Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Lastenzug — Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur | Kitploit
Outils/GitHubGitHub/codewhitesec/lastenzug
Évasion IDS/IPSShellcodePost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubcodewhitesec/lastenzug

Lastenzug

Proxy Socks4a exploitant PIC, Websockets et obfuscation statique au niveau assembleur

Voir le dépôt
234346il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LastenZug

Ce projet implémente un proxy Socka4a basé sur les websockets.

Le composant client est implémenté en C et compile en code entièrement indépendant de la position (PIC).

Durant le processus de compilation, une obfuscation est appliquée au niveau assembleur en s'appuyant sur un second outil : SpiderPIC situé dans LastenPIC/SpiderPIC

SpiderPIC

L'obfuscation inclut :

  • Substitution d'instructions
  • Ajout de code poubelle et d'un saut par-dessus
  • Ajout d'instructions inutiles

Cela vise à casser les signatures statiques, mais il faut garder à l'esprit que les hashs d'API, les chaînes et autres constantes ne sont pas obfusqués durant ce processus.

Utilisation

Client

Le makefile produit à la fois : le client socks PIC et un chargeur d'exemple pour le shellcode. Vous pouvez appeler le shellcode en utilisant le prototype suivant :

root@kitploit:~
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);

Le chargeur d'exemple intègre le shellcode dans son segment .text et peut être appelé comme suit :

root@kitploit:~
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]

Serveur

root@kitploit:~
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug

Crédits

  • Notre @invist pour l'implémentation du backend
  • Notre @thefLinkk pour l'implémentation du client
Télécharger l’outil