Продвинутый автономный фреймворк для взлома AD с отравлением LLMNR, Kerberoasting, релеем NTLM, подделкой билетов и встроенным обходом EDR через прямые системные вызовы
C#-инструмент для атак на Kerberos в среде Active Directory: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Overpass-the-Hash, Golden/Silver Ticket, …
Интерактивный инструмент для эскалации привилегий и администрирования Active Directory через LDAP.
Инструмент для злоупотребления сертификатами и службами сертификации Active Directory (AD CS).
Инструмент для локального повышения привилегий в доменных средах Windows при отсутствии обязательной подписи LDAP.
# Clone the repository git clone https://github.com/oxsyoe/jock-jacker.git cd jock-jacker # Discover your network python jock-jacker.py --discover # Launch full assault (YOUR NETWORK ONLY) python jock-jacker.py --full # Start C2 listener python jock-jacker.py --c2
JOCK-JACKER — это продвинутый фреймворк офффенсивной безопасности, который объединяет все основные техники тестирования на проникновение в одном автономном интеллектуальном инструменте.
Он предназначен для: - 🔴 Операций Красной Команды — Симуляция реальных злоумышленников - 🦠 Исследование Разработки Малвари — Понимание обхода EDR - 🏰 Безопасность Active Directory — Тестирование доменных защит - 🎯 Тестирование на Проникновение — Автоматизация пост-эксплуатации - 🧪 Исследование Безопасности — Изучение атакующих техник
| Движок | Техника | Влияние |
|---|---|---|
| 🎭 Отравление Протоколов | LLMNR, NBT-NS, mDNS | Перехват хешей всей сети |
| 🔑 Атаки Kerberos | Kerberoasting, AS-REP Roasting | Извлечение хешей сервисных аккаунтов |
| 🎯 Подделка Тикетов | Golden, Silver, Diamond Tickets | Постоянный доступ к домену |
| 🔄 Ретрансляция NTLM | SMB Coercion (6 методов) | SYSTEM на любой Windows-машине |
| 💀 Матрица Устойчивости | WMI, Tasks, Registry, ADS | Тройные резервные бэкдоры |
| 🛡️ Обход EDR | Прямые системные вызовы, патчинг ETW, обход AMSI | Невидимость для CrowdStrike/SentinelOne |
| 📡 Многопротокольный C2 | DNS, ICMP, HTTP/S, WebSocket | Незаблокируемое управление и контроль |
| 🧠 ИИ-Таргетинг | Автономная приоритизация целей | Умное боковое перемещение |
| 🌊 DCSync | Репликация NTDS.dit | Все хеши домена |
| 📡 Экзфильтрация | DNS-туннелирование, сокрытие через CDN | Незаметное кража данных |
# Clone the repository
git clone https://github.com/oxsyoe/jock-jacker.git
cd jock-jacker
# Discover your network
python jock-jacker.py --discover
# Launch full assault (YOUR NETWORK ONLY)
python jock-jacker.py --full
# Start C2 listener
python jock-jacker.py --c2
| Команда | Функция |
|---|---|
--discover |
Найти все устройства, ОС, сервисы, DC |
--full |
Автоматизированная атака полного спектра |
--persist <file> |
Установить многопрофильную устойчивость |
--exfil <file> |
Украдь данные через DNS/CDN |
--c2 |
Запустить слушатель C2 (порт 4444) |
--kerberoast <domain> |
Извлечь хеши сервисов AD |
--relay <targets> |
Атака ретрансляции NTLM |
--config <file> |
Загрузить пользовательские настройки |
--help |
Показать все опции |
JOCK-JACKER автоматически: - Обнаруживает каждый хост в вашей сети - Определяет ОС и запущенные сервисы - Идентифицирует контроллеры домена (ВЫСОКИЙ приоритет) - Приоритизирует цели по поверхности атаки - Выбирает оптимальную атакующую вектор для каждой цели
[*] Prioritized targets:
1. 192.168.1.10 (DC01) - Priority: 65
2. 192.168.1.20 (SQL01) - Priority: 52
3. 192.168.1.30 (WEB01) - Priority: 38
Устанавливает 4 одновременных механизма устойчивости:
| Метод | Триггер | Скрытность |
|---|---|---|
| Подписка на события WMI | Каждые 60 секунд | Очень высокая |
| Запланированная задача | Вход пользователя | Высокая |
| Ключ автозагрузки реестра | Загрузка системы | Средняя |
| Альтернативный поток данных NTFS | Скрытое выполнение | Экстремальная |
Результат: Ваш пейлоад запускается каждую минуту, переживает перезагрузки и практически невидим.
