Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OffensiveLua — Offensive Lua. | Kitploit
ツール/GitHubGitHub/hackerhouse-opensource/offensivelua
Privilege EscalationReconnaissancePassword AttacksIDS/IPS EvasionPost-ExploitationPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Offensive Lua.

225306ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Offensive Lua

Offensive Lua は、FFI(Foreign Function Interface)を使用して Lua で記述されたオフェンシブセキュリティおよびレッドチームスクリプトの包括的なコレクションです。これらのスクリプトは、Microsoft Windows 上の LuaJIT のパワーと柔軟性を活用して、高度なペネトレーションテストやレッドチーム運用を実行します。

Key Capabilities

  • Execution & Deployment: ペイロードのダウンロード、実行、展開
  • Privilege Escalation: UAC バイパス技術と権限昇格
  • System Interaction: ファイル、メモリ操作、ネットワーキング、レジストリ操作
  • Remote Access: バインドシェルとリバース接続
  • Reconnaissance: システム列挙と情報収集の代替手段
  • Surveillance: オーディオ/ビデオキャプチャ、キーロギング、スクリーンショット機能
  • Credential Harvesting: パスワードボールトのダンプと資格情報の抽出

Why Lua for Offensive Security?

Lua は、いくつかの戦略的利点により、ポストエクスプロイテーションおよびオフェンシブセキュリティスクリプティングに優れた選択肢です:

  • Stealth & Evasion: セキュリティ製品のシグネチャがほとんどない、あまり知られていない言語
  • Lightweight Footprint: システムへの影響が最小限の非常に小さなランタイム
  • Memory Execution: インタプリタまたはバイトコードとしてメモリから直接実行
  • Native Integration: FFI により Windows API およびシステムライブラリとの直接対話が可能
  • Rapid Development: シンプルな構文により、スクリプトの迅速な適応とカスタマイズが可能
  • Obfuscation Ready: 回避目的で難読化および変更が容易
  • JIT Performance: ジャストインタイムコンパイルにより、ネイティブに近い実行速度を実現
  • Embedding Flexibility: 他のアプリケーションやフレームワークへの組み込みが容易
FilenameDescription
bin2hex.luaバイナリを hex に変換して binrun.lua で使用する
binrun.luaEXE の hex をランダムな場所に書き込み、実行する
bindshell.luaTCP ポート 5000 でシェルをバインドする
ComputerDefaultsUACBypass.luams-settings を介して UAC 制限をバイパスする
console.luaコンソールアプリの例
downloadexec.luaHTTP 経由でダウンロードして実行する
downloadexec_UACbypass.luaHTTP 経由でダウンロード、UAC バイパス、実行する
efspotato.lua不完全な efspotato
eventcode.luaWindows イベントハンドラの例
filewrite.luaファイルを書き込む
howami.lua常に whoami.exe、決して howami.lua ではない
keyboard_capture.luaキーボード入力とキーストロークをキャプチャする
listprocess.lua実行中のプロセスを一覧表示する
memorysearch.luaパスワードをメモリ内で検索する
memorysearch_stringdump.luaプロセスメモリから文字列をダンプする
messagebox.luaMessageBox の例
microphone_capture.luaマイクオーディオをキャプチャする
OffensiveLuaEmbedded.exeデバッグ機能を備えた組み込み LuaJIT インタプリタ
regread.luaレジストリから読み取る
regwrite.luaレジストリに書き込む
regwritedel.luaレジストリへの書き込みと削除
rickroll.luaURL でブラウザを開く
runcmd.luapopen でコマンドを実行する
runcmd2.luaos.execute でコマンドを実行する
runswhide.lua

Usage

OffensiveLuaEmbedded.exe インタプリタは、レッドチーム運用およびオフェンシブセキュリティ開発に不可欠な高度なデバッグおよび実行機能を提供します。これらの機能により、オペレーターはスクリプトの動作を分析し、パフォーマンスを最適化し、敵対的な環境での問題をトラブルシューティングし、回避技術を開発できます:

Why Use Advanced Debugging?

  • Single-step execution: スクリプトを 1 行ずつ実行し、API インタラクションを理解して検出ポイントを特定する
  • Memory analysis: メモリ使用パターンを監視して、フォレンジックフットプリントを最小化し、ステルス性を最適化する
  • Bytecode inspection: コンパイルされたバイトコードを分析して、難読化の有効性とアンチ分析技術を評価する
  • Trace analysis: スクリプトの実行フローを確認して、ボトルネックや不審な動作パターンを特定する
  • Interactive debugging: 再コンパイルなしで、エンゲージメント中にスクリプトの変更をリアルタイムでテストする
  • Performance profiling: ターゲット環境での速度とリソース効率のためにスクリプトを最適化する
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

Example Usage

たとえば、現在の実行コンテキストから Microsoft Password Vault のすべての資格情報を読み取るには、次のコマンドを実行します:

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

これは Offensive Lua のパワーを示しています。単一のコマンドで、Windows 資格情報ストアをダンプし、保存されたパスワード、トークン、認証データを抽出できます。このスクリプトは、FFI を介して Windows API を活用し、アプリケーションがユーザー資格情報を安全に保存するために使用する Password Vault にアクセスします。

OffensiveLuaEmbedded

LuaJIT をバイナリに埋め込んでスクリプトを実行するために使用できる、Visual Studio 2022 プロジェクトの例です。最新の LuaJIT ブランチを取得するには、git サブモジュールをチェックアウトする必要があります。

重要: ソースコード全体のコメントを読んで、埋め込みのニュアンスと回避すべき落とし穴を理解してください。コメントには、LuaJIT の埋め込みを成功させるための重要な実装詳細とベストプラクティスが含まれています。

詳細

Hacker House と Offensive Lua の詳細については、当社のウェブサイトをご覧ください:

  • https://hacker.house/services

ライセンス

これらのファイルは、3条項BSDライセンスの下で利用可能です。

ツールをダウンロード
SW_HIDE で CreateProcess を介してコマンドを実行する
screenshot.luaデスクトップのスクリーンショットをキャプチャする
screenshot_withhiddenwindows.lua非表示ウィンドウを含むスクリーンショットをキャプチャする
uac_bypass_bluetooth_win10.luaWindows10 で Bluetooth を介して UAC をバイパスする
vaultdump.luaWindows 資格情報マネージャーとパスワードボールトをダンプする
webcam_picture_directshow.luaDirectShow を使用してウェブカメラの画像をキャプチャする
webcam_picture_simple.luaシンプルな方法でウェブカメラの画像をキャプチャする
webcam_video_directshow.luaDirectShow を使用してウェブカメラのビデオを録画する
webcam_video_simple.luaシンプルな方法でウェブカメラのビデオを録画する