Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OffensiveLua — Offensive Lua. | Kitploit
工具/GitHubGitHub/hackerhouse-opensource/offensivelua
Privilege EscalationReconnaissancePassword AttacksIDS/IPS EvasionPost-ExploitationPenetration TestingRed TeamingRemote Access ToolPayload Development
GitHubhackerhouse-opensource/offensivelua

OffensiveLua

Offensive Lua.

225306个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

攻击性 Lua

攻击性 Lua 是一个全面的攻击性安全和红队脚本集合,使用 Lua 和 FFI(外部函数接口)编写。这些脚本利用 LuaJIT 在 Microsoft Windows 上的强大功能和灵活性,执行高级渗透测试和红队操作。

主要功能

  • 执行与部署:下载、执行和部署载荷
  • 权限提升:UAC 绕过技术和权限提升
  • 系统交互:文件、内存操作、网络和注册表操作
  • 远程访问:绑定 Shell 和反向连接
  • 侦察:系统枚举和信息收集替代方案
  • 监视:音频/视频捕获、键盘记录和截屏能力
  • 凭据收集:密码库转储和凭据提取

为什么选择 Lua 进行攻击性安全?

由于多项战略优势,Lua 是后渗透和攻击性安全脚本编写的绝佳选择:

  • 隐蔽与规避:较少为人知的语言,安全产品特征极少
  • 轻量足迹:极小的运行时,系统影响最小
  • 内存执行:以解释模式或字节码形式直接从内存运行
  • 原生集成:FFI 支持直接与 Windows API 和系统库交互
  • 快速开发:简单语法允许快速调整和定制脚本
  • 易于混淆:易于混淆和修改以用于规避
  • JIT 性能:即时编译提供接近原生的执行速度
  • 嵌入灵活性:易于嵌入到其他应用程序或框架中
FilenameDescription
bin2hex.lua将二进制转换为十六进制以供 binrun.lua 使用
binrun.lua将 EXE 的十六进制写入随机位置并执行
bindshell.lua在 TCP 端口 5000 上绑定 shell
ComputerDefaultsUACBypass.lua通过 ms-settings 绕过 UAC 限制
console.lua控制台应用程序示例
downloadexec.lua通过 HTTP 下载并执行
downloadexec_UACbypass.lua通过 HTTP 下载、绕过 UAC 并执行
efspotato.lua未完成的 efspotato
eventcode.luaWindows 事件处理程序示例
filewrite.lua写入文件
howami.lua始终是 whoami.exe,绝不是 howami.lua
keyboard_capture.lua捕获键盘输入和按键
listprocess.lua列出正在运行的进程
memorysearch.lua搜索内存中的密码
memorysearch_stringdump.lua从进程内存中转储字符串
messagebox.luaMessageBox 示例
microphone_capture.lua捕获麦克风音频
OffensiveLuaEmbedded.exe带有调试功能的嵌入式 LuaJIT 解释器
regread.lua从注册表读取
regwrite.lua写入注册表
regwritedel.lua写入和删除注册表
rickroll.lua在 URL 上打开浏览器
runcmd.lua通过 popen 运行命令
runcmd2.lua通过 os.execute 运行命令
runswhide.lua通过 CreateProcess 使用 SW_HIDE 运行命令

用法

OffensiveLuaEmbedded.exe 解释器提供了对红队操作和攻击性安全开发至关重要的高级调试和执行功能。这些功能使操作员能够分析脚本行为、优化性能、在敌对环境中排查问题,并开发规避技术:

为什么使用高级调试?

  • 单步执行:逐行执行脚本,以理解 API 交互并识别检测点
  • 内存分析:监控内存使用模式,以最小化取证足迹并优化隐蔽性
  • 字节码检查:分析编译后的字节码,以评估混淆有效性和反分析技术
  • 跟踪分析:审查脚本执行流程,以识别瓶颈或可疑行为模式
  • 交互式调试:在交战期间实时测试脚本修改,无需重新编译
  • 性能分析:优化脚本在目标环境中的速度和资源效率
root@kitploit:~
Offensive LuaJIT Debugger
Usage: OffensiveLuaEmbedded.exe [options] <script.lua> [args...]

Options:
  --interactive, -i      Enable interactive debugging mode.
  --dump-bytecode, -d    Create .lbin bytecode file with hexdump.
  --trace, -t            Trace every executed line.
  --count, -c            Track instruction samples.
  --memory, -m           Print memory summary after execution.
  --vm, -v               Instrument VM with timing and diagnostics.
  --version              Show version information.
  --help, -h             Show this help message.

示例用法

例如,要从当前执行上下文中读取 Microsoft 密码库中的所有凭据,请运行:

root@kitploit:~
.\OffensiveLuaEmbedded.exe vaultdump.lua

这展示了攻击性 Lua 的强大功能——只需一条命令,您就可以转储 Windows 凭据存储并提取存储的密码、令牌和身份验证数据。该脚本通过 FFI 利用 Windows API 来访问应用程序用于安全存储用户凭据的密码库。

OffensiveLuaEmbedded

一个示例 Visual Studio 2022 项目,可用于将 LuaJIT 嵌入到二进制文件中以运行脚本。您需要检出 git 子模块以获取最新的 LuaJIT 分支。

重要:阅读源代码中的注释,以了解嵌入的细微差别和需要避免的陷阱。这些注释包含成功嵌入 LuaJIT 的关键实现细节和最佳实践。

更多

您可以在我们的网站上了解更多关于 Hacker House 和攻击性 Lua 的信息:

  • https://hacker.house/services

许可证

这些文件根据 3 条款 BSD 许可证提供。

下载工具
screenshot.lua
捕获桌面截图
screenshot_withhiddenwindows.lua捕获包括隐藏窗口在内的截图
uac_bypass_bluetooth_win10.lua在 Windows10 上通过蓝牙绕过 UAC
vaultdump.lua转储 Windows 凭据管理器和密码库
webcam_picture_directshow.lua使用 DirectShow 捕获网络摄像头图片
webcam_picture_simple.lua使用简单方法捕获网络摄像头图片
webcam_video_directshow.lua使用 DirectShow 录制网络摄像头视频
webcam_video_simple.lua使用简单方法录制网络摄像头视频