Comando y Control kali linux covenant-kbx

 

 https://www.onlinetis.com

Comando y Control kali linux covenant-kbx

Covenant-kbx es una versión adaptada o integrada de la famosa plataforma de Comando y Control (C2) Covenant, diseñada específicamente para correr en entornos como Kali Linux o mediante contenedores.

Covenant es un framework de post-explotación muy potente que utiliza C# y se destaca por su interfaz web intuitiva y su capacidad para gestionar "Grinders" (agentes).

Aquí tienes una guía rápida en español sobre qué es y cómo empezar:


¿Qué es Covenant-kbx?

Es una implementación que facilita el despliegue de Covenant. A diferencia de la instalación manual de .NET SDK y la compilación del código fuente, estas versiones suelen venir optimizadas para:

  • Facilidad de uso: Instalación simplificada en Kali.

  • Persistencia: Mejor manejo de la base de datos de operaciones.

  • Multi-plataforma: Capacidad para generar agentes que funcionan en Windows (principalmente), Linux y macOS.


Componentes Principales

Para entender cómo funciona, debes conocer estos tres conceptos:

  1. Listeners (Escuchas): Es el puerto y protocolo (HTTP, HTTPS, SMB) por el cual el servidor espera la conexión de las máquinas comprometidas.

  2. Launchers (Lanzadores): Son los comandos o scripts (PowerShell, MSBuild, Binarios) que ejecutas en la víctima para obtener una conexión.

  3. Grunts (Agentes): Así se llaman los implantes que se instalan en el objetivo. Son los que ejecutan tus comandos y devuelven la información.


Instalación General en Kali Linux

Si estás usando una versión basada en Docker (lo más común para evitar conflictos de dependencias de .NET), los pasos suelen ser:

  1. Clonar el repositorio:

    git clone https://github.com/cobbr/Covenant (o el repositorio específico de kbx si es un fork).

  2. Levantar el contenedor:

    docker-compose up

  3. Acceso: Una vez iniciado, abres tu navegador en https://localhost:7443. La primera vez deberás crear un usuario administrador.


Ventajas de usar Covenant en 2026

  • Interfaz Gráfica: A diferencia de Metasploit, Covenant es casi 100% visual, lo que facilita el seguimiento de campañas largas.

  • Personalización de Perfiles: Puedes cambiar cómo se ve el tráfico de red para que parezca navegación normal (Google, Microsoft, etc.) y así evadir firewalls.

  • Interacción en vivo: Permite interactuar con los procesos de la víctima casi en tiempo real.

Precauciones

Recuerda que estas herramientas son para uso ético y profesional. Al instalarlo en Kali, asegúrate de tener actualizado el motor de Docker para evitar problemas de compatibilidad con las imágenes de .NET.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux