Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Lastenzug — Proxy Socks4a che sfrutta PIC, WebSocket e offuscamento statico a livello di assembly. | Kitploit
Strumenti/GitHubGitHub/codewhitesec/lastenzug
Evasione IDS/IPSShellcodePost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubcodewhitesec/lastenzug

Lastenzug

Proxy Socks4a che sfrutta PIC, WebSocket e offuscamento statico a livello di assembly.

Vedi Repository
2343453 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LastenZug

Questo progetto implementa un proxy Socka4a basato su websockets.

Il componente client è implementato in C e viene compilato fino a ottenere codice completamente indipendente dalla posizione (PIC).

Durante il processo di compilazione, l'offuscamento viene applicato a livello di assembly sfruttando un secondo strumento: SpiderPIC situato in LastenPIC/SpiderPIC

SpiderPIC

L'offuscamento include:

  • Sostituzione di istruzioni
  • Aggiunta di spazzatura e di un salto oltre la spazzatura
  • Aggiunta di istruzioni inutili

Questo serve a rompere le firme statiche, tuttavia devi tenere presente che gli hash delle API, le stringhe e altre costanti non vengono offuscati durante questo processo.

Utilizzo

Client

Il makefile produce entrambi: il client socks PIC e un loader di esempio per lo shellcode. Puoi chiamare lo shellcode usando il seguente prototipo:

root@kitploit:~
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);

Il loader di esempio incorpora lo shellcode nel suo segmento .text e può essere chiamato nel seguente modo:

root@kitploit:~
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]

Server

root@kitploit:~
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug

Crediti

  • Il nostro @invist per aver implementato il backend
  • Il nostro @thefLinkk per aver implementato il client
Scarica lo strumento