Túneles
Tipos de túneles
JustC2 soporta los siguientes tipos de túneles:
| Tipo | Constante | Descripción |
|---|---|---|
| SOCKS4 | TUNNEL_TYPE_SOCKS4 | Proxy SOCKS versión 4 |
| SOCKS5 | TUNNEL_TYPE_SOCKS5 | Proxy SOCKS versión 5 (sin auth) |
| SOCKS5 Auth | TUNNEL_TYPE_SOCKS5_AUTH | Proxy SOCKS5 con autenticación |
| Local Port Fwd | TUNNEL_TYPE_LOCAL_PORT | Port forwarding local |
| Reverse Port Fwd | TUNNEL_TYPE_REVERSE | Port forwarding reverso |
| SOCKS Bind | TUNNEL_TYPE_SOCKS_BIND | SOCKS bind para pivoting |
SOCKS Proxy
SOCKS4
Crea un proxy SOCKS4 que permite enrutar tráfico a través del agente:
- Ve al panel de Tunnels
- Selecciona el agente
- Elige SOCKS4
- Configura la interfaz y puerto local
Operador ──SOCKS4──► JustServer:1080 ──► Agente ──► Red objetivoSOCKS5
Similar a SOCKS4 pero con soporte para IPv6 y resolución DNS remota:
- Ve al panel de Tunnels
- Selecciona el agente
- Elige SOCKS5
- Configura interfaz y puerto local
SOCKS5 con autenticación
Añade una capa de seguridad con usuario y contraseña:
- Ve al panel de Tunnels
- Selecciona el agente
- Elige SOCKS5 Auth
- Configura interfaz, puerto, usuario y contraseña
Operador ──SOCKS5(user:pass)──► JustServer:1080 ──► Agente ──► Red objetivoUsar el proxy
Una vez creado, configura tus herramientas para usar el proxy SOCKS:
# Proxychains
echo "socks5 127.0.0.1 1080" >> /etc/proxychains.conf
proxychains nmap -sT 10.0.0.0/24
# curl
curl --socks5 127.0.0.1:1080 http://10.0.0.1
# Firefox: Preferencias → Red → Configuración manual del proxy
# SOCKS Host: 127.0.0.1 Puerto: 1080 SOCKS v5
# SSH
ssh -o ProxyCommand='nc -x 127.0.0.1:1080 %h %p' user@10.0.0.1Port Forwarding
Local Port Forwarding
Redirige un puerto local a un destino accesible desde el agente:
JustServer:8080 ──► Agente ──► 10.0.0.5:3389Esto permite acceder a servicios de la red interna desde la máquina del operador.
Reverse Port Forwarding
El agente abre un puerto en su sistema y redirige el tráfico al servidor:
Red objetivo:8888 ──► Agente ──► JustServer:localportÚtil para exponer servicios del servidor a la red interna del objetivo.
Panel de túneles
El panel de Tunnels muestra:
| Columna | Descripción |
|---|---|
| Agent | Agente asociado |
| Type | Tipo de túnel (SOCKS4/5, LPF, RPF) |
| Interface | Interfaz de escucha |
| Port | Puerto de escucha |
| Info | Información adicional |
| Forward Host/Port | Destino del forwarding |
| Status | Estado activo/detenido |
Controles
- Stop — Detiene un túnel activo
- Set Info — Añade una nota descriptiva al túnel
Tipos de conexión en túneles
Los túneles manejan estos tipos de conexión internamente:
| Tipo de dirección | Constante | Descripción |
|---|---|---|
| IPv4 | ADDRESS_TYPE_IPV4 | Dirección IPv4 |
| Domain | ADDRESS_TYPE_DOMAIN | Nombre de dominio |
| IPv6 | ADDRESS_TYPE_IPV6 | Dirección IPv6 |
Consideraciones OPSEC
- Los túneles SOCKS generan tráfico constante que puede ser detectado
- Usa SOCKS5 con autenticación para evitar uso no autorizado del proxy
- Limita el número de túneles activos simultáneos
- Cierra los túneles cuando ya no sean necesarios
- El tráfico del túnel pasa por el canal cifrado del agente
Bind tunnels
Los bind tunnels permiten que un agente acepte conexiones en un puerto local. Esto se usa para:
- Recibir conexiones de otros agentes (pivoting)
- Exponer servicios en la red del agente
Estados del bind tunnel:
| Estado | Descripción |
|---|---|
TUNNEL_BIND_LISTENING | Escuchando, esperando conexión |
TUNNEL_BIND_ACCEPTED | Conexión aceptada, túnel activo |