Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Lastenzug — Socks4a-прокси, использующий PIC, Websockets и статическую обфускацию на уровне ассемблера | Kitploit
Инструменты/GitHubGitHub/codewhitesec/lastenzug
Обход IDS/IPSШелл-кодПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubcodewhitesec/lastenzug

Lastenzug

Socks4a-прокси, использующий PIC, Websockets и статическую обфускацию на уровне ассемблера

Репозиторий
234343 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LastenZug

Этот проект реализует прокси Socka4a на основе WebSocket.

Клиентский компонент написан на C и компилируется в полностью позиционно-независимый код (PIC).

В процессе компиляции на уровне ассемблера применяется обфускация с помощью второго инструмента: SpiderPIC, расположенного в LastenPIC/SpiderPIC

SpiderPIC

Обфускация включает:

  • Подстановку инструкций
  • Добавление мусора и перехода через мусор
  • Добавление бесполезных инструкций

Это предназначено для обхода статических сигнатур, однако имейте в виду, что хэши API, строки и другие константы в этом процессе не обфусцируются.

Использование

Клиент

Makefile создаёт оба компонента: PIC socks-клиент и пример загрузчика для шеллкода. Вы можете вызвать шеллкод, используя следующий прототип:

root@kitploit:~
DWORD lastenzug(PWSTR wServerName, PWSTR wPath, DWORD port, PWSTR proxy, PWSTR pUserName, PWSTR pPassword);

Пример загрузчика встраивает шеллкод в свой сегмент .text и может быть вызван следующим образом:

root@kitploit:~
.\LastenLoader.exe --server [host] --path [path used by server] --port [port]

Сервер

root@kitploit:~
cd Server && go build -o LastenServer
./LastenServer server --addr ws://0.0.0.0:8080/lastenzug

Благодарности

  • Наш @invist за реализацию бэкенда
  • Наш @thefLinkk за реализацию клиента
Скачать инструмент