Tipos de túneles

JustC2 soporta los siguientes tipos de túneles:

TipoConstanteDescripción
SOCKS4TUNNEL_TYPE_SOCKS4Proxy SOCKS versión 4
SOCKS5TUNNEL_TYPE_SOCKS5Proxy SOCKS versión 5 (sin auth)
SOCKS5 AuthTUNNEL_TYPE_SOCKS5_AUTHProxy SOCKS5 con autenticación
Local Port FwdTUNNEL_TYPE_LOCAL_PORTPort forwarding local
Reverse Port FwdTUNNEL_TYPE_REVERSEPort forwarding reverso
SOCKS BindTUNNEL_TYPE_SOCKS_BINDSOCKS bind para pivoting

SOCKS Proxy

SOCKS4

Crea un proxy SOCKS4 que permite enrutar tráfico a través del agente:

  1. Ve al panel de Tunnels
  2. Selecciona el agente
  3. Elige SOCKS4
  4. Configura la interfaz y puerto local
Operador ──SOCKS4──► JustServer:1080 ──► Agente ──► Red objetivo

SOCKS5

Similar a SOCKS4 pero con soporte para IPv6 y resolución DNS remota:

  1. Ve al panel de Tunnels
  2. Selecciona el agente
  3. Elige SOCKS5
  4. Configura interfaz y puerto local

SOCKS5 con autenticación

Añade una capa de seguridad con usuario y contraseña:

  1. Ve al panel de Tunnels
  2. Selecciona el agente
  3. Elige SOCKS5 Auth
  4. Configura interfaz, puerto, usuario y contraseña
Operador ──SOCKS5(user:pass)──► JustServer:1080 ──► Agente ──► Red objetivo

Usar el proxy

Una vez creado, configura tus herramientas para usar el proxy SOCKS:

# Proxychains
echo "socks5 127.0.0.1 1080" >> /etc/proxychains.conf
proxychains nmap -sT 10.0.0.0/24

# curl
curl --socks5 127.0.0.1:1080 http://10.0.0.1

# Firefox: Preferencias → Red → Configuración manual del proxy
# SOCKS Host: 127.0.0.1  Puerto: 1080  SOCKS v5

# SSH
ssh -o ProxyCommand='nc -x 127.0.0.1:1080 %h %p' user@10.0.0.1

Port Forwarding

Local Port Forwarding

Redirige un puerto local a un destino accesible desde el agente:

JustServer:8080 ──► Agente ──► 10.0.0.5:3389

Esto permite acceder a servicios de la red interna desde la máquina del operador.

Reverse Port Forwarding

El agente abre un puerto en su sistema y redirige el tráfico al servidor:

Red objetivo:8888 ──► Agente ──► JustServer:localport

Útil para exponer servicios del servidor a la red interna del objetivo.

Panel de túneles

El panel de Tunnels muestra:

ColumnaDescripción
AgentAgente asociado
TypeTipo de túnel (SOCKS4/5, LPF, RPF)
InterfaceInterfaz de escucha
PortPuerto de escucha
InfoInformación adicional
Forward Host/PortDestino del forwarding
StatusEstado activo/detenido

Controles

  • Stop — Detiene un túnel activo
  • Set Info — Añade una nota descriptiva al túnel

Tipos de conexión en túneles

Los túneles manejan estos tipos de conexión internamente:

Tipo de direcciónConstanteDescripción
IPv4ADDRESS_TYPE_IPV4Dirección IPv4
DomainADDRESS_TYPE_DOMAINNombre de dominio
IPv6ADDRESS_TYPE_IPV6Dirección IPv6

Consideraciones OPSEC

  • Los túneles SOCKS generan tráfico constante que puede ser detectado
  • Usa SOCKS5 con autenticación para evitar uso no autorizado del proxy
  • Limita el número de túneles activos simultáneos
  • Cierra los túneles cuando ya no sean necesarios
  • El tráfico del túnel pasa por el canal cifrado del agente

Bind tunnels

Los bind tunnels permiten que un agente acepte conexiones en un puerto local. Esto se usa para:

  • Recibir conexiones de otros agentes (pivoting)
  • Exponer servicios en la red del agente

Estados del bind tunnel:

EstadoDescripción
TUNNEL_BIND_LISTENINGEscuchando, esperando conexión
TUNNEL_BIND_ACCEPTEDConexión aceptada, túnel activo