Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LinusWare-Source-Code-Internal — Motor de runtime com engenharia reversa para Roblox/Luau com hooking de VM, remapeamento de opcodes, escalonamento de capacidades e ambiente de script UNC para executar scripts arbitrários. | Kitploit
Ferramentas/GitHubGitHub/tekkenbugattii/linusware-source-code-internal
Escalada de PrivilégiosAnálise de CódigoExploraçãoEngenharia ReversaAnálise de BináriosDesenvolvimento de Payloads
GitHubtekkenbugattii/linusware-source-code-internal

LinusWare-Source-Code-Internal

Motor de runtime com engenharia reversa para Roblox/Luau com hooking de VM, remapeamento de opcodes, escalonamento de capacidades e ambiente de script UNC para executar scripts arbitrários.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
23há 2 diasAinda não revisado

Linusware 1.2 — Arquitetura do Código-Fonte e do Motor

Reconstruído, Engenharia Reversa e Documentado por tekkenbugatti
Plataforma Alvo: Linux x86_64 / Luau / Roblox Runtime Engine


Visão Geral

Linusware 1.2 é uma extensão de runtime nativa Linux x86_64 e motor de execução para Roblox / Luau. Este repositório contém o código-fonte completo reconstruído, derivado da engenharia reversa binária dos componentes de runtime ELF, incluindo análise reversa completa dos hooks da máquina virtual, tabelas de remapeamento de opcodes, mecânicas de escalonamento de privilégios e APIs de ambiente padrão Universal Naming Convention (UNC).


Arquitetura e Componentes Principais

1. HookedLuaResume (0x3a21d0) — Interceptação de Thread da VM

Instalado como um hook de salto absoluto inline de 14 bytes em 64 bits com trampoline no ponto de entrada de despacho de thread da máquina virtual Roblox (lua_resume).

  • Fixação da VM: Identifica a VM primária do jogo lendo lua_State->global_State localizado no offset L + 0x20.
  • Elevação de Identidade: Eleva automaticamente os contextos de execução para Identity 7 (LocalUser irrestrito) atribuindo 0x303fffffffffffff à máscara de capacidades e escrevendo 0x7 nos flags de capacidades.
  • Fila de Drenagem de Jobs: Intercepta etapas de execução de threads para drenar e executar sincronizadamente cargas de script pendentes da fila de jobs thread-safe.
  • Sincronização de Autoexec: Escaneia e lança automaticamente carregadores em segundo plano para scripts colocados em autoexec/ no primeiro contato com a VM.

2. HookedCapThrower (0x399900) — Supressão de Verificação de Segurança

  • Intercepta a rotina interna de verificação de capacidades do motor (cap_thrower).
  • Utiliza armazenamento local de thread (tls_cap_depth, correspondente a %fs:ef8c) para suprimir dinamicamente exceções de violação de capacidades durante a execução de scripts de usuário.

3. OpcodeEncoder (0x399640) — Remapeador de Bytecode Luau In-Place

A VM do Roblox embaralha opcodes padrão do bytecode Luau para dificultar análise estática. OpcodeEncoder re-codifica instruções em memória:

  • Bitmask A (0x0829400003f02323): Decodifica instruções de comprimento variável (dwords AUX) para opcodes 7 .. 0x42.
  • Bitmask B (0xfe7b): Decodifica instruções estendidas de comprimento variável para opcodes 0x4a .. 0x59.
  • Tradução de Opcodes: Substitui bytes de opcode in-place usando a tabela de consulta extraída g_wire_for_opcode.

4. GrantProtoCapabilities (0x39a360) — Escalonamento Recursivo de Protótipos

  • Percorre recursivamente a hierarquia de protótipos Luau compilados (LuauProto).
  • Escreve o endereço do descritor global de capacidades (&g_capability_grant) em proto + 0x38 em todas as funções filhas raiz e aninhadas (proto->p).

5. Ambiente de Script UNC (58+ Funções)

Implementa APIs de execução padrão:

  • Closures: hookfunction, hookmetamethod, newcclosure, clonefunction, isexecutorclosure, getrawmetatable, setrawmetatable.
  • Memória e Upvalues: getupvalues, setupvalue, getconstants, setconstant, getprotos, setproto.
  • Sandbox de Sistema de Arquivos: readfile, , , , , , , , .

Estrutura do Projeto

root@kitploit:~
linusware_src/
├── include/
│   └── linusware/
│       ├── linusware.h          # Interfaces principais do motor e exports públicos
│       ├── messages.h           # Tabelas de strings, erros e constantes de logging
│       ├── script_environment.h # Registros da tabela de funções UNC
│       ├── workspace.h          # Definições do sandbox de sistema de arquivos
│       ├── crypto.h             # Wrappers OpenSSL AES e SHA
│       ├── encoding.h           # Helpers de compressão Base64 e LZ4
│       ├── websocket.h          # Interfaces do cliente WebSocket
│       └── decompiler.h         # Definições do decompilador de bytecode Luau
├── src/
│   ├── linusware/
│   │   ├── hooks.cc             # HookedLuaResume, CapThrower, OpcodeEncoder, GrantProto
│   │   ├── linusware.cc         # Servidor IPC (exec.sock) e despacho da fila de jobs
│   │   ├── script_environment.cc# Implementação de 58+ APIs de ambiente UNC
│   │   ├── workspace.cc         # Implementação de IO em sandbox
│   │   ├── crypto.cc            # Primitivas criptográficas
│   │   ├── encoding.cc          # Implementação Base64 e LZ4
│   │   ├── decompiler.cc        # Implementação do decompilador de protótipos
│   │   └── websocket.cc         # Camada de sockets de rede
│   └── cli/
│       ├── linusware_cli.cc     # Enviador de payload CLI autônomo
│       └── wayland_clipboard.cc # Ponte de clipboard Wayland/X11
└── CMakeLists.txt               # Configuração de build

Compilação

Requisitos

  • Linux x86_64
  • CMake 3.20+
  • Clang / GCC com suporte a C++20
  • Pacotes de desenvolvimento OpenSSL e LZ4

Compilação

root@kitploit:~
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)

Créditos

Reconstruído e com engenharia reversa por tekkenbugatti.

Baixar ferramenta
writefile
appendfile
delfile
makefolder
delfolder
listfiles
isfolder
isfile
  • Utilitários Criptográficos: crypt.encrypt, crypt.decrypt (AES-CBC, AES-GCM), crypt.hash (SHA-256, SHA-384, SHA-512), crypt.base64encode, crypt.base64decode, crypt.lz4compress, crypt.lz4decompress.
  • Rede e Reflexão: request, HttpGet, WebSocket.connect, decompile, cloneref, setclipboard, getfpscap, setfpscap.