Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Collabfiltrator — Exfiltrer les résultats d'exécution de code à distance aveugle et d'injection SQL par DNS via Burp Collaborator. | Kitploit
Outils/GitHubGitHub/0xc01df00d/collabfiltrator
Génération de PayloadsExploitationExploitation d'Applications WebExfiltration de DonnéesTests d'IntrusionAnalyse DNS
GitHub0xc01df00d/collabfiltrator

Collabfiltrator

Exfiltrer les résultats d'exécution de code à distance aveugle et d'injection SQL par DNS via Burp Collaborator.

Voir le dépôt
28058il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Collabfiltrator

Exfiltration, via DNS et Burp Collaborator, des sorties d'exécution de code à distance aveugle et d'injection SQL.

Version : 4.0.1

Auteurs :

  • Adam Logue
  • Jared McLaren
  • Frank Scarpella
  • Ryan Griffin

Auteurs IA :

  • Claude 3.5 Sonnet
  • ChatGPT 4o

Prérequis :

  • Burp Suite Professional 2024.12.1 ou version ultérieure

Assistance :

Compilation à partir des sources

Installation dans Burp Suite Professional

Article de blog original

Cibles RCE prises en charge :

  • Windows (Powershell)
  • Linux (sh + ping)
  • Linux (sh + nslookup)
  • Linux (bash + ping)
  • Linux (bash + nslookup)

Cibles SQLi prises en charge :

  • Microsoft SQL Server (requêtes empilées)
  • MySQL (Windows)
  • PostgreSQL (privilèges élevés)
  • Oracle (privilèges élevés)
  • Oracle (XML External Entities)

Utilisation de l'exfiltration RCE :

Sélectionnez une plateforme dans le menu déroulant, saisissez la commande souhaitée, puis appuyez sur Execute. Un payload sera généré pour la plateforme choisie. Sélectionnez Copy Payload to Clipboard, exécutez le payload généré sur votre cible, puis attendez que les résultats apparaissent dans la fenêtre de sortie.

Utilisation de l'exfiltration SQLi :

Sélectionnez un SGBD et un type de requête d'extraction dans le menu déroulant. Basculez entre l'encodage hexadécimal de la sortie lors de l'exfiltration DNS (pour préserver les caractères spéciaux, les espaces, etc.) ou l'exfiltration en texte brut, puis appuyez sur Dump. Un payload sera généré pour le SGBD choisi. Sélectionnez Copy Payload to Clipboard, exécutez la requête SQL générée sur votre cible, puis attendez que les résultats apparaissent dans la fenêtre de sortie. Les données de type « table » et « column » extraites seront intégrées dans les payloads « column » et « row » suivants.

Si vous avez aimé ce plugin, pensez à faire un don :

root@kitploit:~
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam

Journal des modifications :

4.0.1 :

  • Fusion de RCEMonitoringManager et SQLiMonitoringManager en un seul MonitoringManager utilisant un unique thread de surveillance.
  • Les boutons Stop n'arrêtent plus simultanément les threads de surveillance RCE et SQLi, ce qui permet une utilisation conjointe de l'exfiltration RCE et SQLi.
  • La journalisation est désormais entièrement effectuée via l'interface de journalisation Burp Montoya.
  • Les requêtes Microsoft SQL Server ont été optimisées pour la rapidité sur les grandes bases de données et ne ciblent plus la table « master » par défaut.
  • La journalisation via l'interface de journalisation Burp Montoya dans l'onglet « Extensions » affiche désormais les requêtes DNS brutes dans un format hexadécimal « xxd » lisible.
  • La logique du Monitoring Manager a été améliorée pour filtrer les requêtes DNS parasites supplémentaires envoyées par les bases de données, comme les requêtes DNS ne contenant que des underscores.
  • Amélioration de la journalisation dans l'interface de journalisation Burp Montoya.
  • Amélioration du README.md et du pom.xml

4.0 :

  • Réécriture complète en Java natif à l'aide de l'API Montoya de Portswigger.
  • Plus rapide que la version Jython héritée.
  • Introduction de l'exfiltration DNS SQLi avec prise en charge de payloads pour Microsoft SQL Server (requêtes empilées), MySQL (Windows), PostgreSQL (privilèges élevés), Oracle (privilèges élevés) et Oracle (XXE).
  • La nouvelle icône d'information inclut une infobulle au survol qui explique les contraintes de chaque payload.
  • Les données de tables et de colonnes SQLi exfiltrées remplissent automatiquement les payloads de colonnes et de lignes suivants.
  • Les payloads d'injection SQL peuvent être modifiés dans la zone de payload avant d'être copiés dans le presse-papiers.
  • Abandon de l'encodage base64 au profit de l'encodage hexadécimal.

3.0 :

  • Cette version devait initialement contenir la fonctionnalité d'exfiltration DNS SQLi. Cependant, elle n'a jamais été publiée car j'ai décidé en cours d'implémentation de tout réécrire en Java natif à l'aide de l'API Montoya de Portswigger.

2.2 :

  • Correction des problèmes de Burp 2024 où la sortie ne s'affichait pas.

2.1 :

  • Remplacement de la méthode d'exfiltration Linux par la commande d'exfiltration ping Linux améliorée issue du fork de mr-mosi. Ce payload a été modifié pour fonctionner sur les systèmes utilisant busybox et les anciens shells sh.
  • Ajout de la compatibilité avec le mode sombre.
  • Correction de l'erreur IDN 2008 lorsque les hôtes ne prennent pas en charge les domaines punycode en remplaçant « = » par « EQLS » au lieu de « - ».
  • Ajout de la compatibilité avec l'interface graphique de Burp 2021 pour éviter un rendu disgracieux.
  • Ajout de l'historique des sorties de commande dans l'onglet Extender.

2.0 :

  • Correction des threads orphelins lors du déchargement de l'extension.
  • Correction des threads orphelins lorsque le bouton d'exécution est pressé plusieurs fois.
  • Ajout du bouton « Stop Listener » pour arrêter manuellement le listener au lieu d'attendre le délai d'attente.
  • Suppression du délai d'attente de 60 secondes.
  • Ajout de l'affichage de la commande exécutée dans la zone de sortie pour un meilleur suivi.
  • Ajout du bouton « Clear Output » pour la zone de sortie.
  • Suppression du suffixe « E-F » de la chaîne de sous-domaine lors de l'exfiltration.

1.0 :

  • Version initiale.
Télécharger l’outil