
Offensive Lua.
Offensive Lua는 FFI(Foreign Function Interface)를 사용하여 Lua로 작성된 공격적 보안 및 레드 팀 스크립트의 종합적인 모음입니다. 이 스크립트들은 Microsoft Windows에서 LuaJIT의 강력함과 유연성을 활용하여 고급 침투 테스트 및 레드 팀 운영을 수행합니다.
Lua는 몇 가지 전략적 이점 덕분에 사후 침투(post-exploitation) 및 공격 보안 스크립팅에 탁월한 선택입니다:
| Filename | Description |
|---|---|
| bin2hex.lua | binrun.lua용 바이너리를 hex로 변환 |
| binrun.lua | EXE의 hex를 임의의 위치에 기록하고 실행함 |
| bindshell.lua | TCP 포트 5000에서 셸 바인딩 |
| ComputerDefaultsUACBypass.lua | ms-settings를 통해 UAC 제한 우회 |
| console.lua | 콘솔 앱 예제 |
| downloadexec.lua | HTTP를 통한 다운로드 및 실행 |
| downloadexec_UACbypass.lua | HTTP를 통한 다운로드, UAC 우회 및 실행 |
| efspotato.lua | 불완전한 efspotato |
| eventcode.lua | Windows 이벤트 핸들러 예제 |
| filewrite.lua | 파일 쓰기 |
| howami.lua | 항상 whoami.exe를 실행하고 howami.lua는 절대 실행하지 않음 |
| keyboard_capture.lua | 키보드 입력 및 키 입력 캡처 |
| listprocess.lua | 실행 중인 프로세스 나열 |
| memorysearch.lua | 메모리에서 비밀번호 검색 |
| memorysearch_stringdump.lua | 프로세스 메모리에서 문자열 덤프 |
| messagebox.lua | MessageBox 예제 |
| microphone_capture.lua | 마이크 오디오 캡처 |
| OffensiveLuaEmbedded.exe | 디버깅 기능이 포함된 내장 LuaJIT 인터프리터 |
| regread.lua | 레지스트리에서 읽기 |
| regwrite.lua | 레지스트리에 쓰기 |
| regwritedel.lua | 레지스트리에 쓰기 및 삭제 |
| rickroll.lua | URL에서 브라우저 열기 |
| runcmd.lua | popen으로 명령 실행 |
| runcmd2.lua | os.execute로 명령 실행 |
| runswhide.lua | SW_HIDE로 CreateProcess를 통해 명령 실행 |
OffensiveLuaEmbedded.exe 인터프리터는 레드 팀 운영 및 공격 보안 개발에 필수적인 고급 디버깅 및 실행 기능을 제공합니다. 이러한 기능을 통해 운영자는 스크립트 동작을 분석하고, 성능을 최적화하고, 적대적 환경에서 문제를 해결하며, 회피 기술을 개발할 수 있습니다:
고급 디버깅을 사용하는 이유?
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]
Options:
--interactive, -i Enable interactive debugging mode.
--dump-bytecode, -d Create .lbin bytecode file with hexdump.
--trace, -t Trace every executed line.
--count, -c Track instruction samples.
--memory, -m Print memory summary after execution.
--vm, -v Instrument VM with timing and diagnostics.
--version Show version information.
--help, -h Show this help message.
예를 들어, 현재 실행 컨텍스트에서 Microsoft Password Vault의 모든 자격 증명을 읽으려면 다음을 실행하세요:
.\OffensiveLuaEmbedded.exe vaultdump.lua
이는 Offensive Lua의 강력함을 보여줍니다. 단일 명령으로 Windows 자격 증명 저장소를 덤프하고 저장된 비밀번호, 토큰 및 인증 데이터를 추출할 수 있습니다. 이 스크립트는 FFI를 통해 Windows API를 활용하여 애플리케이션이 사용자 자격 증명을 안전하게 저장하는 데 사용하는 Password Vault에 접근합니다.
Visual Studio 2022 프로젝트 예제로, 스크립트 실행을 목적으로 LuaJIT를 바이너리에 내장하는 데 사용할 수 있습니다. 최신 LuaJIT 브랜치를 가져오려면 git 서브모듈을 체크아웃해야 합니다.
중요: 소스 코드 전체의 주석을 읽고 임베딩의 미묘한 점과 피해야 할 함정을 이해하세요. 주석에는 성공적인 LuaJIT 임베딩을 위한 중요한 구현 세부 사항과 모범 사례가 포함되어 있습니다.
Hacker House와 Offensive Lua에 대해 더 자세히 알아보려면 저희 웹사이트를 방문하세요:
이 파일들은 3-clause BSD 라이선스 하에 제공됩니다.
| screenshot.lua | 데스크톱 스크린샷 캡처 |
| screenshot_withhiddenwindows.lua | 숨겨진 창을 포함한 스크린샷 캡처 |
| uac_bypass_bluetooth_win10.lua | Windows 10에서 Bluetooth를 통한 UAC 우회 |
| vaultdump.lua | Windows 자격 증명 관리자 및 비밀번호 보관소 덤프 |
| webcam_picture_directshow.lua | DirectShow를 사용하여 웹캠 사진 캡처 |
| webcam_picture_simple.lua | 간단한 방법으로 웹캠 사진 캡처 |
| webcam_video_directshow.lua | DirectShow를 사용하여 웹캠 비디오 녹화 |
| webcam_video_simple.lua | 간단한 방법으로 웹캠 비디오 녹화 |