Descripción

BeaconTCP es un listener de tipo interno (bind). A diferencia de los listeners externos, el agente con BeaconTCP abre un puerto TCP en el sistema objetivo y espera que otro agente (pivote) se conecte a él. Esto permite la comunicación en redes internas sin acceso directo a Internet.

Características

PropiedadValor
Nombre internoBeaconTCP
TipoInterno (bind)
ProtocoloTCP
DirecciónAgente pivote → Agente bind
Agente compatibleBeacon
Pluginlistener_beacon_tcp.so

Caso de uso

BeaconTCP es ideal para escenarios de pivoting donde:

  1. Un agente inicial (pivote) tiene acceso a Internet y se conecta via BeaconHTTP
  2. Otros agentes en la red interna no pueden salir a Internet
  3. Los agentes internos usan BeaconTCP (bind) y el agente pivote se conecta a ellos
Internet          DMZ                    Red interna

[C2] ◄──HTTP──► [Agente A] ──TCP──► [Agente B (bind :4444)]
                (BeaconHTTP)         (BeaconTCP)
                                         │
                                    ──TCP──► [Agente C (bind :4444)]
                                             (BeaconTCP)

Configuración

Crear un listener BeaconTCP

  1. Abre el panel de Listeners en JustClient
  2. Haz clic en Create Listener
  3. Selecciona BeaconTCP
  4. Configura el puerto que el agente bind abrirá

Parámetros

ParámetroDescripciónEjemplo
NameNombre del listenertcp-internal
Bind PortPuerto que el agente abrirá en el objetivo4444

Flujo de comunicación

1. Se genera un agente Beacon con listener BeaconTCP
2. El agente se ejecuta en el objetivo y abre el puerto configurado
3. Desde un agente pivote ya activo, se establece un link al agente bind
4. El agente pivote se conecta al puerto TCP del agente bind
5. Las comunicaciones se encapsulan: C2 ↔ Pivote ↔ Agente bind

Consideraciones

  • El agente bind debe poder abrir un puerto en el sistema objetivo
  • Firewalls locales pueden bloquear el puerto bind
  • Usa puertos comunes (445, 8080, etc.) para reducir sospechas
  • La comunicación entre agentes está cifrada con las claves de sesión