Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LinusWare-Source-Code-Internal — Motore di runtime con reverse engineering per Roblox/Luau con hooking della VM, rimappatura degli opcode, escalation delle capacità e ambiente script UNC per l'esecuzione di script arbitrari. | Kitploit
Strumenti/GitHubGitHub/tekkenbugattii/linusware-source-code-internal
Escalation di PrivilegiAnalisi del CodiceExploitReverse EngineeringAnalisi di BinariSviluppo Payload
GitHubtekkenbugattii/linusware-source-code-internal

LinusWare-Source-Code-Internal

Motore di runtime con reverse engineering per Roblox/Luau con hooking della VM, rimappatura degli opcode, escalation delle capacità e ambiente script UNC per l'esecuzione di script arbitrari.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
232 giorni faNon ancora revisionato

Linusware 1.2 — Architettura del Codice Sorgente e del Motore

Ricostruito, Reverse-Engineered e Documentato da tekkenbugatti
Piattaforma di destinazione: Linux x86_64 / Luau / Roblox Runtime Engine


Panoramica

Linusware 1.2 è un'estensione runtime nativa per Linux x86_64 e un motore di esecuzione per Roblox / Luau. Questo repository contiene il codice sorgente completo ricostruito tramite reverse engineering binario dei componenti runtime ELF, inclusa l'analisi inversa completa degli hook della macchina virtuale, delle tabelle di rimappatura degli opcode, dei meccanismi di escalation dei privilegi e delle API standard dell'ambiente UNC (Universal Naming Convention).


Architettura e Componenti Principali

1. HookedLuaResume (0x3a21d0) — Intercettazione dei Thread VM

Installato come hook inline di salto assoluto a 14 byte a 64 bit con trampoline sul punto di ingresso del dispatch dei thread della macchina virtuale di Roblox (lua_resume).

  • Pinning VM: Identifica la VM principale del gioco leggendo lua_State->global_State situato all'offset L + 0x20.
  • Elevazione dell'Identità: Eleva automaticamente i contesti di esecuzione a Identity 7 (LocalUser senza restrizioni) assegnando 0x303fffffffffffff alla maschera delle capacità e scrivendo 0x7 nei flag delle capacità.
  • Coda di Drenaggio dei Job: Intercetta i passi di esecuzione dei thread per drenare ed eseguire in modo sincrono i payload di script in sospeso dalla coda dei job thread-safe.
  • Sincronizzazione Autoexec: Scansiona e avvia automaticamente i loader in background per gli script inseriti in autoexec/ al primo contatto con la VM.

2. HookedCapThrower (0x399900) — Soppressione dei Controlli di Sicurezza

  • Intercetta la routine interna di verifica delle capacità del motore (cap_thrower).
  • Utilizza la memoria locale del thread (tls_cap_depth, corrispondente a %fs:ef8c) per sopprimere dinamicamente le eccezioni di violazione delle capacità durante l'esecuzione degli script utente.

3. OpcodeEncoder (0x399640) — Rimappatore Bytecode Luau In-Place

La VM di Roblox rimescola gli opcode standard del bytecode Luau per scoraggiare l'analisi statica. OpcodeEncoder ri-codifica le istruzioni in memoria:

  • Bitmask A (0x0829400003f02323): Decodifica le istruzioni a lunghezza variabile (dword AUX) per gli opcode 7 .. 0x42.
  • Bitmask B (0xfe7b): Decodifica le istruzioni estese a lunghezza variabile per gli opcode 0x4a .. 0x59.
  • Traduzione Opcode: Sostituisce i byte degli opcode in-place utilizzando la tabella di lookup estratta g_wire_for_opcode.

4. GrantProtoCapabilities (0x39a360) — Escalation Ricorsiva dei Prototipi

  • Attraversa ricorsivamente la gerarchia dei prototipi Luau compilati (LuauProto).
  • Scrive l'indirizzo del descrittore globale delle capacità (&g_capability_grant) in proto + 0x38 su tutte le funzioni figlie root e annidate (proto->p).

5. Ambiente Script UNC (58+ Funzioni)

Implementa le API di esecuzione standard:

  • Closures: hookfunction, hookmetamethod, newcclosure, clonefunction, isexecutorclosure, getrawmetatable, setrawmetatable.
  • Memoria e Upvalues: getupvalues, setupvalue, getconstants, setconstant, getprotos, setproto.
  • Sandbox Filesystem: readfile, , , , , , , , .

Struttura del Progetto

root@kitploit:~
linusware_src/
├── include/
│   └── linusware/
│       ├── linusware.h          # Interfacce principali del motore ed export pubblici
│       ├── messages.h           # Tabelle di stringhe, costanti di errore e logging
│       ├── script_environment.h # Registrazioni della tabella funzioni UNC
│       ├── workspace.h          # Definizioni del sandbox filesystem
│       ├── crypto.h             # Wrapper OpenSSL AES e SHA
│       ├── encoding.h           # Helper di compressione Base64 e LZ4
│       ├── websocket.h          # Interfacce client WebSocket
│       └── decompiler.h         # Definizioni del decompilatore bytecode Luau
├── src/
│   ├── linusware/
│   │   ├── hooks.cc             # HookedLuaResume, CapThrower, OpcodeEncoder, GrantProto
│   │   ├── linusware.cc         # Server IPC (exec.sock) e dispatch coda job
│   │   ├── script_environment.cc# Implementazione di 58+ API ambiente UNC
│   │   ├── workspace.cc         # Implementazione IO sandboxed
│   │   ├── crypto.cc            # Primitive crittografiche
│   │   ├── encoding.cc          # Implementazione Base64 e LZ4
│   │   ├── decompiler.cc        # Implementazione decompilatore prototipi
│   │   └── websocket.cc         # Livello socket di rete
│   └── cli/
│       ├── linusware_cli.cc     # Mittente payload CLI standalone
│       └── wayland_clipboard.cc # Bridge clipboard Wayland/X11
└── CMakeLists.txt               # Configurazione build

Compilazione

Requisiti

  • Linux x86_64
  • CMake 3.20+
  • Clang / GCC con supporto C++20
  • Pacchetti di sviluppo OpenSSL e LZ4

Compilazione

root@kitploit:~
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)

Crediti

Ricostruito e reverse-engineered da tekkenbugatti.

Scarica lo strumento
writefile
appendfile
delfile
makefolder
delfolder
listfiles
isfolder
isfile
  • Utility Crittografiche: crypt.encrypt, crypt.decrypt (AES-CBC, AES-GCM), crypt.hash (SHA-256, SHA-384, SHA-512), crypt.base64encode, crypt.base64decode, crypt.lz4compress, crypt.lz4decompress.
  • Rete e Riflessione: request, HttpGet, WebSocket.connect, decompile, cloneref, setclipboard, getfpscap, setfpscap.