
Offensive Lua.
攻击性 Lua 是一个全面的攻击性安全和红队脚本集合,使用 Lua 和 FFI(外部函数接口)编写。这些脚本利用 LuaJIT 在 Microsoft Windows 上的强大功能和灵活性,执行高级渗透测试和红队操作。
由于多项战略优势,Lua 是后渗透和攻击性安全脚本编写的绝佳选择:
| Filename | Description |
|---|---|
| bin2hex.lua | 将二进制转换为十六进制以供 binrun.lua 使用 |
| binrun.lua | 将 EXE 的十六进制写入随机位置并执行 |
| bindshell.lua | 在 TCP 端口 5000 上绑定 shell |
| ComputerDefaultsUACBypass.lua | 通过 ms-settings 绕过 UAC 限制 |
| console.lua | 控制台应用程序示例 |
| downloadexec.lua | 通过 HTTP 下载并执行 |
| downloadexec_UACbypass.lua | 通过 HTTP 下载、绕过 UAC 并执行 |
| efspotato.lua | 未完成的 efspotato |
| eventcode.lua | Windows 事件处理程序示例 |
| filewrite.lua | 写入文件 |
| howami.lua | 始终是 whoami.exe,绝不是 howami.lua |
| keyboard_capture.lua | 捕获键盘输入和按键 |
| listprocess.lua | 列出正在运行的进程 |
| memorysearch.lua | 搜索内存中的密码 |
| memorysearch_stringdump.lua | 从进程内存中转储字符串 |
| messagebox.lua | MessageBox 示例 |
| microphone_capture.lua | 捕获麦克风音频 |
| OffensiveLuaEmbedded.exe | 带有调试功能的嵌入式 LuaJIT 解释器 |
| regread.lua | 从注册表读取 |
| regwrite.lua | 写入注册表 |
| regwritedel.lua | 写入和删除注册表 |
| rickroll.lua | 在 URL 上打开浏览器 |
| runcmd.lua | 通过 popen 运行命令 |
| runcmd2.lua | 通过 os.execute 运行命令 |
| runswhide.lua | 通过 CreateProcess 使用 SW_HIDE 运行命令 |
OffensiveLuaEmbedded.exe 解释器提供了对红队操作和攻击性安全开发至关重要的高级调试和执行功能。这些功能使操作员能够分析脚本行为、优化性能、在敌对环境中排查问题,并开发规避技术:
为什么使用高级调试?
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]
Options:
--interactive, -i Enable interactive debugging mode.
--dump-bytecode, -d Create .lbin bytecode file with hexdump.
--trace, -t Trace every executed line.
--count, -c Track instruction samples.
--memory, -m Print memory summary after execution.
--vm, -v Instrument VM with timing and diagnostics.
--version Show version information.
--help, -h Show this help message.
例如,要从当前执行上下文中读取 Microsoft 密码库中的所有凭据,请运行:
.\OffensiveLuaEmbedded.exe vaultdump.lua
这展示了攻击性 Lua 的强大功能——只需一条命令,您就可以转储 Windows 凭据存储并提取存储的密码、令牌和身份验证数据。该脚本通过 FFI 利用 Windows API 来访问应用程序用于安全存储用户凭据的密码库。
一个示例 Visual Studio 2022 项目,可用于将 LuaJIT 嵌入到二进制文件中以运行脚本。您需要检出 git 子模块以获取最新的 LuaJIT 分支。
重要:阅读源代码中的注释,以了解嵌入的细微差别和需要避免的陷阱。这些注释包含成功嵌入 LuaJIT 的关键实现细节和最佳实践。
您可以在我们的网站上了解更多关于 Hacker House 和攻击性 Lua 的信息:
这些文件根据 3 条款 BSD 许可证提供。
| screenshot.lua |
| 捕获桌面截图 |
| screenshot_withhiddenwindows.lua | 捕获包括隐藏窗口在内的截图 |
| uac_bypass_bluetooth_win10.lua | 在 Windows10 上通过蓝牙绕过 UAC |
| vaultdump.lua | 转储 Windows 凭据管理器和密码库 |
| webcam_picture_directshow.lua | 使用 DirectShow 捕获网络摄像头图片 |
| webcam_picture_simple.lua | 使用简单方法捕获网络摄像头图片 |
| webcam_video_directshow.lua | 使用 DirectShow 录制网络摄像头视频 |
| webcam_video_simple.lua | 使用简单方法录制网络摄像头视频 |