Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OffensiveLua — Offensive Lua. | Kitploit
도구/GitHubGitHub/hackerhouse-opensource/offensivelua
Privilege EscalationReconnaissancePassword AttacksIDS/IPS EvasionPost-ExploitationPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Offensive Lua.

225306개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Offensive Lua

Offensive Lua는 FFI(Foreign Function Interface)를 사용하여 Lua로 작성된 공격적 보안 및 레드 팀 스크립트의 종합적인 모음입니다. 이 스크립트들은 Microsoft Windows에서 LuaJIT의 강력함과 유연성을 활용하여 고급 침투 테스트 및 레드 팀 운영을 수행합니다.

주요 기능

  • 실행 및 배포: 페이로드 다운로드, 실행 및 배포
  • 권한 상승: UAC 우회 기술 및 권한 상승
  • 시스템 상호 작용: 파일, 메모리 조작, 네트워킹 및 레지스트리 작업
  • 원격 액세스: 바인드 셸 및 리버스 연결
  • 정찰: 시스템 열거 및 정보 수집 대안
  • 감시: 오디오/비디오 캡처, 키로깅 및 스크린샷 기능
  • 자격 증명 수집: 비밀번호 보관소 덤프 및 자격 증명 추출

공격 보안에 Lua를 사용하는 이유는?

Lua는 몇 가지 전략적 이점 덕분에 사후 침투(post-exploitation) 및 공격 보안 스크립팅에 탁월한 선택입니다:

  • 스텔스 및 회피: 보안 제품 시그니처가 적은 덜 알려진 언어
  • 가벼운 풋프린트: 시스템 영향이 최소화된 매우 작은 런타임
  • 메모리 실행: 인터프리터 또는 바이트코드로 메모리에서 직접 실행
  • 네이티브 통합: FFI를 통해 Windows API 및 시스템 라이브러리와 직접 상호 작용 가능
  • 신속한 개발: 간단한 구문으로 스크립트를 빠르게 수정하고 사용자 지정할 수 있음
  • 난독화 준비: 회피 목적으로 난독화 및 수정이 용이함
  • JIT 성능: JIT(Just-in-Time) 컴파일로 네이티브에 가까운 실행 속도 제공
  • 임베딩 유연성: 다른 애플리케이션이나 프레임워크에 쉽게 내장 가능
FilenameDescription
bin2hex.luabinrun.lua용 바이너리를 hex로 변환
binrun.luaEXE의 hex를 임의의 위치에 기록하고 실행함
bindshell.luaTCP 포트 5000에서 셸 바인딩
ComputerDefaultsUACBypass.luams-settings를 통해 UAC 제한 우회
console.lua콘솔 앱 예제
downloadexec.luaHTTP를 통한 다운로드 및 실행
downloadexec_UACbypass.luaHTTP를 통한 다운로드, UAC 우회 및 실행
efspotato.lua불완전한 efspotato
eventcode.luaWindows 이벤트 핸들러 예제
filewrite.lua파일 쓰기
howami.lua항상 whoami.exe를 실행하고 howami.lua는 절대 실행하지 않음
keyboard_capture.lua키보드 입력 및 키 입력 캡처
listprocess.lua실행 중인 프로세스 나열
memorysearch.lua메모리에서 비밀번호 검색
memorysearch_stringdump.lua프로세스 메모리에서 문자열 덤프
messagebox.luaMessageBox 예제
microphone_capture.lua마이크 오디오 캡처
OffensiveLuaEmbedded.exe디버깅 기능이 포함된 내장 LuaJIT 인터프리터
regread.lua레지스트리에서 읽기
regwrite.lua레지스트리에 쓰기
regwritedel.lua레지스트리에 쓰기 및 삭제
rickroll.luaURL에서 브라우저 열기
runcmd.luapopen으로 명령 실행
runcmd2.luaos.execute로 명령 실행
runswhide.luaSW_HIDE로 CreateProcess를 통해 명령 실행

사용법

OffensiveLuaEmbedded.exe 인터프리터는 레드 팀 운영 및 공격 보안 개발에 필수적인 고급 디버깅 및 실행 기능을 제공합니다. 이러한 기능을 통해 운영자는 스크립트 동작을 분석하고, 성능을 최적화하고, 적대적 환경에서 문제를 해결하며, 회피 기술을 개발할 수 있습니다:

고급 디버깅을 사용하는 이유?

  • 단일 단계 실행: 스크립트를 한 줄씩 실행하여 API 상호 작용을 이해하고 탐지 지점을 식별
  • 메모리 분석: 메모리 사용 패턴을 모니터링하여 포렌식 발자국을 최소화하고 스텔스를 최적화
  • 바이트코드 검사: 컴파일된 바이트코드를 분석하여 난독화 효과 및 안티 분석 기술을 평가
  • 트레이스 분석: 스크립트 실행 흐름을 검토하여 병목 지점이나 의심스러운 동작 패턴을 식별
  • 대화형 디버깅: 작전 중에 재컴파일 없이 실시간으로 스크립트 수정을 테스트
  • 성능 프로파일링: 대상 환경에서 속도와 리소스 효율성을 위해 스크립트 최적화
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

사용 예제

예를 들어, 현재 실행 컨텍스트에서 Microsoft Password Vault의 모든 자격 증명을 읽으려면 다음을 실행하세요:

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

이는 Offensive Lua의 강력함을 보여줍니다. 단일 명령으로 Windows 자격 증명 저장소를 덤프하고 저장된 비밀번호, 토큰 및 인증 데이터를 추출할 수 있습니다. 이 스크립트는 FFI를 통해 Windows API를 활용하여 애플리케이션이 사용자 자격 증명을 안전하게 저장하는 데 사용하는 Password Vault에 접근합니다.

OffensiveLuaEmbedded

Visual Studio 2022 프로젝트 예제로, 스크립트 실행을 목적으로 LuaJIT를 바이너리에 내장하는 데 사용할 수 있습니다. 최신 LuaJIT 브랜치를 가져오려면 git 서브모듈을 체크아웃해야 합니다.

중요: 소스 코드 전체의 주석을 읽고 임베딩의 미묘한 점과 피해야 할 함정을 이해하세요. 주석에는 성공적인 LuaJIT 임베딩을 위한 중요한 구현 세부 사항과 모범 사례가 포함되어 있습니다.

추가 정보

Hacker House와 Offensive Lua에 대해 더 자세히 알아보려면 저희 웹사이트를 방문하세요:

  • https://hacker.house/services

라이선스

이 파일들은 3-clause BSD 라이선스 하에 제공됩니다.

도구 다운로드
screenshot.lua데스크톱 스크린샷 캡처
screenshot_withhiddenwindows.lua숨겨진 창을 포함한 스크린샷 캡처
uac_bypass_bluetooth_win10.luaWindows 10에서 Bluetooth를 통한 UAC 우회
vaultdump.luaWindows 자격 증명 관리자 및 비밀번호 보관소 덤프
webcam_picture_directshow.luaDirectShow를 사용하여 웹캠 사진 캡처
webcam_picture_simple.lua간단한 방법으로 웹캠 사진 캡처
webcam_video_directshow.luaDirectShow를 사용하여 웹캠 비디오 녹화
webcam_video_simple.lua간단한 방법으로 웹캠 비디오 녹화