Hacklediğimiz bir hostta TCP Beacon çalışıyorsa eğer bir parent Beacon ile haberleşebilmesi için TCP Socketlerini kullanır.
Bir TCP Beacon oluşturduğumuzda bu bind payload olarak bilinir , bind payloadlar ise contrellardan bir bağlantı bekleyen payloadlar olarak bilinir.Yani beacon port’unu açar 4444 ve başka bir beacon gelip ona bağlanır.
Parametreleri
Port (C2) : TCP Beaconun hangi portta dinlemeye başlayacak onu belirtiriz.
Bind to localhost only: TCP Beaconu localhost da yapılacak actionlar için kullanılacaksa güzel bir seçenektir adında da anlaşılacağı üzere Beaconu 127.0.0.1’e bağlar.Örneğin 4444 portunu 127.0.0.1’den gelen bağlantılar için açsın.Dışardan herhangi bir private local networkten gelen istekler bile olsa bağlantı gerçekleşmez.
Beacon console’ndan bağlantı için bekleyen TCP Beaconuna bağlanmak için :
$ connect [ip address] [port]Bağlantıyı kırmak için :
$ unlink [ip address] [session PID]!!! Unlink edildiğinde karşıda çalışan TCP beacon exit olmaz yani process kendini öldürmez , orda çalışıyor bekler ve biz tekrardan bir parent beacondan bağlantı gerçekleştirebiliriz.