Seleccione una plataforma en el menú desplegable, introduzca el comando deseado y pulse Execute. Se generará un payload para la plataforma elegida. Seleccione Copy Payload to Clipboard, ejecute el payload generado en su objetivo y espere a que los resultados aparezcan en la ventana de salida.
Uso de exfiltración SQLi:
Seleccione un DBMS y un tipo de consulta de extracción en el menú desplegable. Alterne entre la codificación hexadecimal de la salida durante la exfiltración por DNS (para conservar caracteres especiales, espacios, etc.) o la exfiltración en texto plano, y pulse Dump. Se generará un payload para el DBMS elegido. Seleccione Copy Payload to Clipboard, ejecute la consulta SQL generada en su objetivo y espere a que los resultados aparezcan en la ventana de salida. Los datos de "tabla" y "columna" extraídos se rellenarán automáticamente en los posteriores payloads de "columna" y "fila".
Si le ha gustado este plugin, considere hacer una donación:
Se fusionaron RCEMonitoringManager y SQLiMonitoringManager en un único MonitoringManager que utiliza un solo hilo de monitoreo.
Los botones de detención ya no detienen simultáneamente los hilos de monitoreo de RCE y SQLi, lo que permite el uso simultáneo de la exfiltración RCE y SQLi.
El registro (logging) ahora se realiza íntegramente a través de la interfaz de registro de Burp Montoya.
Las consultas de Microsoft SQL Server se han optimizado en velocidad para bases de datos grandes y ya no usan la tabla 'master' por defecto.
El registro a través de la interfaz de registro de Burp Montoya en la pestaña "Extensions" ahora muestra las consultas DNS crudas en un bonito formato hexadecimal "xxd".
La lógica de Monitoring Manager se ha mejorado para filtrar consultas DNS basura adicionales enviadas por las bases de datos, como las consultas DNS que contienen solo guiones bajos.
Se mejoró el registro en la interfaz de registro de Burp Montoya.
Se mejoraron README.md y pom.xml.
4.0:
Reescritura completa en Java nativo usando la API Montoya de Portswigger.
Más rápido que la versión heredada en Jython.
Se introduce la exfiltración DNS de SQLi con soporte de payloads para Microsoft SQL Server (Consultas apiladas), MySQL (Windows), PostgreSQL (Privilegios elevados), Oracle (Privilegios elevados) y Oracle (XXE).
El nuevo icono de información incluye un modal al pasar el ratón que explica las limitaciones de cada payload.
Los datos de tablas y columnas SQLi exfiltrados se rellenan automáticamente en los posteriores payloads de columnas y filas.
Los payloads de inyección SQL se pueden modificar en el cuadro de payload antes de copiarlos al portapapeles.
Se abandonó la codificación base64 en favor de la codificación hexadecimal.
3.0:
Esta versión iba a contener originalmente la funcionalidad de exfiltración DNS de SQLi. Sin embargo, nunca se publicó porque decidí a mitad de la implementación reescribir todo en Java nativo usando la API Montoya de Portswigger.
2.2:
Se corrigieron los problemas de Burp 2024 con la salida que no se mostraba.
2.1:
Se reemplazó el método de exfiltración de Linux con el comando mejorado de exfiltración por ping de Linux de mr-mosi's fork. Este payload se ha modificado para funcionar en sistemas con busybox y shells sh antiguas.
Se añadió compatibilidad con el modo oscuro.
Se corrigió el error IDN 2008 cuando los hosts no admiten dominios punycode cambiando "=" de "-" a "EQLS".
Se añadió compatibilidad con la GUI de Burp 2021 para que no se vea mal.
Se añadió el historial de salida de comandos a la pestaña Extender.
2.0:
Se corrigieron hilos colgantes al descargar la extensión.
Se corrigieron hilos colgantes cuando se pulsa el botón de ejecutar varias veces.
Se añadió el botón "Stop Listener" para detener manualmente el listener en lugar de esperar al tiempo de espera.
Se eliminó el tiempo de espera de 60 segundos.
Se añadió la impresión del comando ejecutado en el cuadro de salida para un mejor seguimiento.
Se añadió el botón "Clear Output" para el cuadro de salida.
Se eliminó el sufijo "E-F" de la cadena de subdominio durante la exfiltración.