Title here
Summary here
BeaconDNS es un listener de tipo externo que utiliza el protocolo DNS como canal de comunicación. Los agentes codifican sus datos en consultas DNS (típicamente registros TXT o A) y el servidor responde con las tareas pendientes codificadas en las respuestas DNS.
| Propiedad | Valor |
|---|---|
| Nombre interno | BeaconDNS |
| Tipo | Externo |
| Protocolo | DNS |
| Dirección | Agente → Servidor |
| Agente compatible | Beacon |
| Plugin | beacon_listener_dns.so |
BeaconDNS es ideal cuando:
Red restrictiva Internet
[Agente] ──DNS──► [DNS Resolver] ──DNS──► [Servidor DNS] ──► [JustServer]
(corporativo) (tu dominio)Para usar BeaconDNS necesitas:
mi-dominio.comEn tu proveedor de dominio, crea estos registros:
ns1.mi-dominio.com A <IP_del_servidor_JustC2>
data.mi-dominio.com NS ns1.mi-dominio.comTodas las consultas a *.data.mi-dominio.com serán resueltas por tu servidor JustC2.
| Parámetro | Descripción | Ejemplo |
|---|---|---|
| Name | Nombre del listener | dns-covert |
| Domain | Dominio para las consultas DNS | data.mi-dominio.com |
| Bind Port | Puerto DNS (debe ser 53) | 53 |
1. El agente codifica datos en subdominios
Ejemplo: abcdef123.data.mi-dominio.com
2. La consulta DNS viaja a través de la infraestructura DNS
3. Llega al servidor JustC2 que actúa como servidor DNS autoritativo
4. JustC2 decodifica los datos y encola las tareas en la respuesta DNS
5. El agente decodifica la respuesta y ejecuta las tareas