Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
LinusWare-Source-Code-Internal — Moteur d'exécution rétro-ingénierié pour Roblox/Luau avec hooking de machine virtuelle, remappage d'opcodes, élévation de privilèges et environnement de script UNC pour exécuter des scripts arbitraires. | Kitploit
Outils/GitHubGitHub/tekkenbugattii/linusware-source-code-internal
Escalade de PrivilègesAnalyse de CodeExploitationRétro-ingénierieAnalyse de BinairesDéveloppement de Charges Utiles
GitHubtekkenbugattii/linusware-source-code-internal

LinusWare-Source-Code-Internal

Moteur d'exécution rétro-ingénierié pour Roblox/Luau avec hooking de machine virtuelle, remappage d'opcodes, élévation de privilèges et environnement de script UNC pour exécuter des scripts arbitraires.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
22il y a 2 joursPas encore vérifié

Linusware 1.2 — Architecture du code source et du moteur

Reconstruit, rétro-ingénieré et documenté par tekkenbugatti
Plateforme cible : Linux x86_64 / Luau / Moteur d'exécution Roblox


Vue d'ensemble

Linusware 1.2 est une extension d'exécution native Linux x86_64 et un moteur d'exécution pour Roblox / Luau. Ce dépôt contient le code source complet reconstruit, dérivé de la rétro-ingénierie binaire des composants d'exécution ELF, y compris l'analyse inverse complète des hooks de la machine virtuelle, des tables de remappage des opcodes, des mécanismes d'élévation de privilèges et des API d'environnement standard de convention de nommage universel (UNC).


Architecture et composants principaux

1. HookedLuaResume (0x3a21d0) — Interception des threads VM

Installé comme un hook de saut absolu inline de 14 octets sur 64 bits avec un trampoline sur le point d'entrée de dispatch des threads de la machine virtuelle Roblox (lua_resume).

  • Épinglage VM : Identifie la VM principale du jeu en lisant lua_State->global_State situé à l'offset L + 0x20.
  • Élévation d'identité : Élève automatiquement les contextes d'exécution à l'Identité 7 (LocalUser sans restriction) en assignant 0x303fffffffffffff au masque de capacités et en écrivant 0x7 dans les indicateurs de capacités.
  • File d'attente de traitement des jobs : Intercepte les étapes d'exécution des threads pour vider et exécuter de manière synchrone les charges utiles de scripts en attente depuis la file d'attente de jobs thread-safe.
  • Synchronisation Autoexec : Analyse et lance automatiquement les chargeurs en arrière-plan pour les scripts placés dans autoexec/ lors du premier contact avec la VM.

2. HookedCapThrower (0x399900) — Suppression des vérifications de sécurité

  • Intercepte la routine interne de vérification des capacités du moteur (cap_thrower).
  • Utilise le stockage local des threads (tls_cap_depth, correspondant à %fs:ef8c) pour supprimer dynamiquement les exceptions de violation de capacités lors de l'exécution de scripts utilisateur.

3. OpcodeEncoder (0x399640) — Remappeur de bytecode Luau en place

La VM de Roblox brouille les opcodes standard du bytecode Luau pour dissuader l'analyse statique. OpcodeEncoder ré-encode les instructions en mémoire :

  • Masque binaire A (0x0829400003f02323) : Décode les instructions de longueur variable (mots AUX) pour les opcodes 7 .. 0x42.
  • Masque binaire B (0xfe7b) : Décode les instructions étendues de longueur variable pour les opcodes 0x4a .. 0x59.
  • Traduction des opcodes : Remplace les octets d'opcode en place en utilisant la table de correspondance extraite g_wire_for_opcode.

4. GrantProtoCapabilities (0x39a360) — Escalade récursive des prototypes

  • Parcourt récursivement la hiérarchie des prototypes Luau compilés (LuauProto).
  • Écrit l'adresse du descripteur de capacités global (&g_capability_grant) dans proto + 0x38 sur toutes les fonctions enfants racines et imbriquées (proto->p).

5. Environnement de script UNC (58+ fonctions)

Implémente les API d'exécution standard :

  • Closures : hookfunction, hookmetamethod, newcclosure, clonefunction, isexecutorclosure, getrawmetatable, setrawmetatable.
  • Mémoire et upvalues : getupvalues, setupvalue, getconstants, setconstant, getprotos, setproto.
  • Sandbox du système de fichiers : readfile, , , , , , , , .

Structure du projet

root@kitploit:~
linusware_src/
├── include/
│   └── linusware/
│       ├── linusware.h          # Interfaces principales du moteur et exports publics
│       ├── messages.h           # Tables de chaînes, erreurs et constantes de journalisation
│       ├── script_environment.h # Enregistrements de la table de fonctions UNC
│       ├── workspace.h          # Définitions du sandbox du système de fichiers
│       ├── crypto.h             # Wrappers OpenSSL AES et SHA
│       ├── encoding.h           # Aides à la compression Base64 et LZ4
│       ├── websocket.h          # Interfaces client WebSocket
│       └── decompiler.h         # Définitions du décompilateur de bytecode Luau
├── src/
│   ├── linusware/
│   │   ├── hooks.cc             # HookedLuaResume, CapThrower, OpcodeEncoder, GrantProto
│   │   ├── linusware.cc         # Serveur IPC (exec.sock) et dispatch de la file de jobs
│   │   ├── script_environment.cc# Implémentation des 58+ API d'environnement UNC
│   │   ├── workspace.cc         # Implémentation des E/S sandboxées
│   │   ├── crypto.cc            # Primitives cryptographiques
│   │   ├── encoding.cc          # Implémentation Base64 et LZ4
│   │   ├── decompiler.cc        # Implémentation du décompilateur de prototypes
│   │   └── websocket.cc         # Couche de sockets réseau
│   └── cli/
│       ├── linusware_cli.cc     # Envoyeur de charge utile CLI autonome
│       └── wayland_clipboard.cc # Pont presse-papiers Wayland/X11
└── CMakeLists.txt               # Configuration de compilation

Compilation

Prérequis

  • Linux x86_64
  • CMake 3.20+
  • Clang / GCC avec support C++20
  • Paquets de développement OpenSSL et LZ4

Compilation

root@kitploit:~
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)

Crédits

Reconstruit et rétro-ingénieré par tekkenbugatti.

Télécharger l’outil
writefile
appendfile
delfile
makefolder
delfolder
listfiles
isfolder
isfile
  • Utilitaires cryptographiques : crypt.encrypt, crypt.decrypt (AES-CBC, AES-GCM), crypt.hash (SHA-256, SHA-384, SHA-512), crypt.base64encode, crypt.base64decode, crypt.lz4compress, crypt.lz4decompress.
  • Réseau et réflexion : request, HttpGet, WebSocket.connect, decompile, cloneref, setclipboard, getfpscap, setfpscap.