Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Collabfiltrator — ब्लाइंड रिमोट कोड एक्ज़ीक्यूशन (RCE) और SQL इंजेक्शन आउटपुट को Burp Collaborator के माध्यम से DNS पर एक्सफ़िलट्रेट करें। | Kitploit
उपकरण/GitHubGitHub/0xc01df00d/collabfiltrator
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगDNS विश्लेषण
GitHub0xc01df00d/collabfiltrator

Collabfiltrator

ब्लाइंड रिमोट कोड एक्ज़ीक्यूशन (RCE) और SQL इंजेक्शन आउटपुट को Burp Collaborator के माध्यम से DNS पर एक्सफ़िलट्रेट करें।

रिपॉजिटरी देखें
2805861 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Collabfiltrator

ब्लाइंड रिमोट कोड एक्ज़ीक्यूशन और SQL इंजेक्शन आउटपुट को Burp Collaborator के माध्यम से DNS पर एक्सफिलट्रेट करें।

संस्करण: 4.0.1

लेखक:

  • Adam Logue
  • Jared McLaren
  • Frank Scarpella
  • Ryan Griffin

AI लेखक:

  • Claude 3.5 Sonnet
  • ChatGPT 4o

आवश्यकताएँ:

  • Burp Suite Professional 2024.12.1 या उसके बाद का संस्करण

सहायता:

स्रोत से निर्माण

Burp Suite Professional में स्थापना

मूल ब्लॉग पोस्ट

समर्थित RCE लक्ष्य:

  • Windows (Powershell)
  • Linux (sh + ping)
  • Linux (sh + nslookup)
  • Linux (bash + ping)
  • Linux (bash + nslookup)

समर्थित SQLi लक्ष्य:

  • Microsoft SQL Server (स्टैक्ड क्वेरी)
  • MySQL (Windows)
  • PostgreSQL (उन्नत विशेषाधिकार)
  • Oracle (उन्नत विशेषाधिकार)
  • Oracle (XML एक्सटर्नल एंटिटी)

RCE एक्सफिलट्रेशन उपयोग:

ड्रॉपडाउन मेनू से एक प्लेटफ़ॉर्म चुनें, वांछित कमांड दर्ज करें, और Execute दबाएँ। चुने गए प्लेटफ़ॉर्म के लिए एक पेलोड उत्पन्न होगा। Copy Payload to Clipboard चुनें, उत्पन्न पेलोड को अपने लक्ष्य पर चलाएँ, और आउटपुट विंडो में परिणाम आने की प्रतीक्षा करें।

SQLi एक्सफिलट्रेशन उपयोग:

ड्रॉपडाउन मेनू से एक DBMS और एक्सट्रैक्शन क्वेरी प्रकार चुनें। DNS एक्सफिलट्रेशन के दौरान हेक्स एन्कोडिंग आउटपुट (विशेष वर्णों, स्पेस आदि को संरक्षित करने के लिए) या प्लेनटेक्स्ट एक्सफिलट्रेशन के बीच टॉगल करें, और Dump दबाएँ। चुने गए DBMS के लिए एक पेलोड उत्पन्न होगा। Copy Payload to Clipboard चुनें, उत्पन्न SQL क्वेरी को अपने लक्ष्य पर चलाएँ, और आउटपुट विंडो में परिणाम आने की प्रतीक्षा करें। निकाला गया "table" और "column" डेटा बाद के "column" और "row" पेलोड में भर जाएगा।

अगर आपको यह प्लगइन पसंद आया, तो कृपया दान करने पर विचार करें:

root@kitploit:~
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam

परिवर्तन लॉग:

4.0.1:

