Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OffensiveLua — Offensive Lua. | Kitploit
Инструменты/GitHubGitHub/hackerhouse-opensource/offensivelua
Повышение привилегийРазведкаАтаки на ПаролиОбход IDS/IPSПост-эксплуатацияТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Offensive Lua.

2253037 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Offensive Lua

Offensive Lua — это обширный набор скриптов для наступательной безопасности и red team, написанных на Lua с использованием FFI (Foreign Function Interface). Эти скрипты используют мощь и гибкость LuaJIT на Microsoft Windows для выполнения продвинутых операций по тестированию на проникновение и red teaming.

Ключевые возможности

  • Выполнение и развертывание: загрузка, выполнение и развертывание полезных нагрузок
  • Повышение привилегий: техники обхода UAC и повышение привилегий
  • Взаимодействие с системой: файлы, работа с памятью, сеть и операции с реестром
  • Удаленный доступ: bind-shell'ы и reverse-подключения
  • Разведка: перечисление системы и альтернативные методы сбора информации
  • Наблюдение: захват аудио/видео, кейлоггинг и создание скриншотов
  • Сбор учетных данных: дамп хранилищ паролей и извлечение учетных данных

Почему Lua для наступательной безопасности?

Lua — исключительный выбор для написания скриптов пост-эксплуатации и наступательной безопасности благодаря ряду стратегических преимуществ:

  • Скрытность и обход защит: малоизвестный язык с минимальным количеством сигнатур в продуктах безопасности
  • Малый след: чрезвычайно компактная среда выполнения с минимальным влиянием на систему
  • Выполнение из памяти: работает в интерпретируемом режиме или как байт-код непосредственно из памяти
  • Нативная интеграция: FFI позволяет напрямую взаимодействовать с Windows API и системными библиотеками
  • Быстрая разработка: простой синтаксис позволяет быстро адаптировать и настраивать скрипты
  • Готовность к обфускации: тривиально обфусцировать и модифицировать для целей обхода защит
  • Производительность JIT: JIT-компиляция обеспечивает скорость, близкую к нативной
  • Гибкость встраивания: легко встраивается в другие приложения или платформы

Использование

Интерпретатор OffensiveLuaEmbedded.exe предоставляет расширенные возможности отладки и выполнения, необходимые для red team-операций и разработки инструментов наступательной безопасности. Эти функции позволяют операторам анализировать поведение скриптов, оптимизировать производительность, устранять неполадки во враждебных средах и разрабатывать техники обхода защит:

Зачем нужна расширенная отладка?

  • Пошаговое выполнение: проходите по скриптам строка за строкой, чтобы понять взаимодействие с API и выявить точки обнаружения
  • Анализ памяти: отслеживайте паттерны использования памяти, чтобы минимизировать криминалистический след и повысить скрытность
  • Инспекция байт-кода: анализируйте скомпилированный байт-код на предмет эффективности обфускации и методов анти-анализа
  • Анализ трассировки: изучайте поток выполнения скрипта для выявления узких мест или подозрительных паттернов поведения
  • Интерактивная отладка: тестируйте изменения скриптов в реальном времени во время работ без перекомпиляции
  • Профилирование производительности: оптимизируйте скрипты по скорости и эффективности использования ресурсов в целевых средах
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

Пример использования

Например, чтобы прочитать все учетные данные из текущего контекста выполнения в Microsoft Password Vault, выполните:

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

Это демонстрирует мощь Offensive Lua — одной командой можно выгрузить хранилище учетных данных Windows и извлечь сохраненные пароли, токены и данные аутентификации. Скрипт использует Windows API через FFI для доступа к Password Vault, который приложения используют для безопасного хранения учетных данных пользователей.

OffensiveLuaEmbedded

Пример проекта Visual Studio 2022, который можно использовать для встраивания LuaJIT в бинарный файл с целью запуска скриптов. Вам потребуется обновить git-подмодули, чтобы получить последнюю ветку LuaJIT.

Важно: прочитайте комментарии по всему исходному коду, чтобы понять нюансы встраивания и избежать типичных ошибок. Комментарии содержат важные детали реализации и лучшие практики для успешного встраивания LuaJIT.

Подробнее

Вы можете узнать больше о Hacker House и Offensive Lua на нашем сайте:

  • https://hacker.house/services

Лицензия

Эти файлы доступны под лицензией BSD с 3 пунктами (3-clause BSD license).

Скачать инструмент
FilenameDescription
bin2hex.luaПреобразовать бинарный файл в hex для binrun.lua
binrun.luaЗаписывает hex-код EXE в случайное место и выполняет его
bindshell.luaПривязать shell к TCP-порту 5000
ComputerDefaultsUACBypass.luaОбход ограничений UAC через ms-settings
console.luaПример консольного приложения
downloadexec.luaЗагрузка и выполнение через HTTP
downloadexec_UACbypass.luaЗагрузка, обход UAC и выполнение через HTTP
efspotato.luaНезавершённый efspotato
eventcode.luaПример обработчика событий Windows
filewrite.luaЗаписать файл
howami.luaВсегда whoami.exe, никогда howami.lua
keyboard_capture.luaПерехват ввода с клавиатуры и нажатий клавиш
listprocess.luaСписок запущенных процессов
memorysearch.luaИщет пароли в памяти
memorysearch_stringdump.luaИзвлечение строк из памяти процесса
messagebox.luaПример MessageBox
microphone_capture.luaЗахват аудио с микрофона
OffensiveLuaEmbedded.exeВстроенный интерпретатор LuaJIT с функциями отладки
regread.luaЧтение из реестра
regwrite.luaЗапись в реестр
regwritedel.luaЗапись и удаление в реестре
rickroll.luaОткрыть браузер по URL
runcmd.luaВыполнить команду через popen
runcmd2.luaВыполнить команду через os.execute
runswhide.luaВыполнить команду через CreateProcess с SW_HIDE
screenshot.luaЗахват скриншота рабочего стола
screenshot_withhiddenwindows.luaЗахват скриншота, включая скрытые окна
uac_bypass_bluetooth_win10.luaОбход UAC через Bluetooth в Windows 10
vaultdump.luaДамп диспетчера учетных данных Windows и хранилища паролей
webcam_picture_directshow.luaЗахват изображения с веб-камеры через DirectShow
webcam_picture_simple.luaЗахват изображения с веб-камеры простым методом
webcam_video_directshow.luaЗапись видео с веб-камеры через DirectShow
webcam_video_simple.luaЗапись видео с веб-камеры простым методом