Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
lockjaw — Rust teamserver, Zig 임플란트, 간접 시스템 콜, AMSI 우회, reflective/PoolParty 인젝션, 인메모리 BOF 실행, HTTP/DNS 전송을 갖춘 모듈형 Windows C2 프레임워크. | Kitploit
도구/GitHubGitHub/g13net/lockjaw
Penetration Testing FrameworksExploit FrameworksPersistence MechanismsIDS/IPS EvasionLateral MovementPost-ExploitationCommand and ControlRed TeamingShellcode GenerationPayload DevelopmentRemote Access Trojan
263164일 전아직 검토되지 않음
DNS Analysis
GitHubg13net/lockjaw

lockjaw

Rust teamserver, Zig 임플란트, 간접 시스템 콜, AMSI 우회, reflective/PoolParty 인젝션, 인메모리 BOF 실행, HTTP/DNS 전송을 갖춘 모듈형 Windows C2 프레임워크.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Lockjaw - 고급 Windows C2 프레임워크 (v0.2.15)

Lockjaw는 레드팀 교전, 적대적 시뮬레이션, 스텔스 작전을 위해 설계된 고급 모듈식 명령 및 제어(C2) 프레임워크입니다. 이는 현대적인 분할 언어 아키텍처를 사용합니다: 고동시성 Rust 팀서버와 회피형이며 의존성이 없는 Zig 임플란트, 그리고 순수 어셈블리 위치 독립 코드(PIC) 스테이저로 구성됩니다.

이것은 알파 소프트웨어입니다 사용에 따른 책임은 본인에게 있습니다. 모든 기능이 테스트되지 않았으며, 코드는 검토되지 않았습니다. 버그가 존재하고 특정 명령이 작동하지 않을 수 있습니다.

다음 항목은 테스트되었습니다:

  • 팀서버와 클라이언트 통신
  • EXE 임플란트
  • 정찰용 에이전트 명령
  • 프로세스 인젝션

BOF 지원은 테스트되지 않았습니다.


아키텍처 개요

                      +------------------------------------+
                      |       Operator CLI (Python)        |
                      |   Async TUI / Prompt-Toolkit       |
                      +-----------------+------------------+
                                        | HTTPS / REST API (Port 50051)
                                        v
                      +------------------------------------+
                      |       Lockjaw Teamserver           |
                      |          (Rust / Tokio)            |
                      |  - SQLite Storage (SQLx)           |
                      |  - Dynamic Zig Cross-Compiler      |
                      |  - Multi-Transport Listener Manager|
                      +--------+------------------+--------+
                               |                  |
                    HTTPS / HTTP                  DNS (UDP 53)
                    (WinHTTP)                     (Hickory DNS / Base32)
                               |                  |
                               v                  v
                      +------------------------------------+
                      |       Lockjaw Implant (Zig)        |
                      |  - Indirect Syscalls (Halo's Gate) |
                      |  - Reflective & PoolParty Injection|
                      |  - In-Memory BOF Execution Engine  |
                      |  - Ghost AMSI Bypass (HWBP + VEH)  |
                      |  - IAT-Clean Dynamic API Resolv.   |
                      |  - RC4-Encrypted Communications    |
                      +------------------------------------+
  • 팀서버 (Rust): Tokio와 Axum, Rustls 기반으로 구축되었습니다. 에이전트 체크인, 작업 디스패치, 리스너 수명 주기, SQLite 영속성을 관리합니다. Zig와 GNU objcopy를 활용한 온디맨드 페이로드 크로스 컴파일 파이프라인을 통합합니다.
  • 임플란트 (Zig & Assembly): x86_64-windows를 대상으로 네이티브 크로스 컴파일됩니다. 독립 실행형이며 외부 C 런타임 의존성이 없고, .Windows 서브시스템(헤드리스, 콘솔 창 없음)에서 실행됩니다.
  • 스테이저 (PIC Assembly & PowerShell): 안전 스택 아키텍처, 섀도우 공간 보존, 동적 PEB 순회를 갖춘 강화된 x64 위치 독립 어셈블리 스테이저(pic_stager.s)와 경량 PowerShell 다운로드 크래들입니다.
  • 운영자 CLI (Python 3): prompt_toolkit 기반의 비동기 TUI로, 실시간 체크인 알림, 숫자 인덱싱, 접두사 매칭, 컨텍스트 관리, 자동 파일 업로드/다운로드 동기화 기능을 제공합니다.

핵심 기능 및 특징

1. 회피 및 안티 분석

  • 간접 시스템 콜 (Hell's Gate + Halo's Gate):
    • DJB2 해싱을 사용하여 메모리 내 ntdll.dll에서 직접 시스템 서비스 번호(SSN)를 동적으로 추출합니다.
    • Halo's Gate 이웃 스캔(위아래 최대 32개 슬롯)을 통해 후킹된 시스템 콜을 복구합니다.
    • ntdll.dll의 .text 섹션 내에 존재하는 정상적인 syscall; ret 가젯으로 직접 점프하여 사용자 모드 API 후크, 호출 스택 검사, 반환 주소 출처 검사를 회피합니다.
  • "Ghost" AMSI 우회 (HWBP + VEH):
    • 하드웨어 브레이크포인트(DR0/DR7)와 벡터 예외 처리(AddVectoredExceptionHandler)를 사용하는 메모리 내 AMSI 무력화 기법입니다.
    • 내부 예외(0xDEADBEEF)를 트리거하여 AmsiScanBuffer에 디버그 레지스터를 설정합니다.
    • EXCEPTION_SINGLE_STEP을 포착하고, RAX를 0으로 설정(AMSI_RESULT_CLEAN = 0)한 후 호출자에게 깔끔하게 실행을 반환합니다.
    • .text 메모리 바이트를 전혀 수정하지 않으며 SetThreadContext 탐지 벡터를 회피합니다.
  • 100% IAT 클린 및 동적 API 해석:
    • 민감한 Win32/NT API에 대한 정적 임포트가 전혀 없습니다.
    • PEB(InLoadOrderModuleList)를 순회하여 모듈을 해석하고, 컴파일 타임 대소문자 구분(djb2) 및 대소문자 비구분(djb2_i) 해싱을 통해 함수 주소를 동적으로 해석합니다.
  • 암호화된 통신:
    • 모든 에이전트-팀서버 통신(체크인, 작업, 결과)에 대칭 RC4 스트림 암호화를 적용합니다.
    • 선형 합동 생성기(LCG)를 통해 PID, TID, 머신 이름에서 파생된 고유 에이전트 식별자를 사용합니다.
  • 스텔스 흔적 최소화:
    • .Windows 서브시스템 GUI 애플리케이션으로 동작합니다.
    • ShowWindow(hWnd, SW_HIDE)를 통해 콘솔 창을 숨깁니다.
    • 무작위 지터 알고리즘을 적용한 구성 가능한 비콘 슬립을 지원합니다.
    • 자동 SSL 인증서 오류 우회(SECURITY_IGNORE_ALL_CERT_ERRORS)를 통해 자체 서명 TLS 인증서 및 도메인 프론팅과 함께 운용할 수 있습니다.
  • 자기 파괴:
    • 에이전트 프로세스를 종료하고 분리된 비동기 정리 명령(ping 127.0.0.1 -n 3 > nul & del /f /q ...)을 생성하여 디스크에서 바이너리를 안전하게 삭제합니다.

2. 프로세스 마이그레이션 및 인젝션

  • 직접 반사적 수동 매핑 (migrate <pid> reflective):
    • 이중 매핑된 공유 메모리 섹션(NtCreateSection + NtMapViewOfSection을 로컬에서는 RW, 원격에서는 RWX로 매핑)을 사용하여 에이전트의 실행 이미지를 원격 대상 프로세스에 수동으로 매핑합니다.
    • 의심스러운 원격 가상 메모리 할당(NtAllocateVirtualMemory / NtWriteVirtualMemory)을 회피합니다.
    • NtCreateThreadEx 간접 시스템 콜을 통해 원격 스레드 실행을 시작하기 전에 공유 메모리 내에서 직접 로컬 PE 헤더 복사, 섹션 매핑, 기준 재배치 델타 수정, 임포트 테이블 해석을 수행합니다.
    • 32비트(WOW64) 인젝션 불일치를 방지하기 위한 내장 아키텍처 검증 기능을 제공합니다.
  • 반사적 PoolParty 인젝션 (migrate <pid> reflective_poolstomp):
    • 반사적 섹션 매핑과 고급 PoolParty 프로세스 인젝션을 결합합니다.
    • NtQuerySystemInformation을 통해 원격 프로세스 핸들을 열거하여 기존 스레드 풀 워커 팩토리(TpWorkerFactory)를 탐색합니다.
    • WorkerFactoryBasicInformation을 조회하고, 팩토리의 StartRoutine을 실행 트램폴린으로 덮어쓰고, NtSetInformationWorkerFactory를 통해 WorkerFactoryThreadMinimum을 증가시켜 에이전트 실행을 트리거합니다.
    • 새 스레드 생성 없음: CreateRemoteThread / NtCreateThreadEx에 기반한 텔레메트리 및 경고(예: Sysmon 이벤트 ID 8, ETW 위협 인텔리전스 공급자)를 완전히 회피합니다.

