JOCK-JACKER

Post-Exploitation активный

Продвинутый автономный фреймворк для взлома AD с отравлением LLMNR, Kerberoasting, релеем NTLM, подделкой билетов и встроенным обходом EDR через прямые системные вызовы


Установка
# Clone the repository
git clone https://github.com/oxsyoe/jock-jacker.git
cd jock-jacker

# Discover your network
python jock-jacker.py --discover

# Launch full assault (YOUR NETWORK ONLY)
python jock-jacker.py --full

# Start C2 listener
python jock-jacker.py --c2
показать оригинал переведено ИИ

💀 JOCK-JACKER

Фреймворк Оффенсивной Безопасности Уровня Бога

Python Platform License Status Code Size Stars


⚡ Что такое JOCK-JACKER?

JOCK-JACKER — это продвинутый фреймворк офффенсивной безопасности, который объединяет все основные техники тестирования на проникновение в одном автономном интеллектуальном инструменте.

Он предназначен для: - 🔴 Операций Красной Команды — Симуляция реальных злоумышленников - 🦠 Исследование Разработки Малвари — Понимание обхода EDR - 🏰 Безопасность Active Directory — Тестирование доменных защит - 🎯 Тестирование на Проникновение — Автоматизация пост-эксплуатации - 🧪 Исследование Безопасности — Изучение атакующих техник


🔥 Основные Возможности

Движок Техника Влияние
🎭 Отравление Протоколов LLMNR, NBT-NS, mDNS Перехват хешей всей сети
🔑 Атаки Kerberos Kerberoasting, AS-REP Roasting Извлечение хешей сервисных аккаунтов
🎯 Подделка Тикетов Golden, Silver, Diamond Tickets Постоянный доступ к домену
🔄 Ретрансляция NTLM SMB Coercion (6 методов) SYSTEM на любой Windows-машине
💀 Матрица Устойчивости WMI, Tasks, Registry, ADS Тройные резервные бэкдоры
🛡️ Обход EDR Прямые системные вызовы, патчинг ETW, обход AMSI Невидимость для CrowdStrike/SentinelOne
📡 Многопротокольный C2 DNS, ICMP, HTTP/S, WebSocket Незаблокируемое управление и контроль
🧠 ИИ-Таргетинг Автономная приоритизация целей Умное боковое перемещение
🌊 DCSync Репликация NTDS.dit Все хеши домена
📡 Экзфильтрация DNS-туннелирование, сокрытие через CDN Незаметное кража данных

🚀 Быстрый Старт

# Clone the repository
git clone https://github.com/oxsyoe/jock-jacker.git
cd jock-jacker

# Discover your network
python jock-jacker.py --discover

# Launch full assault (YOUR NETWORK ONLY)
python jock-jacker.py --full

# Start C2 listener
python jock-jacker.py --c2

📋 Справочник Команд

Команда Функция
--discover Найти все устройства, ОС, сервисы, DC
--full Автоматизированная атака полного спектра
--persist <file> Установить многопрофильную устойчивость
--exfil <file> Украдь данные через DNS/CDN
--c2 Запустить слушатель C2 (порт 4444)
--kerberoast <domain> Извлечь хеши сервисов AD
--relay <targets> Атака ретрансляции NTLM
--config <file> Загрузить пользовательские настройки
--help Показать все опции

🧠 Интеллектуальный Таргетинг

JOCK-JACKER автоматически: - Обнаруживает каждый хост в вашей сети - Определяет ОС и запущенные сервисы - Идентифицирует контроллеры домена (ВЫСОКИЙ приоритет) - Приоритизирует цели по поверхности атаки - Выбирает оптимальную атакующую вектор для каждой цели

[*] Prioritized targets:
    1. 192.168.1.10 (DC01) - Priority: 65
    2. 192.168.1.20 (SQL01) - Priority: 52
    3. 192.168.1.30 (WEB01) - Priority: 38

💀 Матрица Устойчивости

Устанавливает 4 одновременных механизма устойчивости:

Метод Триггер Скрытность
Подписка на события WMI Каждые 60 секунд Очень высокая
Запланированная задача Вход пользователя Высокая
Ключ автозагрузки реестра Загрузка системы Средняя
Альтернативный поток данных NTFS Скрытое выполнение Экстремальная

Результат: Ваш пейлоад запускается каждую минуту, переживает перезагрузки и практически невидим.


