
Túnel C2 basado en navegador que exfiltra payloads a través de cookie.sqlite de Firefox y autoenvío de HTML/JS, permitiendo una evasión sigilosa del firewall para operaciones de equipo rojo.
La forma de usar Firefox para crear un túnel hacia comunicación remota. Para E/S de payloads utiliza cookie.sqlite y HTML con JavaScript para auto-enviar, el navegador se ejecuta en modo oculto.
https://medium.com/code-fighters/firefox-tunnel-to-bypass-any-firewall-bc6f8b432980
https://github.com/convisoappsec/firefox_tunnel/blob/master/doc/Beamer_Keynote_looking_style.pdf