Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OffensiveLua — Lua offensivo. | Kitploit
Strumenti/GitHubGitHub/hackerhouse-opensource/offensivelua
Escalation di PrivilegiRicognizioneAttacchi alle PasswordEvasione IDS/IPSPost-ExploitPenetration TestingRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Lua offensivo.

2253037 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Offensive Lua

Offensive Lua è una raccolta completa di script per la sicurezza offensiva e red team scritti in Lua con FFI (Foreign Function Interface). Questi script sfruttano la potenza e la flessibilità di LuaJIT su Microsoft Windows per eseguire operazioni avanzate di penetration testing e red teaming.

Capacità principali

  • Esecuzione e distribuzione: scarica, esegui e distribuisci payload
  • Escalation dei privilegi: tecniche di bypass UAC ed escalation dei privilegi
  • Interazione con il sistema: file, manipolazione della memoria, rete e operazioni sul registro
  • Accesso remoto: bind shell e connessioni inverse
  • Ricognizione: enumerazione del sistema e alternative per la raccolta di informazioni
  • Sorveglianza: acquisizione audio/video, keylogging e funzionalità di screenshot
  • Raccolta di credenziali: dumping del password vault ed estrazione delle credenziali

Perché Lua per la sicurezza offensiva?

Lua è una scelta eccezionale per lo scripting post-exploitation e per la sicurezza offensiva grazie a diversi vantaggi strategici:

  • Furtività ed evasione: linguaggio poco conosciuto con firme minime nei prodotti di sicurezza
  • Impronta leggera: runtime estremamente ridotto con impatto minimo sul sistema
  • Esecuzione in memoria: viene eseguito interpretato o come bytecode direttamente dalla memoria
  • Integrazione nativa: FFI consente l'interazione diretta con le API di Windows e le librerie di sistema
  • Sviluppo rapido: la sintassi semplice consente un rapido adattamento e personalizzazione degli script
  • Pronto per l'offuscamento: è banale offuscare e modificare per scopi di evasione
  • Prestazioni JIT: la compilazione just-in-time offre una velocità di esecuzione quasi nativa
  • Flessibilità di incorporamento: facile da incorporare in altre applicazioni o framework

Utilizzo

L'interprete OffensiveLuaEmbedded.exe offre funzionalità avanzate di debug ed esecuzione essenziali per le operazioni di red team e lo sviluppo di sicurezza offensiva. Queste funzionalità consentono agli operatori di analizzare il comportamento degli script, ottimizzare le prestazioni, risolvere problemi in ambienti ostili e sviluppare tecniche di evasione:

Perché usare il debug avanzato?

  • Esecuzione passo-passo: esegue gli script riga per riga per comprendere le interazioni con le API e identificare i punti di rilevamento
  • Analisi della memoria: monitora i modelli di utilizzo della memoria per ridurre al minimo le tracce forensi e ottimizzare la furtività
  • Ispezione del bytecode: analizza il bytecode compilato per verificare l'efficacia dell'offuscamento e le tecniche anti-analisi
  • Analisi delle tracce: esamina il flusso di esecuzione dello script per identificare colli di bottiglia o modelli di comportamento sospetti
  • Debug interattivo: testa le modifiche agli script in tempo reale durante le attività senza ricompilazione
  • Profilazione delle prestazioni: ottimizza gli script per velocità ed efficienza delle risorse negli ambienti target
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

Esempio di utilizzo

Ad esempio, per leggere tutte le credenziali dal contesto di esecuzione corrente in Microsoft Password Vault, esegui:

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

Questo dimostra la potenza di Offensive Lua: con un singolo comando puoi eseguire il dump dell'archivio credenziali di Windows ed estrarre password, token e dati di autenticazione memorizzati. Lo script sfrutta le API di Windows tramite FFI per accedere al Password Vault che le applicazioni utilizzano per memorizzare in modo sicuro le credenziali degli utenti.

OffensiveLuaEmbedded

Un progetto di esempio Visual Studio 2022 che può essere utilizzato per incorporare LuaJIT in un binario allo scopo di eseguire script. Dovrai effettuare il checkout dei sottomoduli git per ottenere l'ultimo branch di LuaJIT.

Importante: leggi i commenti nel codice sorgente per comprendere le sfumature dell'incorporamento e le insidie da evitare. I commenti contengono dettagli implementativi critici e best practice per un incorporamento LuaJIT efficace.

Ulteriori informazioni

Puoi saperne di più su Hacker House e Offensive Lua sul nostro sito web:

  • https://hacker.house/services

Licenza

Questi file sono disponibili sotto licenza BSD a 3 clausole.

Scarica lo strumento
FilenameDescription
bin2hex.luaConverte un binario in esadecimale per binrun.lua
binrun.luaScrive l'esadecimale di un EXE in una posizione casuale e lo esegue
bindshell.luaEsegue il bind di una shell sulla porta TCP 5000
ComputerDefaultsUACBypass.luaBypassa le restrizioni UAC tramite ms-settings
console.luaEsempio di app console
downloadexec.luaDownload ed esecuzione via HTTP
downloadexec_UACbypass.luaDownload, bypass UAC ed esecuzione via HTTP
efspotato.luaefspotato incompleto
eventcode.luaEsempio di gestore di eventi di Windows
filewrite.luaScrive un file
howami.luaSempre whoami.exe, mai howami.lua
keyboard_capture.luaCattura l'input della tastiera e i tasti premuti
listprocess.luaElenca i processi in esecuzione
memorysearch.luaCerca password nella memoria
memorysearch_stringdump.luaEstrae le stringhe dalla memoria dei processi
messagebox.luaEsempio di MessageBox
microphone_capture.luaCattura l'audio del microfono
OffensiveLuaEmbedded.exeInterprete LuaJIT incorporato con funzionalità di debug
regread.luaLegge dal registro
regwrite.luaScrive nel registro
regwritedel.luaScrive ed elimina dal registro
rickroll.luaApre un browser su un URL
runcmd.luaEsegue un comando con popen
runcmd2.luaEsegue un comando con os.execute
runswhide.luaEsegue un comando tramite CreateProcess con SW_HIDE
screenshot.luaCattura uno screenshot del desktop
screenshot_withhiddenwindows.luaCattura uno screenshot incluse le finestre nascoste
uac_bypass_bluetooth_win10.luaBypassa UAC tramite Bluetooth su Windows10
vaultdump.luaEsegue il dump di Windows Credential Manager e Password Vault
webcam_picture_directshow.luaCattura un'immagine dalla webcam usando DirectShow
webcam_picture_simple.luaCattura un'immagine dalla webcam con un metodo semplice
webcam_video_directshow.luaRegistra un video dalla webcam usando DirectShow
webcam_video_simple.luaRegistra un video dalla webcam con un metodo semplice