
Lua offensivo.
Offensive Lua è una raccolta completa di script per la sicurezza offensiva e red team scritti in Lua con FFI (Foreign Function Interface). Questi script sfruttano la potenza e la flessibilità di LuaJIT su Microsoft Windows per eseguire operazioni avanzate di penetration testing e red teaming.
Lua è una scelta eccezionale per lo scripting post-exploitation e per la sicurezza offensiva grazie a diversi vantaggi strategici:
L'interprete OffensiveLuaEmbedded.exe offre funzionalità avanzate di debug ed esecuzione essenziali per le operazioni di red team e lo sviluppo di sicurezza offensiva. Queste funzionalità consentono agli operatori di analizzare il comportamento degli script, ottimizzare le prestazioni, risolvere problemi in ambienti ostili e sviluppare tecniche di evasione:
Perché usare il debug avanzato?
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]
Options:
--interactive, -i Enable interactive debugging mode.
--dump-bytecode, -d Create .lbin bytecode file with hexdump.
--trace, -t Trace every executed line.
--count, -c Track instruction samples.
--memory, -m Print memory summary after execution.
--vm, -v Instrument VM with timing and diagnostics.
--version Show version information.
--help, -h Show this help message.
Ad esempio, per leggere tutte le credenziali dal contesto di esecuzione corrente in Microsoft Password Vault, esegui:
.\OffensiveLuaEmbedded.exe vaultdump.lua
Questo dimostra la potenza di Offensive Lua: con un singolo comando puoi eseguire il dump dell'archivio credenziali di Windows ed estrarre password, token e dati di autenticazione memorizzati. Lo script sfrutta le API di Windows tramite FFI per accedere al Password Vault che le applicazioni utilizzano per memorizzare in modo sicuro le credenziali degli utenti.
Un progetto di esempio Visual Studio 2022 che può essere utilizzato per incorporare LuaJIT in un binario allo scopo di eseguire script. Dovrai effettuare il checkout dei sottomoduli git per ottenere l'ultimo branch di LuaJIT.
Importante: leggi i commenti nel codice sorgente per comprendere le sfumature dell'incorporamento e le insidie da evitare. I commenti contengono dettagli implementativi critici e best practice per un incorporamento LuaJIT efficace.
Puoi saperne di più su Hacker House e Offensive Lua sul nostro sito web:
Questi file sono disponibili sotto licenza BSD a 3 clausole.
| Filename | Description |
|---|
| bin2hex.lua | Converte un binario in esadecimale per binrun.lua |
| binrun.lua | Scrive l'esadecimale di un EXE in una posizione casuale e lo esegue |
| bindshell.lua | Esegue il bind di una shell sulla porta TCP 5000 |
| ComputerDefaultsUACBypass.lua | Bypassa le restrizioni UAC tramite ms-settings |
| console.lua | Esempio di app console |
| downloadexec.lua | Download ed esecuzione via HTTP |
| downloadexec_UACbypass.lua | Download, bypass UAC ed esecuzione via HTTP |
| efspotato.lua | efspotato incompleto |
| eventcode.lua | Esempio di gestore di eventi di Windows |
| filewrite.lua | Scrive un file |
| howami.lua | Sempre whoami.exe, mai howami.lua |
| keyboard_capture.lua | Cattura l'input della tastiera e i tasti premuti |
| listprocess.lua | Elenca i processi in esecuzione |
| memorysearch.lua | Cerca password nella memoria |
| memorysearch_stringdump.lua | Estrae le stringhe dalla memoria dei processi |
| messagebox.lua | Esempio di MessageBox |
| microphone_capture.lua | Cattura l'audio del microfono |
| OffensiveLuaEmbedded.exe | Interprete LuaJIT incorporato con funzionalità di debug |
| regread.lua | Legge dal registro |
| regwrite.lua | Scrive nel registro |
| regwritedel.lua | Scrive ed elimina dal registro |
| rickroll.lua | Apre un browser su un URL |
| runcmd.lua | Esegue un comando con popen |
| runcmd2.lua | Esegue un comando con os.execute |
| runswhide.lua | Esegue un comando tramite CreateProcess con SW_HIDE |
| screenshot.lua | Cattura uno screenshot del desktop |
| screenshot_withhiddenwindows.lua | Cattura uno screenshot incluse le finestre nascoste |
| uac_bypass_bluetooth_win10.lua | Bypassa UAC tramite Bluetooth su Windows10 |
| vaultdump.lua | Esegue il dump di Windows Credential Manager e Password Vault |
| webcam_picture_directshow.lua | Cattura un'immagine dalla webcam usando DirectShow |
| webcam_picture_simple.lua | Cattura un'immagine dalla webcam con un metodo semplice |
| webcam_video_directshow.lua | Registra un video dalla webcam usando DirectShow |
| webcam_video_simple.lua | Registra un video dalla webcam con un metodo semplice |