Saltar al contenido
Archivo de proyectos

tool / Archivado

Nightmare Framework

Framework C2 privado para laboratorios de pentesting y red teaming, con comunicaciones cifradas y control postexplotación.

Proyecto 008 Archivado
Nightmare Framework / vista principalProyecto independiente

Notas de proyecto

Framework C2 privado para laboratorios de pentesting y red teaming, con comunicaciones cifradas y control postexplotación.

cuaderno de trabajoapuntes personales

nota personal / laboratorio privado

Nightmare Framework, contado con cuidado

Este fue un proyecto de investigación en seguridad para construir un entorno controlado de pruebas y entender, desde dentro, cómo se organiza una infraestructura de mando, comunicaciones y sesiones en un laboratorio autorizado.

La parte que me interesaba estudiar era la ingeniería alrededor del problema: transporte autenticado y cifrado, gestión de sesiones, una interfaz de operación y módulos que pudieran evolucionar sin convertir todo en un bloque imposible de mantener. También trabajé la comunicación entre una interfaz gráfica y una consola, los estados de conexión y la tolerancia a fallos.

Lo que aprendí

  • La criptografía no arregla un protocolo mal diseñado.
  • La separación de responsabilidades importa más cuando el sistema tiene varias superficies.
  • Una GUI de laboratorio necesita feedback y estados muy claros para no ocultar errores.
  • Documentar límites y casos de uso es parte de la seguridad, no un añadido.

El repositorio y la implementación son privados. No publico capacidades operativas, técnicas de acceso ni instrucciones de uso: aquí solo dejo el aprendizaje de arquitectura y el contexto defensivo del experimento.

Un proyecto de seguridad también se mide por lo que decides no enseñar.

Está archivado, pero fue una etapa importante para entender redes, C/C++, sistemas Windows/Linux y el coste real de mantener software que habla con muchas piezas a la vez.

Siguiente proyectoVestta CRM