SESION_ACTIVA :: OPERACION_RED_TEAM

Features

Actualizado: 10 feb 2026 opsec ยท features

Resumen de capacidades

FeatureDescription
Canal AF_VSOCK / Hyper-VUso de sockets de hipervisor para comunicar guest Linux y host Windows sin pasar por TCP/IP.
Cifrado por sesionGeneracion de una clave XOR de 1 byte por ejecucion para cifrar el payload antes de enviarlo.
Entrega filelessEl shellcode en claro solo existe en memoria del host; no se escriben binarios adicionales en NTFS.
Registro dinamico del servicioCreacion y configuracion de la clave GuestCommunicationServices en el registro de Windows en runtime.
Ejecucion indirectaUso de EnumSystemLocalesA como callback para ejecutar el shellcode sin CreateThread.
Compatibilidad WSL2Descubrimiento automatico del GUID de la instancia WSL activa mediante hcsdiag.

Notas

  • Traveler no intenta ser un framework todo-en-uno, sino una PoC centrada en un flujo muy concreto de entrega e inyeccion.
  • El payload real (shellcode) es agnostico: lo unico que exige es ser PIC en formato crudo.

Ver tambien