Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Lastenzug — Proxy Socks4a che sfrutta PIC, Websockets e offuscamento statico a livello di assembly | Kitploit
Strumenti/GitHubGitHub/ps1337/lastenzug
Evasione IDS/IPSShellcodePost-ExploitRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubps1337/lastenzug

Lastenzug

Proxy Socks4a che sfrutta PIC, Websockets e offuscamento statico a livello di assembly

Vedi Repository
2644 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LastenZug

Questo progetto implementa un proxy Socka4a basato su websockets.

Il componente client è implementato in C e viene compilato fino a ottenere codice completamente position independent (PIC).

Durante il processo di compilazione, l'offuscamento viene applicato a livello di assembly tramite un secondo strumento: SpiderPIC situato in LastenPIC/SpiderPIC

SpiderPIC

L'offuscamento include:

  • Sostituzione delle istruzioni
  • Aggiunta di codice spazzatura e di un salto oltre la spazzatura
  • Aggiunta di istruzioni inutili

Questo serve a rompere le firme statiche, tuttavia bisogna tenere presente che gli hash delle API, le stringhe e altre costanti non vengono offuscati durante questo processo.

Utilizzo

Client

Il makefile produce sia il client SOCKS PIC sia un loader di esempio per lo shellcode. È possibile chiamare lo shellcode usando il seguente prototipo:

root@kitploit:~
DWORD lastenzug(wchar_t* wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);

Il loader di esempio incorpora lo shellcode nel suo segmento .text e può essere chiamato come segue:

root@kitploit:~
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]

Server

root@kitploit:~
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug

Crediti

  • Il nostro @invist per l'implementazione del backend
  • Il nostro @thefLinkk per l'implementazione del client
Scarica lo strumento