  • RCEMonitoringManager और SQLiMonitoringManager को एक एकीकृत MonitoringManager में विलय किया गया जो एकल मॉनिटरिंग थ्रेड का उपयोग करता है।
  • स्टॉप बटन अब RCE और SQLi मॉनिटरिंग थ्रेड दोनों को एक साथ नहीं रोकते, जिससे RCE और SQLi एक्सफिलट्रेशन का एक साथ उपयोग संभव हो पाता है।
  • लॉगिंग अब पूरी तरह से Burp Montoya लॉगिंग इंटरफ़ेस के माध्यम से की जाती है।
  • Microsoft SQL Server क्वेरीज़ को बड़े डेटाबेस में गति के लिए अनुकूलित किया गया है और अब वे 'master' टेबल पर डिफ़ॉल्ट नहीं होतीं।
  • "Extensions" टैब में Burp Montoya लॉगिंग इंटरफ़ेस के माध्यम से लॉगिंग अब कच्चे DNS क्वेरीज़ को एक सुंदर "xxd" हेक्स प्रारूप में दिखाती है।
  • Monitoring Manager तर्क को बेहतर बनाया गया है ताकि डेटाबेस द्वारा भेजे गए अतिरिक्त कचरा DNS क्वेरीज़ को फ़िल्टर किया जा सके, जैसे कि केवल अंडरस्कोर वाली DNS क्वेरीज़।
  • Burp Montoya लॉगिंग इंटरफ़ेस में लॉगिंग में सुधार किया गया।
  • README.md और pom.xml में सुधार किया गया।

4.0:

  • Portswigger के Montoya API का उपयोग करके नेटिव Java में पूर्ण पुनर्लेखन।
  • लिगेसी Jython संस्करण से तेज़।
  • Microsoft SQL Server (स्टैक्ड क्वेरी), MySQL (Windows), PostgreSQL (उन्नत विशेषाधिकार), Oracle (उन्नत विशेषाधिकार), और Oracle (XXE) के लिए पेलोड समर्थन के साथ SQLi DNS एक्सफिलट्रेशन पेश किया गया।
  • नया जानकारी आइकन एक माउसओवर मोडल शामिल करता है जो प्रत्येक पेलोड की सीमाओं की व्याख्या करता है।
  • एक्सफिलट्रेटेड SQLi टेबल और कॉलम डेटा स्वचालित रूप से बाद के कॉलम और रो पेलोड में भर जाता है।
  • SQL इंजेक्शन पेलोड को क्लिपबोर्ड पर कॉपी करने से पहले पेलोड बॉक्स में संशोधित किया जा सकता है।
  • base64 एन्कोडिंग को हटाकर हेक्स एन्कोडिंग को अपनाया गया।

3.0:

  • यह संस्करण मूल रूप से SQLi DNS एक्सफिलट्रेशन कार्यक्षमता को शामिल करने वाला था। हालाँकि, इसे कभी जारी नहीं किया गया क्योंकि मैंने कार्यान्वयन के बीच में पूरी चीज़ को Portswigger के Montoya API का उपयोग करके नेटिव Java में फिर से लिखने का निर्णय लिया।

2.2:

  • आउटपुट प्रदर्शित न होने से संबंधित Burp 2024 समस्याओं को ठीक किया गया।

2.1:

  • Linux एक्सफिल विधि को mr-mosi के fork से बेहतर Linux ping एक्सफिल कमांड से बदल दिया गया। इस पेलोड को busybox और पुराने sh शेल चलाने वाले सिस्टम पर काम करने के लिए संशोधित किया गया है।
  • डार्क मोड संगतता जोड़ी गई।
  • जब होस्ट punycode डोमेन का समर्थन नहीं करते हैं तो "="" को "-"" से "EQLS" में सेट करके IDN 2008 त्रुटि ठीक की गई।
  • Burp 2021 GUI संगतता जोड़ी गई ताकि यह भयानक न दिखे।
  • Extender टैब में कमांड आउटपुट इतिहास जोड़ा गया।

2.0:

  • एक्सटेंशन अनलोड करते समय लटकते थ्रेड्स को ठीक किया गया।
  • execute बटन कई बार दबाने पर लटकते थ्रेड्स को ठीक किया गया।
  • टाइमआउट की प्रतीक्षा करने के बजाय लिसनर को मैन्युअल रूप से रोकने के लिए "Stop Listener" बटन जोड़ा गया।
  • 60 सेकंड का टाइमआउट हटाया गया।
  • बेहतर ट्रैकिंग के लिए आउटपुट बॉक्स में निष्पादित कमांड की प्रिंटिंग जोड़ी गई।
  • आउटपुट बॉक्स के लिए "Clear Output" बटन जोड़ा गया।
  • एक्सफिलट्रेशन के दौरान सबडोमेन स्ट्रिंग से "E-F" प्रत्यय हटाया गया

1.0:

  • प्रारंभिक रिलीज़।
टूल डाउनलोड करें