| Протокол | Применение | Риск обнаружения |
|---|---|---|
| TCP | Прямые оболочки | Средний |
| DNS | Обход файрвола | Очень низкий |
| ICMP | Экзфильтрация | Низкий |
| HTTP/S | Сокрытие через CDN | Очень низкий |
jock-jacker_output_20260115_143022/
│
├── 📁 loot/
│ ├── kerberoast_hashes.txt # Service account hashes
│ ├── asrep_hashes.txt # AS-REP hashes
│ ├── domain_hashes.txt # Full NTDS.dit
│ └── captured_credentials.txt # LLMNR/NTLM hashes
│
├── 📁 payloads/
│ ├── reverse_shell.ps1 # PowerShell payload
│ ├── persistence_install.ps1 # WMI script
│ └── ads_hidden.txt # Hidden ADS payload
│
├── 📄 attack_timeline.json # Complete attack log
└── 📄 compromised_hosts.json # List of owned systems
| Требование | Детали |
|---|---|
| ОС | Windows 10/11 (некоторые модули работают на Linux) |
| Python | 3.8+ |
| Привилегии | Администратор (для полной функциональности) |
| Диск | ~50 МБ |
pip install impacket # NTLM relay, Kerberoast
pip install responder # LLMNR poisoning
# Download Rubeus.exe # Advanced Kerberos
# Download Mimikatz.exe # Ticket forgery
ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ
Несанкционированное использование нарушает: - Computer Fraud and Abuse Act (CFAA) — 10+ лет федерального заключения - GDPR — Штрафы до €20 миллионов - Местные законы о неправомерном использовании компьютеров
ВЫ несёте ответственность за свои действия.
Когда Windows не может разрешить имя хоста через DNS, она рассылает широковещательный запрос LLMNR. JOCK-JACKER отвечает на эти запросы, выдавая себя за запрошенный хост, и перехватывает NTLM-хэш жертвы.
Любой пользователь домена может запросить билеты служб (TGS) для любой учётной записи службы. JOCK-JACKER запрашивает эти билеты, извлекает зашифрованный хэш и взламывает его офлайн.
Используя хэш KRBTGT (полученный через DCSync или Kerberoasting), JOCK-JACKER подделывает TGT для любого пользователя — включая Domain Admin. Этот билет доверяется каждому контроллеру домена.
Заставляет цели пройти аутентификацию к нам (через PetitPotam, PrintNightmare и т.д.), перехватывает аутентификацию и ретранслирует её на другую цель — выполняя команды от SYSTEM.
1. Run --discover to map network
2. LLMNR poisoning captures initial hash
3. Crack hash → get domain user credentials
4. Kerberoast with credentials → get service account hash
5. DCSync with service account → get KRBTGT hash
6. Forge Golden Ticket → Domain Admin
7. Install persistence on all machines
8. Exfiltrate all data via DNS tunnel
Время до Domain Admin: ~5-15 минут
"Они засмеялись. А потом их взломали."
Только для образовательных целей — Не для вредоносных целей.
Если этот инструмент помог вам понять оффенсивную безопасность, поставьте звёздочку ⭐
Сделано OXSYOE для сообщества информационной безопасности
Знай атаку, чтобы построить защиту.