Title here
Summary here
BeaconHTTP es un listener de tipo externo que escucha conexiones entrantes de agentes Beacon. El agente realiza callbacks periódicos al servidor usando HTTP/HTTPS, lo que permite la comunicación a través de firewalls y proxies corporativos.
| Propiedad | Valor |
|---|---|
| Nombre interno | BeaconHTTP |
| Tipo | Externo |
| Protocolo | HTTP/HTTPS |
| Dirección | Agente → Servidor |
| Agente compatible | Beacon |
| Plugin | listener_beacon_http.so |
| Parámetro | Descripción | Ejemplo |
|---|---|---|
| Name | Nombre único del listener | http-main |
| Bind Host | Interfaz donde escuchar | 0.0.0.0 |
| Bind Port | Puerto de escucha | 8443 |
| Agent Address | Dirección que los agentes usarán para conectar | https://mi-servidor:8443 |
El campo Agent Address es la URL que el agente usará para sus callbacks. Puede ser diferente del host/puerto de bind si usas:
Agente → https://dominio-legítimo.com → Redirector → JustServer:84431. Agente ejecuta en el objetivo
2. Cada N segundos (sleep), el agente hace HTTP request al listener
3. El request contiene datos cifrados del agente
4. El servidor procesa los datos y devuelve tareas pendientes
5. El agente ejecuta las tareas y envía resultados en el siguiente callbackEl listener puede configurarse con perfiles de tráfico que modifican:
Esto permite que el tráfico del agente se mimetice con tráfico web legítimo.
Internet Red interna
[Agente] ──HTTPS──► [Redirector] ──► [JustServer:8443]
(nginx/CDN) (BeaconHTTP listener)server {
listen 443 ssl;
server_name dominio-fronting.com;
location / {
proxy_pass https://c2-real:8443;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}