¿Qué es JustC2?
Basado en AdaptixC2
JustC2 está basado en AdaptixC2, un framework C2 de código abierto creado por RalfHacker.
Descripción general
JustC2 es un framework de post-explotación que proporciona las herramientas necesarias para gestionar implantes (agentes) desplegados en sistemas objetivo durante evaluaciones de seguridad autorizadas. El framework implementa una arquitectura cliente-servidor con las siguientes características:
- Servidor (JustServer) — Escrito en Go, gestiona las comunicaciones con los agentes, almacena datos y expone una API REST sobre TLS
- Cliente (JustClient) — Interfaz gráfica nativa Qt6/C++ que se conecta al servidor para operar los agentes
- Extenders — Plugins compilados como bibliotecas compartidas
.soque implementan listeners y tipos de agentes - Agentes — Implantes que se despliegan en los sistemas objetivo y se comunican con el servidor a través de listeners
Capacidades principales
Gestión de agentes
JustC2 soporta dos tipos de agentes:
| Agente | Plataformas | Protocolos | Descripción |
|---|---|---|---|
| Beacon | Windows, Linux, macOS | HTTP, TCP, SMB, DNS | Agente completo con amplia funcionalidad |
| Gopher | Linux | TCP | Agente ligero optimizado para Linux |
Los agentes se compilan dinámicamente en el servidor a partir del código fuente incluido en los extenders, lo que permite personalización de cada payload generado.
Comunicaciones
- Listeners externos — BeaconHTTP, BeaconDNS, GopherTCP — el servidor escucha conexiones entrantes
- Listeners internos (bind) — BeaconTCP, BeaconSMB — el agente abre un puerto y el servidor se conecta a él a través de un agente pivote
Operaciones post-explotación
- Ejecución de comandos y tareas
- Navegación del sistema de archivos remoto
- Descarga y subida de archivos
- Capturas de pantalla
- Gestión de procesos
- Recolección de credenciales
- Terminales interactivas
- Pivoting entre redes
Tunneling
- SOCKS4 y SOCKS5 (con y sin autenticación)
- Port forwarding local
- Port forwarding reverso
- Bind tunnels
Colaboración
- Soporte multi-operador en tiempo real
- Chat integrado entre operadores
- Sistema de suscripciones para filtrar eventos por categoría
- Sincronización de estado en tiempo real via WebSocket
Casos de uso
JustC2 está diseñado exclusivamente para:
- Pruebas de penetración autorizadas — Evaluaciones de seguridad contratadas con autorización explícita del propietario del sistema
- Ejercicios de Red Team — Simulaciones de adversarios para evaluar la capacidad de defensa de una organización
- Investigación de seguridad — Desarrollo y prueba de técnicas ofensivas en entornos controlados
- Formación y educación — Entornos de laboratorio para aprendizaje de seguridad ofensiva
Uso responsable
El uso de JustC2 contra sistemas sin autorización explícita es ilegal. Este framework debe utilizarse únicamente en el contexto de evaluaciones de seguridad autorizadas.
Arquitectura de alto nivel
┌─────────────┐ HTTPS/WSS ┌──────────────┐ Protocols ┌──────────┐
│ JustClient │ ◄──────────────► │ JustServer │ ◄──────────────► │ Agentes │
│ (Qt6/C++) │ Puerto 4321 │ (Go) │ HTTP/TCP/SMB │ (Beacon/ │
│ │ │ │ /DNS │ Gopher) │
└─────────────┘ ├──────────────┤ └──────────┘
│ Extenders │
│ (.so libs) │
├──────────────┤
│ SQLite DB │
└──────────────┘El servidor actúa como intermediario central: recibe las conexiones de los agentes desplegados, procesa sus datos y distribuye las tareas que los operadores crean desde el cliente gráfico.