📡 Многопротокольный C2

Протокол Применение Риск обнаружения
TCP Прямые оболочки Средний
DNS Обход файрвола Очень низкий
ICMP Экзфильтрация Низкий
HTTP/S Сокрытие через CDN Очень низкий

🛡️ Техники Обхода EDR

  • Патчинг ETW — Отключает журналирование событий Windows
  • Обход AMSI — Обходит сканирование PowerShell-скриптов
  • Прямые системные вызовы — Избегают пользовательских хуков
  • DLL Sideloading — Использует подписанные бинарники
  • Process Hollowing — Инжектирует в доверенные процессы

📂 Структура Вывода

jock-jacker_output_20260115_143022/
│
├── 📁 loot/
│   ├── kerberoast_hashes.txt    # Service account hashes
│   ├── asrep_hashes.txt         # AS-REP hashes
│   ├── domain_hashes.txt        # Full NTDS.dit
│   └── captured_credentials.txt # LLMNR/NTLM hashes
│
├── 📁 payloads/
│   ├── reverse_shell.ps1        # PowerShell payload
│   ├── persistence_install.ps1  # WMI script
│   └── ads_hidden.txt           # Hidden ADS payload
│
├── 📄 attack_timeline.json      # Complete attack log
└── 📄 compromised_hosts.json    # List of owned systems

⚙️ Требования

Требование Детали
ОС Windows 10/11 (некоторые модули работают на Linux)
Python 3.8+
Привилегии Администратор (для полной функциональности)
Диск ~50 МБ

Дополнительные инструменты (Улучшают функциональность):

pip install impacket      # NTLM relay, Kerberoast
pip install responder     # LLMNR poisoning
# Download Rubeus.exe     # Advanced Kerberos
# Download Mimikatz.exe   # Ticket forgery

⚠️ Юридическое и Этичное Использование

ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ

  • ✅ Используйте на: Ваших собственных компьютерах, вашей собственной лаборатории, соревнованиях CTF, авторизованных тестах на проникновение
  • ❌ НЕ используйте на: Любой системе, которой вы не владеете, любой системе без письменного разрешения

Несанкционированное использование нарушает: - Computer Fraud and Abuse Act (CFAA) — 10+ лет федерального заключения - GDPR — Штрафы до €20 миллионов - Местные законы о неправомерном использовании компьютеров

ВЫ несёте ответственность за свои действия.


📚 Как Это Работает (Технический Глубокий Анализ)

LLMNR Poisoning

Когда Windows не может разрешить имя хоста через DNS, она рассылает широковещательный запрос LLMNR. JOCK-JACKER отвечает на эти запросы, выдавая себя за запрошенный хост, и перехватывает NTLM-хэш жертвы.

Керберостинг

Любой пользователь домена может запросить билеты служб (TGS) для любой учётной записи службы. JOCK-JACKER запрашивает эти билеты, извлекает зашифрованный хэш и взламывает его офлайн.

Золотой билет

Используя хэш KRBTGT (полученный через DCSync или Kerberoasting), JOCK-JACKER подделывает TGT для любого пользователя — включая Domain Admin. Этот билет доверяется каждому контроллеру домена.

Ретрансляция NTLM

Заставляет цели пройти аутентификацию к нам (через PetitPotam, PrintNightmare и т.д.), перехватывает аутентификацию и ретранслирует её на другую цель — выполняя команды от SYSTEM.


🎯 Пример потока атаки

1. Run --discover to map network
2. LLMNR poisoning captures initial hash
3. Crack hash → get domain user credentials
4. Kerberoast with credentials → get service account hash
5. DCSync with service account → get KRBTGT hash
6. Forge Golden Ticket → Domain Admin
7. Install persistence on all machines
8. Exfiltrate all data via DNS tunnel

Время до Domain Admin: ~5-15 минут


🏆 Почему «JOCK-JACKER»?

"Они засмеялись. А потом их взломали."


📄 Лицензия

Только для образовательных целей — Не для вредоносных целей.


⭐ История звёзд

Если этот инструмент помог вам понять оффенсивную безопасность, поставьте звёздочку ⭐


🔗 Полезные ресурсы


Сделано OXSYOE для сообщества информационной безопасности

Знай атаку, чтобы построить защиту.

Войдите, чтобы оставить комментарий