# 🧟 W-Zombi: Toolkit de InyecciΓ³n Lateral para Windows VMs > TΓ©cnica documentada en la bitΓ‘cora del [25/02/2026](../../bitacoras/2026-02-25.md) (Hito DB01). ## Problema La consola HTML5/VNC de Proxmox **no soporta copiar/pegar** texto. Esto impide provisionar comandos complejos en VMs Windows reciΓ©n creadas que aΓΊn no tienen SSH. ## SoluciΓ³n Arquitectura C2 liviana que sortea la limitaciΓ³n: ``` srv-ns8 (10.0.10.8) VM Windows (VNC) β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β” β”‚ servidor.rb β”‚ ← HTTP :8000 ── β”‚ zombi.ps1 (loop) β”‚ β”‚ (Ruby / WEBrick) β”‚ β”‚ Consulta activo.ps1 β”‚ β”‚ β”‚ ── payload ────→ β”‚ cada 10 seg β”‚ β”‚ payloads/activo.ps1 β”‚ β”‚ Ejecuta y reporta β”‚ β”‚ (hot-swap por IA) β”‚ ← POST /log ── β”‚ telemetrΓ­a al server β”‚ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜ ``` ## Uso ### 1. En srv-ns8 (la IA o el operador): ```bash ruby tools/w-zombi/servidor.rb ``` ### 2. En la VM Windows (tipear manualmente en VNC β€” PowerShell Admin): ```powershell iwr 10.0.10.8:8000/zombi.ps1 -useb|iex ``` ### 3. Cambiar payload activo: ```bash # Copiar un payload pre-armado cp tools/w-zombi/payloads/install_ssh.ps1 tools/w-zombi/payloads/activo.ps1 # O la IA modifica activo.ps1 directamente ``` ## Estructura ``` tools/w-zombi/ β”œβ”€β”€ servidor.rb ← Servidor HTTP Ruby (WEBrick) β”œβ”€β”€ README.md ← Este archivo └── payloads/ β”œβ”€β”€ activo.ps1 ← Payload que ejecuta la VM (hot-swap) β”œβ”€β”€ install_ssh.ps1 ← Instalar OpenSSH Server nativo └── sonda.ps1 ← DiagnΓ³stico y relevamiento del sistema ``` ## Seguridad - Servidor **efΓ­mero** β€” solo se levanta durante la operaciΓ³n. - Solo escucha en la red interna (`10.0.10.x` / `10.0.100.x`). - Una vez instalado SSH, este mecanismo deja de ser necesario.