
Lua ofensivo.
Offensive Lua é uma coleção abrangente de scripts de segurança ofensiva e red team escritos em Lua com FFI (Foreign Function Interface). Estes scripts aproveitam o poder e a flexibilidade do LuaJIT no Microsoft Windows para realizar operações avançadas de teste de penetração e red team.
Lua é uma escolha excepcional para scripts de pós-exploração e segurança ofensiva devido a diversas vantagens estratégicas:
| Arquivo | Descrição |
|---|---|
| bin2hex.lua | Converte um binário para hex para binrun.lua |
| binrun.lua | Escreve um hex de EXE em um local aleatório e executa |
| bindshell.lua | Faz bind de um shell na porta TCP 5000 |
| ComputerDefaultsUACBypass.lua | Ignora restrições de UAC via ms-settings |
| console.lua | Exemplo de aplicativo de console |
| downloadexec.lua | Download e execução via HTTP |
| downloadexec_UACbypass.lua | Download, bypass de UAC e execução via HTTP |
| efspotato.lua | efspotato incompleto |
| eventcode.lua | Exemplo de manipulador de eventos do Windows |
| filewrite.lua | Escreve um arquivo |
| howami.lua | Sempre whoami.exe, nunca howami.lua |
| keyboard_capture.lua | Captura entrada do teclado e teclas pressionadas |
| listprocess.lua | Lista processos em execução |
| memorysearch.lua | procura senhas na memória |
| memorysearch_stringdump.lua | Despeja strings da memória do processo |
| messagebox.lua | Exemplo de MessageBox |
| microphone_capture.lua | Captura áudio do microfone |
| OffensiveLuaEmbedded.exe | Interpretador LuaJIT embutido com recursos de depuração |
| regread.lua | Lê do Registro |
| regwrite.lua | Escreve no Registro |
| regwritedel.lua | Escreve e Exclui do Registro |
| rickroll.lua | Abre um navegador em uma URL |
| runcmd.lua | Executa um comando via popen |
| runcmd2.lua | Executa um comando via os.execute |
| runswhide.lua | Executa um comando via CreateProcess com SW_HIDE |
| screenshot.lua | Captura screenshot da área de trabalho |
| screenshot_withhiddenwindows.lua | Captura screenshot incluindo janelas ocultas |
| uac_bypass_bluetooth_win10.lua | Ignora UAC via Bluetooth no Windows10 |
| vaultdump.lua | Despeja o Gerenciador de Credenciais do Windows e o Cofre de Senhas |
| webcam_picture_directshow.lua | Captura imagem da webcam usando DirectShow |
| webcam_picture_simple.lua | Captura imagem da webcam usando método simples |
| webcam_video_directshow.lua | Grava vídeo da webcam usando DirectShow |
| webcam_video_simple.lua | Grava vídeo da webcam usando método simples |
O interpretador OffensiveLuaEmbedded.exe fornece recursos avançados de depuração e execução essenciais para operações de red team e desenvolvimento de segurança ofensiva. Esses recursos permitem que operadores analisem o comportamento de scripts, otimizem o desempenho, solucionem problemas em ambientes hostis e desenvolvam técnicas de evasão:
Por que usar depuração avançada?
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]
Options:
--interactive, -i Enable interactive debugging mode.
--dump-bytecode, -d Create .lbin bytecode file with hexdump.
--trace, -t Trace every executed line.
--count, -c Track instruction samples.
--memory, -m Print memory summary after execution.
--vm, -v Instrument VM with timing and diagnostics.
--version Show version information.
--help, -h Show this help message.
Por exemplo, para ler todas as credenciais do seu contexto de execução atual no Cofre de Senhas da Microsoft, execute:
.\OffensiveLuaEmbedded.exe vaultdump.lua
Isso demonstra o poder do Offensive Lua — com um único comando, você pode despejar o armazenamento de credenciais do Windows e extrair senhas, tokens e dados de autenticação armazenados. O script utiliza APIs do Windows via FFI para acessar o Cofre de Senhas que os aplicativos usam para armazenar credenciais de usuários com segurança.
Um projeto de exemplo do Visual Studio 2022 que pode ser usado para incorporar LuaJIT em um binário com o objetivo de executar scripts. Você precisará fazer checkout dos submodules do git para obter o branch mais recente do LuaJIT.
Importante: Leia os comentários em todo o código-fonte para entender as nuances de incorporação e as armadilhas a evitar. Os comentários contêm detalhes críticos de implementação e boas práticas para uma incorporação bem-sucedida do LuaJIT.
Você pode saber mais sobre a Hacker House e o Offensive Lua em nosso site: