Basado en AdaptixC2

JustC2 está basado en AdaptixC2, un framework C2 de código abierto creado por RalfHacker.

Descripción general

JustC2 es un framework de post-explotación que proporciona las herramientas necesarias para gestionar implantes (agentes) desplegados en sistemas objetivo durante evaluaciones de seguridad autorizadas. El framework implementa una arquitectura cliente-servidor con las siguientes características:

  • Servidor (JustServer) — Escrito en Go, gestiona las comunicaciones con los agentes, almacena datos y expone una API REST sobre TLS
  • Cliente (JustClient) — Interfaz gráfica nativa Qt6/C++ que se conecta al servidor para operar los agentes
  • Extenders — Plugins compilados como bibliotecas compartidas .so que implementan listeners y tipos de agentes
  • Agentes — Implantes que se despliegan en los sistemas objetivo y se comunican con el servidor a través de listeners

Capacidades principales

Gestión de agentes

JustC2 soporta dos tipos de agentes:

AgentePlataformasProtocolosDescripción
BeaconWindows, Linux, macOSHTTP, TCP, SMB, DNSAgente completo con amplia funcionalidad
GopherLinuxTCPAgente ligero optimizado para Linux

Los agentes se compilan dinámicamente en el servidor a partir del código fuente incluido en los extenders, lo que permite personalización de cada payload generado.

Comunicaciones

  • Listeners externos — BeaconHTTP, BeaconDNS, GopherTCP — el servidor escucha conexiones entrantes
  • Listeners internos (bind) — BeaconTCP, BeaconSMB — el agente abre un puerto y el servidor se conecta a él a través de un agente pivote

Operaciones post-explotación

  • Ejecución de comandos y tareas
  • Navegación del sistema de archivos remoto
  • Descarga y subida de archivos
  • Capturas de pantalla
  • Gestión de procesos
  • Recolección de credenciales
  • Terminales interactivas
  • Pivoting entre redes

Tunneling

  • SOCKS4 y SOCKS5 (con y sin autenticación)
  • Port forwarding local
  • Port forwarding reverso
  • Bind tunnels

Colaboración

  • Soporte multi-operador en tiempo real
  • Chat integrado entre operadores
  • Sistema de suscripciones para filtrar eventos por categoría
  • Sincronización de estado en tiempo real via WebSocket

Casos de uso

JustC2 está diseñado exclusivamente para:

  • Pruebas de penetración autorizadas — Evaluaciones de seguridad contratadas con autorización explícita del propietario del sistema
  • Ejercicios de Red Team — Simulaciones de adversarios para evaluar la capacidad de defensa de una organización
  • Investigación de seguridad — Desarrollo y prueba de técnicas ofensivas en entornos controlados
  • Formación y educación — Entornos de laboratorio para aprendizaje de seguridad ofensiva

Uso responsable

El uso de JustC2 contra sistemas sin autorización explícita es ilegal. Este framework debe utilizarse únicamente en el contexto de evaluaciones de seguridad autorizadas.

Arquitectura de alto nivel

┌─────────────┐     HTTPS/WSS     ┌──────────────┐     Protocols     ┌──────────┐
│  JustClient │ ◄──────────────► │  JustServer  │ ◄──────────────► │  Agentes │
│   (Qt6/C++) │     Puerto 4321   │    (Go)      │   HTTP/TCP/SMB   │ (Beacon/ │
│             │                   │              │      /DNS        │  Gopher) │
└─────────────┘                   ├──────────────┤                  └──────────┘
                                  │  Extenders   │
                                  │  (.so libs)  │
                                  ├──────────────┤
                                  │  SQLite DB   │
                                  └──────────────┘

El servidor actúa como intermediario central: recibe las conexiones de los agentes desplegados, procesa sus datos y distribuye las tareas que los operadores crean desde el cliente gráfico.