Gestión de sesiones
Vista de sesiones
JustC2 ofrece dos vistas para las sesiones:
Vista de tabla
Muestra todos los agentes en formato tabular con columnas ordenables:
- ID — Identificador único
- Name — Nombre del agente
- External IP — IP pública del objetivo
- Internal IP — IP de red interna
- Listener — Listener asociado
- Username — Usuario del sistema
- Computer — Nombre del equipo
- OS — Sistema operativo (icono con color de estado)
- Process / PID — Proceso anfitrión
- Arch — Arquitectura (x64/x86)
- Sleep — Intervalo de check-in
- Last Tick — Tiempo desde el último reporte
Vista de grafo
Muestra la red como un grafo visual donde:
- Cada nodo es un agente o sistema conocido
- Las líneas conectan agentes vinculados (pivoting)
- Los iconos reflejan el OS y estado
Estados de un agente
Los agentes se identifican visualmente por el color de su icono:
| Color | Estado | Descripción |
|---|---|---|
| Azul | Activo | El agente responde normalmente |
| Rojo | Elevado | El agente tiene privilegios elevados (admin/root) |
| Gris | Inactivo | El agente no ha reportado en un tiempo superior al esperado |
Interactuar con un agente
Abrir la consola
Para interactuar con un agente:
- Doble clic en el agente en la tabla de sesiones, o
- Clic derecho → Interact
Se abrirá una pestaña de consola donde puedes escribir comandos.
Menú contextual
Clic derecho sobre un agente ofrece:
| Opción | Descripción |
|---|---|
| Interact | Abre la consola de comandos |
| File Browser | Abre el explorador de archivos remoto |
| Process Browser | Abre el gestor de procesos remoto |
| Terminal | Abre una terminal interactiva |
| Set Tag | Asigna una etiqueta al agente |
| Set Mark | Asigna una marca visual |
| Set Color | Cambia el color del agente en la tabla |
| Update Data | Modifica datos del agente |
| Remove | Elimina el agente del registro |
Organización
Etiquetas (Tags)
Las etiquetas permiten categorizar agentes:
Ejemplos de tags:
- "domain-controller"
- "web-server"
- "initial-access"
- "persistence"Marcas (Marks)
Las marcas son indicadores visuales para señalar agentes de interés.
Colores
Los colores personalizados facilitan la identificación visual en operaciones con muchos agentes.
Eliminación de agentes
Eliminar de la lista
Clic derecho → Remove elimina el agente del registro del servidor. El agente seguirá ejecutándose en el objetivo pero el servidor ignorará sus check-ins.
Terminar el agente
Desde la consola del agente, usa el comando de terminación para que el agente se detenga y se limpie del sistema objetivo.
Actualización de datos
Los datos del agente (sleep, jitter, nombre, etc.) se pueden actualizar desde el menú contextual. Los cambios se envían al agente en su próximo check-in.