getfpscap, setfpscap.