Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Collabfiltrator — Exfiltrar la salida de ejecución remota de código ciega y de inyección SQL a través de DNS mediante Burp Collaborator. | Kitploit
Herramientas/GitHubGitHub/0xc01df00d/collabfiltrator
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de PenetraciónAnálisis de DNS
GitHub0xc01df00d/collabfiltrator

Collabfiltrator

Exfiltrar la salida de ejecución remota de código ciega y de inyección SQL a través de DNS mediante Burp Collaborator.

Ver Repositorio
280586hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Collabfiltrator

Exfiltre la ejecución remota de código ciego (Blind RCE) y la salida de inyección SQL a través de DNS usando Burp Collaborator.

Versión: 4.0.1

Autores:

  • Adam Logue
  • Jared McLaren
  • Frank Scarpella
  • Ryan Griffin

Autores IA:

  • Claude 3.5 Sonnet
  • ChatGPT 4o

Requisitos:

  • Burp Suite Professional 2024.12.1 o posterior

Soporte:

Compilación desde el código fuente

Instalación en Burp Suite Professional

Publicación original del blog

Objetivos RCE compatibles:

  • Windows (Powershell)
  • Linux (sh + ping)
  • Linux (sh + nslookup)
  • Linux (bash + ping)
  • Linux (bash + nslookup)

Objetivos SQLi compatibles:

  • Microsoft SQL Server (Consultas apiladas)
  • MySQL (Windows)
  • PostgreSQL (Privilegios elevados)
  • Oracle (Privilegios elevados)
  • Oracle (Entidades externas XML)

Uso de exfiltración RCE:

Seleccione una plataforma en el menú desplegable, introduzca el comando deseado y pulse Execute. Se generará un payload para la plataforma elegida. Seleccione Copy Payload to Clipboard, ejecute el payload generado en su objetivo y espere a que los resultados aparezcan en la ventana de salida.

Uso de exfiltración SQLi:

Seleccione un DBMS y un tipo de consulta de extracción en el menú desplegable. Alterne entre la codificación hexadecimal de la salida durante la exfiltración por DNS (para conservar caracteres especiales, espacios, etc.) o la exfiltración en texto plano, y pulse Dump. Se generará un payload para el DBMS elegido. Seleccione Copy Payload to Clipboard, ejecute la consulta SQL generada en su objetivo y espere a que los resultados aparezcan en la ventana de salida. Los datos de "tabla" y "columna" extraídos se rellenarán automáticamente en los posteriores payloads de "columna" y "fila".

Si le ha gustado este plugin, considere hacer una donación:

root@kitploit:~
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam

Registro de cambios:

4.0.1:

  • Se fusionaron RCEMonitoringManager y SQLiMonitoringManager en un único MonitoringManager que utiliza un solo hilo de monitoreo.
  • Los botones de detención ya no detienen simultáneamente los hilos de monitoreo de RCE y SQLi, lo que permite el uso simultáneo de la exfiltración RCE y SQLi.
  • El registro (logging) ahora se realiza íntegramente a través de la interfaz de registro de Burp Montoya.
  • Las consultas de Microsoft SQL Server se han optimizado en velocidad para bases de datos grandes y ya no usan la tabla 'master' por defecto.
  • El registro a través de la interfaz de registro de Burp Montoya en la pestaña "Extensions" ahora muestra las consultas DNS crudas en un bonito formato hexadecimal "xxd".
  • La lógica de Monitoring Manager se ha mejorado para filtrar consultas DNS basura adicionales enviadas por las bases de datos, como las consultas DNS que contienen solo guiones bajos.
  • Se mejoró el registro en la interfaz de registro de Burp Montoya.
  • Se mejoraron README.md y pom.xml.

4.0:

  • Reescritura completa en Java nativo usando la API Montoya de Portswigger.
  • Más rápido que la versión heredada en Jython.
  • Se introduce la exfiltración DNS de SQLi con soporte de payloads para Microsoft SQL Server (Consultas apiladas), MySQL (Windows), PostgreSQL (Privilegios elevados), Oracle (Privilegios elevados) y Oracle (XXE).
  • El nuevo icono de información incluye un modal al pasar el ratón que explica las limitaciones de cada payload.
  • Los datos de tablas y columnas SQLi exfiltrados se rellenan automáticamente en los posteriores payloads de columnas y filas.
  • Los payloads de inyección SQL se pueden modificar en el cuadro de payload antes de copiarlos al portapapeles.
  • Se abandonó la codificación base64 en favor de la codificación hexadecimal.

3.0:

  • Esta versión iba a contener originalmente la funcionalidad de exfiltración DNS de SQLi. Sin embargo, nunca se publicó porque decidí a mitad de la implementación reescribir todo en Java nativo usando la API Montoya de Portswigger.

2.2:

  • Se corrigieron los problemas de Burp 2024 con la salida que no se mostraba.

2.1:

  • Se reemplazó el método de exfiltración de Linux con el comando mejorado de exfiltración por ping de Linux de mr-mosi's fork. Este payload se ha modificado para funcionar en sistemas con busybox y shells sh antiguas.
  • Se añadió compatibilidad con el modo oscuro.
  • Se corrigió el error IDN 2008 cuando los hosts no admiten dominios punycode cambiando "=" de "-" a "EQLS".
  • Se añadió compatibilidad con la GUI de Burp 2021 para que no se vea mal.
  • Se añadió el historial de salida de comandos a la pestaña Extender.

2.0:

  • Se corrigieron hilos colgantes al descargar la extensión.
  • Se corrigieron hilos colgantes cuando se pulsa el botón de ejecutar varias veces.
  • Se añadió el botón "Stop Listener" para detener manualmente el listener en lugar de esperar al tiempo de espera.
  • Se eliminó el tiempo de espera de 60 segundos.
  • Se añadió la impresión del comando ejecutado en el cuadro de salida para un mejor seguimiento.
  • Se añadió el botón "Clear Output" para el cuadro de salida.
  • Se eliminó el sufijo "E-F" de la cadena de subdominio durante la exfiltración.

1.0:

  • Lanzamiento inicial.
Descargar herramienta