Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OffensiveLua — Lua ofensivo. | Kitploit
Ferramentas/GitHubGitHub/hackerhouse-opensource/offensivelua
Escalada de PrivilégiosReconhecimentoAtaques de SenhaEvasão de IDS/IPSPós-ExploraçãoTestes de PenetraçãoRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Lua ofensivo.

2253022há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Offensive Lua

Offensive Lua é uma coleção abrangente de scripts de segurança ofensiva e red team escritos em Lua com FFI (Foreign Function Interface). Estes scripts aproveitam o poder e a flexibilidade do LuaJIT no Microsoft Windows para realizar operações avançadas de teste de penetração e red team.

Principais Capacidades

  • Execução e Implantação: Baixar, executar e implantar payloads
  • Escalonamento de Privilégios: Técnicas de bypass de UAC e escalonamento de privilégios
  • Interação com o Sistema: Arquivos, manipulação de memória, rede e operações de registro
  • Acesso Remoto: Bind shells e conexões reversas
  • Reconhecimento: Enumeração do sistema e alternativas de coleta de informações
  • Vigilância: Captura de áudio/vídeo, keylogging e capacidades de screenshot
  • Coleta de Credenciais: Extração de credenciais e dump de cofres de senhas

Por que Lua para Segurança Ofensiva?

Lua é uma escolha excepcional para scripts de pós-exploração e segurança ofensiva devido a diversas vantagens estratégicas:

  • Stealth e Evasão: Linguagem menos conhecida com assinaturas mínimas em produtos de segurança
  • Pegada Leve: Runtime extremamente pequeno com impacto mínimo no sistema
  • Execução em Memória: Executa interpretado ou como bytecode diretamente da memória
  • Integração Nativa: FFI permite interação direta com APIs do Windows e bibliotecas do sistema
  • Desenvolvimento Rápido: Sintaxe simples permite rápida adaptação e personalização de scripts
  • Pronto para Ofuscação: Trivial de ofuscar e modificar para fins de evasão
  • Desempenho JIT: Compilação just-in-time fornece velocidade de execução quase nativa
  • Flexibilidade de Incorporação: Fácil de incorporar em outros aplicativos ou frameworks
ArquivoDescrição
bin2hex.luaConverte um binário para hex para binrun.lua
binrun.luaEscreve um hex de EXE em um local aleatório e executa
bindshell.luaFaz bind de um shell na porta TCP 5000
ComputerDefaultsUACBypass.luaIgnora restrições de UAC via ms-settings
console.luaExemplo de aplicativo de console
downloadexec.luaDownload e execução via HTTP
downloadexec_UACbypass.luaDownload, bypass de UAC e execução via HTTP
efspotato.luaefspotato incompleto
eventcode.luaExemplo de manipulador de eventos do Windows
filewrite.luaEscreve um arquivo
howami.luaSempre whoami.exe, nunca howami.lua
keyboard_capture.luaCaptura entrada do teclado e teclas pressionadas
listprocess.luaLista processos em execução
memorysearch.luaprocura senhas na memória
memorysearch_stringdump.luaDespeja strings da memória do processo
messagebox.luaExemplo de MessageBox
microphone_capture.luaCaptura áudio do microfone
OffensiveLuaEmbedded.exeInterpretador LuaJIT embutido com recursos de depuração
regread.luaLê do Registro
regwrite.luaEscreve no Registro
regwritedel.luaEscreve e Exclui do Registro
rickroll.luaAbre um navegador em uma URL
runcmd.luaExecuta um comando via popen
runcmd2.luaExecuta um comando via os.execute
runswhide.luaExecuta um comando via CreateProcess com SW_HIDE
screenshot.luaCaptura screenshot da área de trabalho
screenshot_withhiddenwindows.luaCaptura screenshot incluindo janelas ocultas
uac_bypass_bluetooth_win10.luaIgnora UAC via Bluetooth no Windows10
vaultdump.luaDespeja o Gerenciador de Credenciais do Windows e o Cofre de Senhas
webcam_picture_directshow.luaCaptura imagem da webcam usando DirectShow
webcam_picture_simple.luaCaptura imagem da webcam usando método simples
webcam_video_directshow.luaGrava vídeo da webcam usando DirectShow
webcam_video_simple.luaGrava vídeo da webcam usando método simples

Uso

O interpretador OffensiveLuaEmbedded.exe fornece recursos avançados de depuração e execução essenciais para operações de red team e desenvolvimento de segurança ofensiva. Esses recursos permitem que operadores analisem o comportamento de scripts, otimizem o desempenho, solucionem problemas em ambientes hostis e desenvolvam técnicas de evasão:

Por que usar depuração avançada?

  • Execução passo a passo: Percorra scripts linha por linha para entender interações com APIs e identificar pontos de detecção
  • Análise de memória: Monitore padrões de uso de memória para minimizar rastros forenses e otimizar a furtividade
  • Inspeção de bytecode: Analise bytecode compilado para verificar a eficácia da ofuscação e técnicas de anti-análise
  • Análise de rastreamento: Revise o fluxo de execução de scripts para identificar gargalos ou padrões de comportamento suspeitos
  • Depuração interativa: Teste modificações em scripts em tempo real durante operações sem recompilação
  • Perfil de desempenho: Otimize scripts para velocidade e eficiência de recursos em ambientes-alvo
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

Exemplo de Uso

Por exemplo, para ler todas as credenciais do seu contexto de execução atual no Cofre de Senhas da Microsoft, execute:

.\OffensiveLuaEmbedded.exe vaultdump.lua

Isso demonstra o poder do Offensive Lua — com um único comando, você pode despejar o armazenamento de credenciais do Windows e extrair senhas, tokens e dados de autenticação armazenados. O script utiliza APIs do Windows via FFI para acessar o Cofre de Senhas que os aplicativos usam para armazenar credenciais de usuários com segurança.

OffensiveLuaEmbedded

Um projeto de exemplo do Visual Studio 2022 que pode ser usado para incorporar LuaJIT em um binário com o objetivo de executar scripts. Você precisará fazer checkout dos submodules do git para obter o branch mais recente do LuaJIT.

Importante: Leia os comentários em todo o código-fonte para entender as nuances de incorporação e as armadilhas a evitar. Os comentários contêm detalhes críticos de implementação e boas práticas para uma incorporação bem-sucedida do LuaJIT.

Mais

Você pode saber mais sobre a Hacker House e o Offensive Lua em nosso site:

  • https://hacker.house/services

Licença

Baixar ferramenta