Title here
Summary here
BeaconSMB es un listener de tipo interno (bind) que utiliza named pipes de Windows para la comunicación. El agente crea un named pipe en el sistema objetivo y otro agente (pivote) se conecta a él a través del protocolo SMB.
| Propiedad | Valor |
|---|---|
| Nombre interno | BeaconSMB |
| Tipo | Interno (bind) |
| Protocolo | SMB (Named Pipes) |
| Dirección | Agente pivote → Agente bind |
| Agente compatible | Beacon (Windows) |
| Plugin | listener_beacon_smb.so |
BeaconSMB es especialmente útil en entornos de Active Directory donde:
Internet Servidor AD Estación de trabajo
[C2] ◄──HTTP──► [Agente A] ──SMB──► [Agente B (\\.\pipe\nombre)]
(BeaconHTTP) (BeaconSMB)| Parámetro | Descripción | Ejemplo |
|---|---|---|
| Name | Nombre del listener | smb-lateral |
| Pipe Name | Nombre del named pipe | msagent_47 |
1. El agente Beacon SMB se ejecuta en el objetivo Windows
2. Crea un named pipe: \\.\pipe\msagent_47
3. Desde un agente pivote activo, se inicia un link SMB
4. El pivote se conecta al pipe via SMB (puerto 445)
5. Comunicación encapsulada: C2 ↔ Pivote (HTTP) ↔ Agente (SMB)msagent_XX, spoolsv_XX)