Vista de sesiones

JustC2 ofrece dos vistas para las sesiones:

Vista de tabla

Muestra todos los agentes en formato tabular con columnas ordenables:

  • ID — Identificador único
  • Name — Nombre del agente
  • External IP — IP pública del objetivo
  • Internal IP — IP de red interna
  • Listener — Listener asociado
  • Username — Usuario del sistema
  • Computer — Nombre del equipo
  • OS — Sistema operativo (icono con color de estado)
  • Process / PID — Proceso anfitrión
  • Arch — Arquitectura (x64/x86)
  • Sleep — Intervalo de check-in
  • Last Tick — Tiempo desde el último reporte

Vista de grafo

Muestra la red como un grafo visual donde:

  • Cada nodo es un agente o sistema conocido
  • Las líneas conectan agentes vinculados (pivoting)
  • Los iconos reflejan el OS y estado

Estados de un agente

Los agentes se identifican visualmente por el color de su icono:

ColorEstadoDescripción
AzulActivoEl agente responde normalmente
RojoElevadoEl agente tiene privilegios elevados (admin/root)
GrisInactivoEl agente no ha reportado en un tiempo superior al esperado

Interactuar con un agente

Abrir la consola

Para interactuar con un agente:

  1. Doble clic en el agente en la tabla de sesiones, o
  2. Clic derecho → Interact

Se abrirá una pestaña de consola donde puedes escribir comandos.

Menú contextual

Clic derecho sobre un agente ofrece:

OpciónDescripción
InteractAbre la consola de comandos
File BrowserAbre el explorador de archivos remoto
Process BrowserAbre el gestor de procesos remoto
TerminalAbre una terminal interactiva
Set TagAsigna una etiqueta al agente
Set MarkAsigna una marca visual
Set ColorCambia el color del agente en la tabla
Update DataModifica datos del agente
RemoveElimina el agente del registro

Organización

Etiquetas (Tags)

Las etiquetas permiten categorizar agentes:

Ejemplos de tags:
- "domain-controller"
- "web-server"
- "initial-access"
- "persistence"

Marcas (Marks)

Las marcas son indicadores visuales para señalar agentes de interés.

Colores

Los colores personalizados facilitan la identificación visual en operaciones con muchos agentes.

Eliminación de agentes

Eliminar de la lista

Clic derecho → Remove elimina el agente del registro del servidor. El agente seguirá ejecutándose en el objetivo pero el servidor ignorará sus check-ins.

Terminar el agente

Desde la consola del agente, usa el comando de terminación para que el agente se detenga y se limpie del sistema objetivo.

Actualización de datos

Los datos del agente (sleep, jitter, nombre, etc.) se pueden actualizar desde el menú contextual. Los cambios se envían al agente en su próximo check-in.