Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OffensiveLua — Offensive Lua. | Kitploit
Outils/GitHubGitHub/hackerhouse-opensource/offensivelua
Privilege EscalationReconnaissancePassword AttacksIDS/IPS EvasionPost-ExploitationPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Offensive Lua.

22530il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Offensive Lua

Offensive Lua est une collection complète de scripts de sécurité offensive et de red team écrits en Lua avec FFI (Foreign Function Interface). Ces scripts exploitent la puissance et la flexibilité de LuaJIT sur Microsoft Windows pour effectuer des opérations avancées de test d'intrusion et de red teaming.

Fonctionnalités clés

  • Exécution et déploiement : Téléchargement, exécution et déploiement de payloads
  • Élévation de privilèges : Techniques de contournement UAC et élévation de privilèges
  • Interaction système : Opérations sur les fichiers, la mémoire, le réseau et le registre
  • Accès distant : Shells liants (bind shells) et connexions inversées
  • Reconnaissance : Énumération du système et alternatives de collecte d'informations
  • Surveillance : Capture audio/vidéo, keylogging et captures d'écran
  • Récolte d'identifiants : Vidage de coffres-forts de mots de passe et extraction d'identifiants

Pourquoi Lua pour la sécurité offensive ?

Lua est un choix exceptionnel pour les scripts de post-exploitation et de sécurité offensive grâce à plusieurs avantages stratégiques :

  • Furtivité et évasion : Langage moins connu avec un minimum de signatures des produits de sécurité
  • Empreinte légère : Runtime extrêmement petit avec un impact minimal sur le système
  • Exécution en mémoire : S'exécute en mode interprété ou en bytecode directement depuis la mémoire
  • Intégration native : FFI permet une interaction directe avec les API Windows et les bibliothèques système
  • Développement rapide : Syntaxe simple permettant une adaptation et une personnalisation rapides des scripts
  • Prêt pour l'obfuscation : Trivial à obscurcir et à modifier à des fins d'évasion
  • Performance JIT : La compilation Just-In-Time offre une vitesse d'exécution quasi native
  • Flexibilité d'intégration : Facile à intégrer dans d'autres applications ou frameworks

Utilisation

L'interpréteur OffensiveLuaEmbedded.exe fournit des capacités avancées de débogage et d'exécution essentielles pour les opérations de red team et le développement de la sécurité offensive. Ces fonctionnalités permettent aux opérateurs d'analyser le comportement des scripts, d'optimiser les performances, de résoudre les problèmes dans des environnements hostiles et de développer des techniques d'évasion :

Pourquoi utiliser le débogage avancé ?

  • Exécution pas à pas : Parcourir les scripts ligne par ligne pour comprendre les interactions avec les API et identifier les points de détection
  • Analyse mémoire : Surveiller les schémas d'utilisation de la mémoire pour minimiser les traces forensiques et optimiser la furtivité
  • Inspection du bytecode : Analyser le bytecode compilé pour évaluer l'efficacité de l'obfuscation et les techniques anti-analyse
  • Analyse de trace : Examiner le flux d'exécution des scripts pour identifier les goulots d'étranglement ou les schémas de comportement suspects
  • Débogage interactif : Tester les modifications de scripts en temps réel pendant les engagements sans recompilation
  • Profilage des performances : Optimiser les scripts pour la vitesse et l'efficacité des ressources dans les environnements cibles
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

Exemple d'utilisation

Par exemple, pour lire tous les identifiants de votre contexte d'exécution actuel dans le coffre-fort de mots de passe Microsoft, exécutez :

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

Cela démontre la puissance d'Offensive Lua - avec une seule commande, vous pouvez vider le magasin d'identifiants Windows et extraire les mots de passe, jetons et données d'authentification stockés. Le script s'appuie sur les API Windows via FFI pour accéder au coffre-fort de mots de passe que les applications utilisent pour stocker en toute sécurité les identifiants des utilisateurs.

OffensiveLuaEmbedded

Un exemple de projet Visual Studio 2022 pouvant être utilisé pour intégrer LuaJIT dans un binaire afin d'exécuter des scripts. Vous devrez récupérer les sous-modules git pour obtenir la dernière branche LuaJIT.

Important : Lisez les commentaires dans l'ensemble du code source pour comprendre les nuances de l'intégration et les pièges à éviter. Les commentaires contiennent des détails d'implémentation critiques et les bonnes pratiques pour une intégration réussie de LuaJIT.

En savoir plus

Vous pouvez en apprendre davantage sur Hacker House et Offensive Lua sur notre site web :

  • https://hacker.house/services

Licence

Ces fichiers sont disponibles sous la licence BSD à 3 clauses.

Télécharger l’outil
FilenameDescription
bin2hex.luaConvertit un binaire en hexadécimal pour binrun.lua
binrun.luaÉcrit un hexadécimal d'EXE dans un emplacement aléatoire et l'exécute
bindshell.luaLie un shell sur le port TCP 5000
ComputerDefaultsUACBypass.luaContourne les restrictions UAC via ms-settings
console.luaExemple d'application console
downloadexec.luaTéléchargement et exécution via HTTP
downloadexec_UACbypass.luaTéléchargement, contournement UAC et exécution via HTTP
efspotato.luaefspotato incomplet
eventcode.luaExemple de gestionnaire d'événements Windows
filewrite.luaÉcrit un fichier
howami.luaToujours whoami.exe, jamais howami.lua
keyboard_capture.luaCapture les entrées clavier et les frappes
listprocess.luaListe les processus en cours d'exécution
memorysearch.luaRecherche des mots de passe dans la mémoire
memorysearch_stringdump.luaExtrait les chaînes de la mémoire des processus
messagebox.luaExemple de MessageBox
microphone_capture.luaCapture l'audio du microphone
OffensiveLuaEmbedded.exeInterpréteur LuaJIT embarqué avec fonctionnalités de débogage
regread.luaLit depuis le registre
regwrite.luaÉcrit dans le registre
regwritedel.luaÉcrit et supprime depuis le registre
rickroll.luaOuvre un navigateur sur une URL
runcmd.luaExécute une commande popen
runcmd2.luaExécute une commande os.execute
runswhide.luaExécute une commande via CreateProcess avec SW_HIDE
screenshot.luaCapture une capture d'écran du bureau
screenshot_withhiddenwindows.luaCapture une capture d'écran incluant les fenêtres cachées
uac_bypass_bluetooth_win10.luaContourne UAC via Bluetooth sur Windows 10
vaultdump.luaExtrait le contenu du Gestionnaire d'identifiants Windows et du coffre-fort de mots de passe
webcam_picture_directshow.luaCapture une photo de la webcam avec DirectShow
webcam_picture_simple.luaCapture une photo de la webcam avec une méthode simple
webcam_video_directshow.luaEnregistre une vidéo de la webcam avec DirectShow
webcam_video_simple.luaEnregistre une vidéo de la webcam avec une méthode simple