
Offensive Lua.
Offensive Lua est une collection complète de scripts de sécurité offensive et de red team écrits en Lua avec FFI (Foreign Function Interface). Ces scripts exploitent la puissance et la flexibilité de LuaJIT sur Microsoft Windows pour effectuer des opérations avancées de test d'intrusion et de red teaming.
Lua est un choix exceptionnel pour les scripts de post-exploitation et de sécurité offensive grâce à plusieurs avantages stratégiques :
L'interpréteur OffensiveLuaEmbedded.exe fournit des capacités avancées de débogage et d'exécution essentielles pour les opérations de red team et le développement de la sécurité offensive. Ces fonctionnalités permettent aux opérateurs d'analyser le comportement des scripts, d'optimiser les performances, de résoudre les problèmes dans des environnements hostiles et de développer des techniques d'évasion :
Pourquoi utiliser le débogage avancé ?
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]
Options:
--interactive, -i Enable interactive debugging mode.
--dump-bytecode, -d Create .lbin bytecode file with hexdump.
--trace, -t Trace every executed line.
--count, -c Track instruction samples.
--memory, -m Print memory summary after execution.
--vm, -v Instrument VM with timing and diagnostics.
--version Show version information.
--help, -h Show this help message.
Par exemple, pour lire tous les identifiants de votre contexte d'exécution actuel dans le coffre-fort de mots de passe Microsoft, exécutez :
.\OffensiveLuaEmbedded.exe vaultdump.lua
Cela démontre la puissance d'Offensive Lua - avec une seule commande, vous pouvez vider le magasin d'identifiants Windows et extraire les mots de passe, jetons et données d'authentification stockés. Le script s'appuie sur les API Windows via FFI pour accéder au coffre-fort de mots de passe que les applications utilisent pour stocker en toute sécurité les identifiants des utilisateurs.
Un exemple de projet Visual Studio 2022 pouvant être utilisé pour intégrer LuaJIT dans un binaire afin d'exécuter des scripts. Vous devrez récupérer les sous-modules git pour obtenir la dernière branche LuaJIT.
Important : Lisez les commentaires dans l'ensemble du code source pour comprendre les nuances de l'intégration et les pièges à éviter. Les commentaires contiennent des détails d'implémentation critiques et les bonnes pratiques pour une intégration réussie de LuaJIT.
Vous pouvez en apprendre davantage sur Hacker House et Offensive Lua sur notre site web :
Ces fichiers sont disponibles sous la licence BSD à 3 clauses.
| Filename | Description |
|---|
| bin2hex.lua | Convertit un binaire en hexadécimal pour binrun.lua |
| binrun.lua | Écrit un hexadécimal d'EXE dans un emplacement aléatoire et l'exécute |
| bindshell.lua | Lie un shell sur le port TCP 5000 |
| ComputerDefaultsUACBypass.lua | Contourne les restrictions UAC via ms-settings |
| console.lua | Exemple d'application console |
| downloadexec.lua | Téléchargement et exécution via HTTP |
| downloadexec_UACbypass.lua | Téléchargement, contournement UAC et exécution via HTTP |
| efspotato.lua | efspotato incomplet |
| eventcode.lua | Exemple de gestionnaire d'événements Windows |
| filewrite.lua | Écrit un fichier |
| howami.lua | Toujours whoami.exe, jamais howami.lua |
| keyboard_capture.lua | Capture les entrées clavier et les frappes |
| listprocess.lua | Liste les processus en cours d'exécution |
| memorysearch.lua | Recherche des mots de passe dans la mémoire |
| memorysearch_stringdump.lua | Extrait les chaînes de la mémoire des processus |
| messagebox.lua | Exemple de MessageBox |
| microphone_capture.lua | Capture l'audio du microphone |
| OffensiveLuaEmbedded.exe | Interpréteur LuaJIT embarqué avec fonctionnalités de débogage |
| regread.lua | Lit depuis le registre |
| regwrite.lua | Écrit dans le registre |
| regwritedel.lua | Écrit et supprime depuis le registre |
| rickroll.lua | Ouvre un navigateur sur une URL |
| runcmd.lua | Exécute une commande popen |
| runcmd2.lua | Exécute une commande os.execute |
| runswhide.lua | Exécute une commande via CreateProcess avec SW_HIDE |
| screenshot.lua | Capture une capture d'écran du bureau |
| screenshot_withhiddenwindows.lua | Capture une capture d'écran incluant les fenêtres cachées |
| uac_bypass_bluetooth_win10.lua | Contourne UAC via Bluetooth sur Windows 10 |
| vaultdump.lua | Extrait le contenu du Gestionnaire d'identifiants Windows et du coffre-fort de mots de passe |
| webcam_picture_directshow.lua | Capture une photo de la webcam avec DirectShow |
| webcam_picture_simple.lua | Capture une photo de la webcam avec une méthode simple |
| webcam_video_directshow.lua | Enregistre une vidéo de la webcam avec DirectShow |
| webcam_video_simple.lua | Enregistre une vidéo de la webcam avec une méthode simple |