docs(dasu): Documentar táctica de inyección lateral HTTP (VNC Bypass) para Server Core

This commit is contained in:
Ricardo Monla
2026-02-25 20:44:46 -03:00
parent 99d04eb285
commit ed6bf6ecd5
3 changed files with 7 additions and 0 deletions
+2
View File
@@ -41,6 +41,7 @@
| Tiempo | Descripción |
| :--- | :--- |
| 💉 20:41 | Inyección Lateral de Carga Útil (VNC Bypass). Ante la restricción física de portapapeles en la consola HTML5/VNC de Proxmox que impedía al operador provisionar las extensas directivas de SQL Server, la IA diseña y despliega una táctica evasiva de ingeniería de red. Se consolida el comando de instalación silenciosa y la apertura de firewalls (TCP 3389 y 1433) dentro de un stager temporal (`s.txt`), sirviéndolo mediante un demonio HTTP efímero en Python 3 (`port 8000`) desde el nodo `srv-ns8`. El operador sortea el bloqueo transcribiendo manualmente un payload minimalista de 35 caracteres en PowerShell (`iwr 10.0.10.8:8000/s.txt -useb\|iex`), detonando la construcción en cadena de toda la instancia DB01. |
| ⚙️ 20:31 | Despliegue de Core Relacional (SQL Server). Estando el escenario congelado a ZSTD (Fallback seguro), el usuario despacha interactivamente desde su consola VNC (Proxmox) el comando de aprovisionamiento silencioso (unattended `/Q`) construido ad-hoc por la IA. El proceso instala en este momento el `SQLEngine` directamente sobre los discos de alto rendimiento LUN secundario (`D:\SQL_DATA\*`) bajo el prefijo `MSSQLSERVER`. |
| 🛡️ 20:16 | Resguardo Integral de Infraestructura Core. Petición explícita del usuario para capturar el estado íntegro de los nodos Windows previos a la instalación compleja. La IA lanza desatendidamente un volcado completo comprimido (ZSTD) vía SSH: `vzdump 100 101 --mode snapshot`. Resultados excelentes: VM 100 (`dc-dasuten`, 50GB) respaldada en 1 minuto (archivo de 2.0GB). VM 101 (`sql-dasuten`, 150GB) respaldada en 2.5 minutos (archivo de 3.3GB). Escenario blindado. |
| 💿 20:07 | Suministro del Medio de Instalación SQL (IA). El usuario facilita la imagen ISO de SQL Server 2019 en el nodo `srv-ns8`. Inmediatamente, la IA orquesta la transferencia lateral nativa vía protocolo seguro SCP directo hacia el datastore maestro de Proxmox en `srv-dasu` (`/var/lib/vz/template/iso/`), logrando un volcado íntegro de 1.5GB en escasos segundos gracias al troncal LAN. |
@@ -79,4 +80,5 @@ La decisión técnica de desplegar SQL Server 2019 sobre una variante *Server Co
6. ARMONÍA: Consultar y seguir siempre las normativas vivas del ADN (`adn/02_protocolo.md`).
7. AUTO-REGISTRO IA: Las acciones autónomas de la IA (ej. comandos SSH, inyección de discos, escaneos) **DEBEN** registrarse explícitamente en la cronología como hitos propios (indicando "(IA)" en el título) para garantizar la trazabilidad total de la operación conjunta.
8. AUTO-DOCUMENTACIÓN IA: La IA debe generar y mantener esta sección de "PREMISAS DE TRABAJO (IA)" de forma autónoma, asegurando que refleje las reglas y directrices más actuales para su operación y la del operador humano.
9. MÉTRICAS HÍBRIDAS (TELEMETRÍA): Cuando un hito del proyecto consuma tiempo considerable (especialmente si se refleja en el dashboard web), registrar el esfuerzo usando las etiquetas `[Físico: X hs]` y/o `[Remoto: Y hs]` dentro de las filas del cronograma o en su resumen. La IA escaneará sintácticamente estas métricas para graficarlas en la aplicación web.
-->