Descripción

GopherTCP es un listener de tipo externo que acepta conexiones TCP directas de agentes Gopher. Proporciona un canal de comunicación simple y eficiente para entornos Linux.

Características

PropiedadValor
Nombre internoGopherTCP
TipoExterno
ProtocoloTCP
DirecciónAgente → Servidor
Agente compatibleGopher
Pluginlistener_gopher_tcp.so
Multi-listener

Multi-listener

A diferencia de Beacon, el agente Gopher soporta multi-listener: un solo payload puede conectar a múltiples listeners GopherTCP. Si uno falla, intenta con el siguiente. Esto proporciona redundancia y resiliencia.

Configuración

Crear un listener GopherTCP

  1. Abre el panel de Listeners en JustClient
  2. Haz clic en Create Listener
  3. Selecciona GopherTCP
  4. Configura los parámetros de conexión

Parámetros

ParámetroDescripciónEjemplo
NameNombre del listenergopher-main
Bind HostInterfaz donde escuchar0.0.0.0
Bind PortPuerto TCP de escucha9443
Agent AddressDirección que el agente usará10.0.0.1:9443

Flujo de comunicación

1. El agente Gopher se ejecuta en el objetivo Linux
2. Establece una conexión TCP al listener
3. Se realiza un handshake cifrado
4. El agente mantiene la conexión o reconecta periódicamente
5. Las tareas y resultados se intercambian sobre la conexión TCP

Uso con múltiples listeners

Al generar un payload Gopher, puedes seleccionar varios listeners GopherTCP. El agente los intentará en orden:

Listener 1: gopher-primary   (10.0.0.1:9443)
Listener 2: gopher-backup    (10.0.0.2:9443)
Listener 3: gopher-fallback  (10.0.0.3:9443)

Si gopher-primary no está disponible, el agente intentará gopher-backup, y así sucesivamente.

Consideraciones

  • La conexión TCP directa es más rápida que HTTP pero más fácilmente detectable
  • Usa puertos que se mezclen con tráfico legítimo (443, 8080, etc.)
  • Ideal para redes internas después del compromiso inicial
  • La comunicación está cifrada con claves de sesión
  • En entornos con inspección de tráfico, prefiere BeaconHTTP con redirector