Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LinusWare-Source-Code-Internal — Движок времени выполнения с обратной разработкой для Roblox/Luau с перехватом VM, переназначением опкодов, эскалацией привилегий и UNC-средой скриптов для выполнения произвольных скриптов. | Kitploit
Инструменты/GitHubGitHub/tekkenbugattii/linusware-source-code-internal
Повышение привилегийАнализ КодаЭксплуатацияОбратная инженерияАнализ Бинарных ФайловРазработка Полезной Нагрузки
GitHubtekkenbugattii/linusware-source-code-internal

LinusWare-Source-Code-Internal

Движок времени выполнения с обратной разработкой для Roblox/Luau с перехватом VM, переназначением опкодов, эскалацией привилегий и UNC-средой скриптов для выполнения произвольных скриптов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
222 дней назадЕщё не проверено

Linusware 1.2 — Исходный код и архитектура движка

Реконструировано, подвергнуто обратной разработке и задокументировано tekkenbugatti
Целевая платформа: Linux x86_64 / Luau / Roblox Runtime Engine


Обзор

Linusware 1.2 — это нативное расширение среды выполнения и исполнительный движок для Roblox / Luau на Linux x86_64. Данный репозиторий содержит полный реконструированный исходный код, полученный путём обратной разработки бинарных компонентов ELF, включая полный обратный анализ хуков виртуальной машины, таблиц ремаппинга опкодов, механик повышения привилегий и стандартных API среды Universal Naming Convention (UNC).


Архитектура и основные компоненты

1. HookedLuaResume (0x3a21d0) — Перехват потоков VM

Устанавливается как встроенный 14-байтовый 64-битный хук абсолютного перехода с трамплином на точку входа диспетчера потоков виртуальной машины Roblox (lua_resume).

  • Фиксация VM: Определяет основную игровую VM, считывая lua_State->global_State, расположенный по смещению L + 0x20.
  • Повышение идентичности: Автоматически повышает контексты выполнения до Identity 7 (LocalUser без ограничений), присваивая 0x303fffffffffffff маске возможностей и записывая 0x7 во флаги возможностей.
  • Очередь обработки заданий: Перехватывает шаги выполнения потоков для синхронного опустошения и выполнения ожидающих полезных нагрузок скриптов из потокобезопасной очереди заданий.
  • Синхронизация автоисполнения: Автоматически сканирует и запускает фоновые загрузчики для скриптов, размещённых в autoexec/, при первом контакте с VM.

2. HookedCapThrower (0x399900) — Подавление проверок безопасности

  • Перехватывает внутреннюю процедуру проверки возможностей движка (cap_thrower).
  • Использует локальное хранилище потока (tls_cap_depth, соответствующее %fs:ef8c) для динамического подавления исключений нарушения возможностей при выполнении пользовательских скриптов.

3. OpcodeEncoder (0x399640) — Ремаппер байткода Luau на месте

VM Roblox перемешивает стандартные опкоды байткода Luau для затруднения статического анализа. OpcodeEncoder перекодирует инструкции в памяти:

  • Битовая маска A (0x0829400003f02323): Декодирует инструкции переменной длины (двойные слова AUX) для опкодов 7 .. 0x42.
  • Битовая маска B (0xfe7b): Декодирует расширенные инструкции переменной длины для опкодов 0x4a .. 0x59.
  • Трансляция опкодов: Заменяет байты опкодов на месте с использованием извлечённой таблицы поиска g_wire_for_opcode.

4. GrantProtoCapabilities (0x39a360) — Рекурсивное повышение прототипов

  • Рекурсивно обходит иерархию скомпилированных прототипов Luau (LuauProto).
  • Записывает адрес глобального дескриптора возможностей (&g_capability_grant) в proto + 0x38 для всех корневых и вложенных дочерних функций (proto->p).

5. Среда скриптов UNC (58+ функций)

Реализует стандартные API выполнения:

  • Замыкания: hookfunction, hookmetamethod, newcclosure, clonefunction, isexecutorclosure, getrawmetatable, setrawmetatable.
  • Память и апвалью: getupvalues, setupvalue, getconstants, setconstant, getprotos, setproto.
  • Песочница файловой системы: readfile, , , , , , , , .

Структура проекта

root@kitploit:~
linusware_src/
├── include/
│   └── linusware/
│       ├── linusware.h          # Основные интерфейсы движка и публичные экспорты
│       ├── messages.h           # Таблицы строк, ошибки и константы логирования
│       ├── script_environment.h # Регистрации таблицы функций UNC
│       ├── workspace.h          # Определения песочницы файловой системы
│       ├── crypto.h             # Обёртки OpenSSL AES и SHA
│       ├── encoding.h           # Вспомогательные функции Base64 и LZ4
│       ├── websocket.h          # Интерфейсы клиента WebSocket
│       └── decompiler.h         # Определения декомпилятора байткода Luau
├── src/
│   ├── linusware/
│   │   ├── hooks.cc             # HookedLuaResume, CapThrower, OpcodeEncoder, GrantProto
│   │   ├── linusware.cc         # IPC-сервер (exec.sock) и диспетчеризация очереди заданий
│   │   ├── script_environment.cc# Реализация 58+ API среды UNC
│   │   ├── workspace.cc         # Реализация изолированного ввода-вывода
│   │   ├── crypto.cc            # Криптографические примитивы
│   │   ├── encoding.cc          # Реализация Base64 и LZ4
│   │   ├── decompiler.cc        # Реализация декомпилятора прототипов
│   │   └── websocket.cc         # Сетевой сокетный уровень
│   └── cli/
│       ├── linusware_cli.cc     # Автономный CLI-отправитель полезных нагрузок
│       └── wayland_clipboard.cc # Мост буфера обмена Wayland/X11
└── CMakeLists.txt               # Конфигурация сборки

Сборка

Требования

  • Linux x86_64
  • CMake 3.20+
  • Clang / GCC с поддержкой C++20
  • Пакеты разработки OpenSSL и LZ4

Компиляция

root@kitploit:~
cd linusware_src
cmake -B build -DCMAKE_BUILD_TYPE=Release
cmake --build build -j$(nproc)

Авторы

Реконструировано и подвергнуто обратной разработке tekkenbugatti.

Скачать инструмент
writefile
appendfile
delfile
makefolder
delfolder
listfiles
isfolder
isfile
  • Криптографические утилиты: crypt.encrypt, crypt.decrypt (AES-CBC, AES-GCM), crypt.hash (SHA-256, SHA-384, SHA-512), crypt.base64encode, crypt.base64decode, crypt.lz4compress, crypt.lz4decompress.
  • Сеть и рефлексия: request, HttpGet, WebSocket.connect, decompile, cloneref, setclipboard, getfpscap, setfpscap.