Files
dtic-DIIAA/tools/w-zombi
Ricardo Monla 15725e0b3c 🚀 P02: Despliegue exitoso del sistema DASUTEN en pcv-dasu0
Infraestructura y Red:
- Tailscale v1.94.2 instalado en srv-dasu (IP: 100.116.210.36)
- Configurado como subnet router para 10.0.100.0/24
- Fix: Repositorios enterprise de Proxmox deshabilitados (.sources → .bak)

Despliegue del Sistema (pcv-dasu0):
- Transferencia SCP de runSysDasuten.zip via SSH puerto 7022
- Extracción en C:\Dasuten\runSysDasuten- Kermet.ini configurado: SERVER=sql-dasuten
- InstaladorComponentesKermet.exe (silent install)
- Fuentes TrueType registradas en Windows (Code39, I2OF5)
- Firewall TCP 1433 abierto en sql-dasuten
- Test-NetConnection: TcpTestSucceeded=True
- Login exitoso con usuario aalmiron 

ADN y Contexto:
- 05_ia.md: Regla 13 Auto-Contextualización Topológica
- 07_proyectos.md: Sección 'Topología y Red' obligatoria en manifiestos
- P2601_dasuten.md: Contexto de red documentado
- nodos/pcv-dasu0.md: Puerto SSH actualizado a 7022

Dashboard P2601:
- Hitos completados: 8 → 11 (P02.APP, NET01, TEST03)
- Progreso: 67% → 79%
- pcv-dasu0: Testing → Online
- Nuevo hito activo: UAT (verificación presencial)

Bitácoras y Documentación:
- Bitácora 04/03 y 05/03 completas
- Plan de despliegue en docs/plan/260305-1017
- Investigación de ingeniería inversa documentada
- ns8-candados: Instrucciones de uso para IA agregadas
- dtic-BITACORAs: CRUD completo, Dashboard P2601 integrado

Herramientas:
- w-zombi: Mejora anti-loop (max 5 ciclos)
- Payloads de despliegue SQL y sistema generados
2026-03-05 13:15:31 -03:00
..

🧟 W-Zombi: Toolkit de Inyección Lateral para Windows VMs

Técnica documentada en la bitácora del 25/02/2026 (Hito DB01).

Problema

La consola HTML5/VNC de Proxmox no soporta copiar/pegar texto. Esto impide provisionar comandos complejos en VMs Windows recién creadas que aún no tienen SSH.

Solución

Arquitectura C2 liviana que sortea la limitación:

srv-ns8 (10.0.10.8)                      VM Windows (VNC)
┌──────────────────────┐                  ┌──────────────────────┐
│  servidor.rb         │ ← HTTP :8000 ──  │  zombi.ps1 (loop)    │
│  (Ruby / WEBrick)    │                  │  Consulta activo.ps1  │
│                      │ ── payload ────→ │  cada 10 seg          │
│  payloads/activo.ps1 │                  │  Ejecuta y reporta    │
│  (hot-swap por IA)   │ ← POST /log ──  │  telemetría al server │
└──────────────────────┘                  └──────────────────────┘

Uso

1. En srv-ns8 (la IA o el operador):

ruby tools/w-zombi/servidor.rb

2. En la VM Windows (tipear manualmente en VNC — PowerShell Admin):

iwr 10.0.10.8:8000/zombi.ps1 -useb|iex

3. Cambiar payload activo:

# Copiar un payload pre-armado
cp tools/w-zombi/payloads/install_ssh.ps1 tools/w-zombi/payloads/activo.ps1

# O la IA modifica activo.ps1 directamente

Estructura

tools/w-zombi/
├── servidor.rb              ← Servidor HTTP Ruby (WEBrick)
├── README.md                ← Este archivo
└── payloads/
    ├── activo.ps1           ← Payload que ejecuta la VM (hot-swap)
    ├── install_ssh.ps1      ← Instalar OpenSSH Server nativo
    └── sonda.ps1            ← Diagnóstico y relevamiento del sistema

Seguridad

  • Servidor efímero — solo se levanta durante la operación.
  • Solo escucha en la red interna (10.0.10.x / 10.0.100.x).
  • Una vez instalado SSH, este mecanismo deja de ser necesario.