01 / 06
Red Team · C2Baja →
C2 propio, construido desde cero en Rust.
Nuestro red team opera con kaosh — un framework de Command & Control propio. Sin herramientas de terceros, sin firmas conocidas, sin IOCs públicos.
~80KBimplant estático
0firmas públicas
14módulos nativos
3plataformas
02 / 06
Por qué lo construimos
Los C2 públicos tienen firmas públicas.
Sin firmas públicasNunca subido a VirusTotal.
Cero código compartidoEscrito desde cero en Rust.
C2 maleable a medidaEl tráfico imita a Slack, Teams, O365.
I+D de evasión continuaProbado contra CrowdStrike, Defender, SentinelOne.
03 / 06
Acciones por beacon
Todo lo que necesita un adversario real.
Consola interactivashell
Operaciones de ficherosio
Vigilanciascreen
Proceso y tokeninject
Captura de credencialeslsa
Movimiento lateralpsexec
Persistenciaboot
Pivotingsocks5
04 / 06
El mayor vacío de otros C2
Ataques de red, integrados en el beacon.
Responder inlineEnvenenamiento LLMNR / NBT-NS.
Relay NTLM inlineSMB, HTTP→LDAP, ADCS (ESC8/ESC11).
Coerción de autenticaciónPrinterBug, PetitPotam, DFSCoerce.
Toma de control IPv6mitm6, DHCPv6 / DNS falsos.
05 / 06
Cómo se compara
kaosh vs Cobalt Strike vs Sliver.
Sin firmas públicasCobalt Strike y Sliver traen firmas de peso.
Nunca en VirusTotalLos demás están subidos y son conocidos.
Implant en Rust, ~80KBSin CRT, sin .NET, sin PowerShell.
Claves por engagementNada compartido entre clientes.
06 / 06