Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Lastenzug — Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador | Kitploit
Herramientas/GitHubGitHub/codewhitesec/lastenzug
Evasión de IDS/IPSShellcodePost-ExplotaciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubcodewhitesec/lastenzug

Lastenzug

Proxy Socks4a que aprovecha PIC, Websockets y ofuscación estática a nivel de ensamblador

Ver Repositorio
234345hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

LastenZug

Este proyecto implementa un proxy Socka4a basado en websockets.

El componente cliente está implementado en C y se compila como código totalmente independiente de posición (PIC).

Durante el proceso de compilación, se aplica ofuscación a nivel de ensamblador mediante una segunda herramienta: SpiderPIC ubicada en LastenPIC/SpiderPIC

SpiderPIC

La ofuscación incluye:

  • Sustitución de instrucciones
  • Añadir basura y un salto sobre la basura
  • Añadir instrucciones inútiles

Esto tiene como objetivo romper firmas estáticas; sin embargo, debes tener en cuenta que los hashes de API, las cadenas y otras constantes no se ofuscan durante este proceso.

Uso

Cliente

El makefile produce ambos: el cliente socks PIC y un cargador de muestra para el shellcode. Puedes invocar el shellcode usando el siguiente prototipo:

root@kitploit:~
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);

El cargador de muestra incrusta el shellcode en su segmento .text y se puede invocar de la siguiente manera:

root@kitploit:~
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]

Servidor

root@kitploit:~
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug

Créditos

  • Nuestro @invist por implementar el backend
  • Nuestro @thefLinkk por implementar el cliente
Descargar herramienta