Notas de proyecto
Framework C2 privado para laboratorios de pentesting y red teaming, con comunicaciones cifradas y control postexplotación.
nota personal / laboratorio privado
Nightmare Framework, contado con cuidado
Este fue un proyecto de investigación en seguridad para construir un entorno controlado de pruebas y entender, desde dentro, cómo se organiza una infraestructura de mando, comunicaciones y sesiones en un laboratorio autorizado.
La parte que me interesaba estudiar era la ingeniería alrededor del problema: transporte autenticado y cifrado, gestión de sesiones, una interfaz de operación y módulos que pudieran evolucionar sin convertir todo en un bloque imposible de mantener. También trabajé la comunicación entre una interfaz gráfica y una consola, los estados de conexión y la tolerancia a fallos.
Lo que aprendí
- La criptografía no arregla un protocolo mal diseñado.
- La separación de responsabilidades importa más cuando el sistema tiene varias superficies.
- Una GUI de laboratorio necesita feedback y estados muy claros para no ocultar errores.
- Documentar límites y casos de uso es parte de la seguridad, no un añadido.
El repositorio y la implementación son privados. No publico capacidades operativas, técnicas de acceso ni instrucciones de uso: aquí solo dejo el aprendizaje de arquitectura y el contexto defensivo del experimento.
Un proyecto de seguridad también se mide por lo que decides no enseñar.
Está archivado, pero fue una etapa importante para entender redes, C/C++, sistemas Windows/Linux y el coste real de mantener software que habla con muchas piezas a la vez.