feat(sql): Implementar arquitectura de C2 Polling Loop para DB01
This commit is contained in:
@@ -29,7 +29,8 @@
|
||||
|
||||
| Tiempo | Descripción |
|
||||
| :--- | :--- |
|
||||
| ⏳ 10:49 | Ejecución de Sonda Diagnóstica (Language Mismatch). El análisis del código de error `-2067529714` revela incompatibilidad de idioma entre Windows Server y la ISO de SQL Server. La IA refactoriza `s.txt` transformándolo en una sonda exploratoria pacífica. Se requiere que el usuario dispare nuevamente el comando (`iwr 10.0.10.8:8000/s.txt -useb\|iex`) en su VNC para exfiltrar los locales exactos del OS y la ISO hacia el panel de telemetría. |
|
||||
| ⏳ 10:54 | Despliegue de Bucle Operativo (C2 Automation). A fin de eliminar la fricción física constante de interactuar con la consola VNC ciega del Server Core, la IA y el Operador pergeñan un modelo de Command & Control (C2). Se instruye dejar corriendo en la VM el bucle infinito: `while($true){ iwr 10.0.10.8:8000/s.txt -useb\|iex; sleep 15 }`. Esto convierte a la base de datos en un nodo zombi que buscará y ejecutará órdenes dinámicas de la IA cada 15 segundos sin intervención humana adicional. Aguardando a que el operador lance el bucle. |
|
||||
| 🔍 10:49 | Diseño de Sonda Diagnóstica (Language Mismatch). El análisis del código de error `-2067529714` revela incompatibilidad de idioma entre Windows Server y la ISO de SQL. La IA refactoriza la carga útil hacia una sonda de recolección de configuraciones regionales, lista para ser servida dinámicamente. |
|
||||
| 🔍 10:38 | Análisis de Error en Instalación SQL. El script reporta una salida anómala en la consola de la VM. La IA procede inmediatamente a revisar los logs capturados por el servidor de telemetría para diagnosticar la causa raíz del fallo en el comando `setup.exe`. |
|
||||
| ❌ 10:33 | Inyección y Ejecución de SQL Server con Telemetría. Se instruye al operador a despachar el comando `iwr 10.0.10.8:8000/s.txt -useb\|iex` en la consola VNC. El script interroga las unidades y lanza el instalador, sin embargo, el proceso finaliza de manera prematura arrojando un código de error inesperado. |
|
||||
| ✅ 10:25 | Implementación de Telemetría (VNC Bypass v2). Ante la imposibilidad de ver el estado de la red e instalación dentro del Server Core, la IA rediseña el stager (`s.txt`) y despliega un receptor efímero en Python (`logger.py` en srv-ns8) que consolida logs en vivo vía HTTP POST. |
|
||||
|
||||
@@ -1,3 +1,9 @@
|
||||
if (Test-Path "C:\diag_ran.txt") {
|
||||
# Ya se ejecuto el payload actual, no hacemos nada para no espamear el log cada 15 segundos
|
||||
exit
|
||||
}
|
||||
Set-Content -Path "C:\diag_ran.txt" -Value "Ejecutado"
|
||||
|
||||
function Log-Msg {
|
||||
param([string]$Message)
|
||||
Write-Host $Message -ForegroundColor Cyan
|
||||
|
||||
Reference in New Issue
Block a user