3. 메모리 내 실행: 비콘 오브젝트 파일 (BOF)

  • AMD64 오브젝트 파일을 지원하는 내장 COFF 로더입니다.
  • 재배치(IMAGE_REL_AMD64_ADDR64, IMAGE_REL_AMD64_ADDR32, IMAGE_REL_AMD64_ADDR32NB, IMAGE_REL_AMD64_REL32)를 내부적으로 완전히 처리합니다.
  • 표준 __imp__<DLL>$<Function> 규약을 사용하여 외부 동적 의존성을 해석합니다.
  • Beacon API 호환 함수를 구현합니다:
    • 인자 파싱: BeaconDataParse, BeaconDataInt, BeaconDataShort, BeaconDataLength, BeaconDataExtract.
    • 출력 포맷팅: BeaconFormatAlloc, BeaconFormatReset, BeaconFormatFree, BeaconFormatAppend, BeaconFormatPrintf, BeaconFormatToString, BeaconFormatInt.
    • 실행 출력 및 진단: BeaconOutput, BeaconPrintf, BeaconIsAdmin.

4. 전송 및 멀티 리스너 엔진

  • HTTP / HTTPS:
    • Axum과 Rustls로 구동되는 고성능 웹 리스너입니다.
    • 프록시 자동 감지, 구성 가능한 타임아웃, 사용자 정의 Host 헤더 도메인 프론팅을 지원하는 WinHTTP 기반 클라이언트 전송입니다.
    • 시작 시 자동으로 자체 서명 인증서를 생성합니다.
  • 은닉 DNS 터널링:
    • 권한 있는 TXT 쿼리를 지원하는 네이티브 DNS 리스너 구현입니다.
    • 클라이언트 쿼리는 Base32로 인코딩되고 RC4로 암호화된 체크인 및 결과 페이로드를 서브도메인(<base32>.<domain>)을 통해 전송합니다.
    • 팀서버는 DNS TXT 응답 레코드 내에 작업을 전달합니다.
  • 동적 멀티 리스너 지원:
    • 팀서버를 재시작하지 않고 런타임에 여러 HTTP, HTTPS, DNS 리스너를 동적으로 시작, 중지, 검사할 수 있습니다.

5. 상황 인식 및 후속 공격

  • 프로세스 검사 (ps):
    • 실행 중인 프로세스를 프로세스 ID와 이미지 이름과 함께 열거합니다.
    • 프로세스 아키텍처를 감지합니다(IsWow64Process를 통한 x86 vs x64).
    • Windows Exploit Guard 완화 정책을 평가합니다: Arbitrary Code Guard(ACG) 및 Control Flow Guard(CFG).
    • OpenProcessToken과 LookupAccountSidA를 통해 프로세스 토큰 사용자 및 소유자 도메인 계정을 해석합니다.
  • Windows 서비스 감사 (sc_enum, sc_query):
    • 서비스 제어 관리자(SCM)를 통해 설치된 모든 Windows 서비스를 열거하고, 상태(RUNNING, STOPPED, STARTING, STOPPING), PID, 서비스 이름, 표시 이름을 보고합니다.
    • 특정 서비스 구성(sc_query <name>)을 심층 조회하여 바이너리 경로, 시작 유형(BOOT_START, SYSTEM_START, AUTO_START, DEMAND_START, DISABLED), 서비스 계정, 서비스 유형을 상세히 파악합니다.
  • 호스트 및 네트워크 프로파일링:
    • whoami: 상세 신원 체크인 페이로드.
    • ipconfig: GetAdaptersInfo를 통해 네트워크 어댑터, 설명, IP 주소, 서브넷 마스크, 기본 게이트웨이를 열거합니다.
    • pid: 현재 임플란트 프로세스 ID를 반환합니다.
  • 파일 관리:
    • 완전한 원격 파일 시스템 제어: pwd, cd, ls, cat, rm.
    • 고성능 바이너리 파일 전송: 자동화된 base64 전송 및 로컬 파일 처리를 지원하는 upload 및 download.
  • 명령 실행:
    • shell <cmd>: 창 생성 없이 익명 파이프를 통해 cmd.exe /c로 명령을 실행합니다.

설치 및 사전 요구 사항

사전 요구 사항

  • Linux (팀서버 호스트)
  • Rust & Cargo (2024 에디션)
  • Zig 컴파일러 (v0.15.x, 예: Zig 0.15.2) — 임플란트 컴파일에 필요
  • Python 3 (requests 및 prompt_toolkit 포함) — 운영자 CLI용
  • Binutils / objcopy — 원시 .bin 셸코드 페이로드 생성 시 필요

Kali Linux 설정

sudo apt update
sudo apt install -y curl build-essential binutils python3 python3-venv

# Install Rust & Cargo
curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"

# Install Zig Compiler (v0.15.2)
wget https://ziglang.org/download/0.15.2/zig-linux-x86_64-0.15.2.tar.xz
tar xf zig-linux-x86_64-0.15.2.tar.xz
sudo mv zig-linux-x86_64-0.15.2 /opt/zig
sudo ln -s /opt/zig/zig /usr/local/bin/zig

# Setup Python CLI dependencies
python3 -m venv venv
source venv/bin/activate
pip install requests prompt_toolkit
도구 다운로드