[Core/Infra] Provisionamiento SSH en pc-dasu0 y unificación Nginx tailscale

This commit is contained in:
Ricardo Monla
2026-03-14 10:29:54 -03:00
parent e554bb5d0d
commit b13a389568
50 changed files with 2702 additions and 561 deletions
+60
View File
@@ -0,0 +1,60 @@
# 🧟 W-Zombi: Toolkit de Inyección Lateral para Windows VMs
> Técnica documentada en la bitácora del [25/02/2026](../../bitacoras/2026-02-25.md) (Hito DB01).
## Problema
La consola HTML5/VNC de Proxmox **no soporta copiar/pegar** texto. Esto impide provisionar comandos complejos en VMs Windows recién creadas que aún no tienen SSH.
## Solución
Arquitectura C2 liviana que sortea la limitación:
```
srv-ns8 (10.0.10.8) VM Windows (VNC)
┌──────────────────────┐ ┌──────────────────────┐
│ servidor.rb │ ← HTTP :8000 ── │ zombi.ps1 (loop) │
│ (Ruby / WEBrick) │ │ Consulta activo.ps1 │
│ │ ── payload ────→ │ cada 10 seg │
│ payloads/activo.ps1 │ │ Ejecuta y reporta │
│ (hot-swap por IA) │ ← POST /log ── │ telemetría al server │
└──────────────────────┘ └──────────────────────┘
```
## Uso
### 1. En srv-ns8 (la IA o el operador):
```bash
ruby tools/w-zombi/servidor.rb
```
### 2. En la VM Windows (tipear manualmente en VNC — PowerShell Admin):
```powershell
iwr 10.0.10.8:8000/zombi.ps1 -useb|iex
```
### 3. Cambiar payload activo:
```bash
# Copiar un payload pre-armado
cp tools/w-zombi/payloads/install_ssh.ps1 tools/w-zombi/payloads/activo.ps1
# O la IA modifica activo.ps1 directamente
```
## Estructura
```
tools/w-zombi/
├── servidor.rb ← Servidor HTTP Ruby (WEBrick)
├── README.md ← Este archivo
└── payloads/
├── activo.ps1 ← Payload que ejecuta la VM (hot-swap)
├── install_ssh.ps1 ← Instalar OpenSSH Server nativo
└── sonda.ps1 ← Diagnóstico y relevamiento del sistema
```
## Seguridad
- Servidor **efímero** — solo se levanta durante la operación.
- Solo escucha en la red interna (`10.0.10.x` / `10.0.100.x`).
- Una vez instalado SSH, este mecanismo deja de ser necesario.