<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Extension-Kit on JustC2 Docs</title><link>/es/docs/extension-kit/</link><description>Recent content in Extension-Kit on JustC2 Docs</description><generator>Hugo</generator><language>es</language><copyright>Copyright (c) 2026 JustC2</copyright><lastBuildDate>Sun, 20 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="/es/docs/extension-kit/index.xml" rel="self" type="application/rss+xml"/><item><title>SAL-BOF — Reconocimiento Local</title><link>/es/docs/extension-kit/sal-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/sal-bof/</guid><description>&lt;p&gt;El módulo &lt;strong&gt;SAL-BOF&lt;/strong&gt; (Situational Awareness — Local) proporciona comandos para recopilar información del sistema local donde se ejecuta el agente. Estos comandos son los primeros que deberías ejecutar tras obtener acceso a una máquina para comprender el entorno antes de tomar cualquier otra acción.&lt;/p&gt;</description></item><item><title>SAR-BOF — Reconocimiento Remoto</title><link>/es/docs/extension-kit/sar-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/sar-bof/</guid><description>&lt;p&gt;El módulo &lt;strong&gt;SAR-BOF&lt;/strong&gt; (Situational Awareness — Remote) proporciona comandos para el reconocimiento de red y la enumeración remota de sistemas. Estos comandos permiten mapear la red, identificar hosts activos y descubrir objetivos para movimiento lateral, todo desde el agente sin necesidad de herramientas externas.&lt;/p&gt;</description></item><item><title>Creds-BOF — Extracción de Credenciales</title><link>/es/docs/extension-kit/creds-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/creds-bof/</guid><description>&lt;p&gt;El módulo &lt;strong&gt;Creds-BOF&lt;/strong&gt; proporciona herramientas para la extracción de credenciales en sistemas Windows. Incluye técnicas que van desde la ingeniería social hasta el volcado de memoria de LSASS, cubriendo escenarios tanto con privilegios de usuario estándar como de administrador.&lt;/p&gt;</description></item><item><title>Process-BOF</title><link>/es/docs/extension-kit/process-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/process-bof/</guid><description>&lt;p&gt;Process-BOF proporciona comandos para inspeccionar, analizar y controlar procesos en el sistema comprometido. Estos comandos son esenciales para el reconocimiento previo a la inyección, la identificación de procesos sensibles y el control temporal de procesos de seguridad.&lt;/p&gt;</description></item><item><title>Injection-BOF</title><link>/es/docs/extension-kit/injection-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/injection-bof/</guid><description>&lt;p&gt;Injection-BOF proporciona múltiples técnicas de inyección de shellcode en procesos remotos. Desde técnicas clásicas basadas en secciones hasta las avanzadas técnicas PoolParty que abusan del Thread Pool de Windows para evasión de EDR.&lt;/p&gt;</description></item><item><title>Postex-BOF</title><link>/es/docs/extension-kit/postex-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/postex-bof/</guid><description>&lt;p&gt;Postex-BOF proporciona utilidades para operaciones de post-explotación: manipulación del firewall, captura de pantalla y búsqueda avanzada de archivos sensibles en el sistema comprometido.&lt;/p&gt;</description></item><item><title>Elevation-BOF</title><link>/es/docs/extension-kit/elevation-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/elevation-bof/</guid><description>&lt;p&gt;Elevation-BOF proporciona múltiples técnicas para escalar privilegios en sistemas Windows. Desde la obtención de tokens SYSTEM hasta la evasión de UAC y ataques de tipo Potato para cuentas de servicio.&lt;/p&gt;</description></item><item><title>Movimiento Lateral</title><link>/es/docs/extension-kit/lateral-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/lateral-bof/</guid><description>&lt;p&gt;El módulo &lt;strong&gt;LateralMovement-BOF&lt;/strong&gt; proporciona comandos para moverse de una máquina comprometida a otras dentro de la red. Incluye técnicas de ejecución remota, manipulación de tokens de seguridad y ejecución como otros usuarios.&lt;/p&gt;</description></item><item><title>Ejecución de Código</title><link>/es/docs/extension-kit/execution-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/execution-bof/</guid><description>&lt;p&gt;El módulo &lt;strong&gt;Execution-BOF&lt;/strong&gt; proporciona dos mecanismos para ejecutar código arbitrario en la memoria del proceso del agente, sin escribir archivos en disco en la máquina objetivo.&lt;/p&gt;</description></item><item><title>AD-BOF — Active Directory</title><link>/es/docs/extension-kit/ad-bof/</link><pubDate>Sun, 20 Sep 2026 00:00:00 +0000</pubDate><guid>/es/docs/extension-kit/ad-bof/</guid><description>&lt;p&gt;El módulo &lt;strong&gt;AD-BOF&lt;/strong&gt; proporciona herramientas fundamentales para interactuar con Active Directory durante un engagement de pentesting autorizado. Incluye comandos de reconocimiento LDAP, extracción de credenciales vía DCSync, lectura de contraseñas LAPS y manipulación del servicio WebDAV.&lt;/p&gt;</description></item></channel></rss>