Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CollaboratorPlusPlus — Burp Suite एक्सटेंशन जो Collaborator को कॉन्टेक्स्ट कैप्चर, पोलिंग इतिहास, और निजी सर्वर तैनाती के लिए वैकल्पिक AES-एन्क्रिप्टेड प्रमाणीकरण के साथ संवर्धित करता है। | Kitploit
उपकरण/GitHubGitHub/nccgroup/collaboratorplusplus
गतिशील विश्लेषण (सैंडबॉक्सिंग)एन्क्रिप्शन/डिक्रिप्शन उपकरणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगउपयोगिताएँ और फ्रेमवर्क
GitHubnccgroup/collaboratorplusplus

CollaboratorPlusPlus

Burp Suite एक्सटेंशन जो Collaborator को कॉन्टेक्स्ट कैप्चर, पोलिंग इतिहास, और निजी सर्वर तैनाती के लिए वैकल्पिक AES-एन्क्रिप्टेड प्रमाणीकरण के साथ संवर्धित करता है।

रिपॉजिटरी देखें
147244 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CollaboratorPlusPlus

NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - http://www.nccgroup.com/

Corey Arthur द्वारा विकसित, [email protected]

http://www.github.com/nccgroup/CollaboratorPlusPlus

यह प्रोजेक्ट AGPL के अंतर्गत जारी किया गया है, अधिक जानकारी के लिए LICENSE देखें

रिलीज़ यहाँ से डाउनलोड करें।

पृष्ठभूमि

यह टूल Burp Suite द्वारा प्रदान की गई मौजूदा Collaborator कार्यक्षमता को विस्तारित करने का लक्ष्य रखता है, जो कई जीवन-गुणवत्ता (quality of life) सुविधाएँ और निजी collaborator तैनातियों को सुरक्षित करने के लिए एक प्रमाणीकरण तंत्र का कार्यान्वयन प्रदान करता है, जबकि यह उन सभी मौजूदा एक्सटेंशनों के साथ संगत बना रहता है जो Collaborator कॉन्टेक्स्ट उत्पन्न और पोल करते हैं।

CollaboratorPlusPlus Burp और कॉन्फ़िगर किए गए Collaborator सर्वर के बीच एक प्रॉक्सी के रूप में कार्य करता है, जो क्लाइंट द्वारा उपयोग किए जा रहे Collaborator कॉन्टेक्स्ट को कैप्चर करने की अनुमति देता है। CollaboratorPlusPlus तब देखे गए कॉन्टेक्स्ट और उनके प्राप्त इंटरैक्शन को एक केंद्रीय इंटरफ़ेस में संग्रहीत और प्रदर्शित कर सकता है। इसके अलावा, पुराने कॉन्टेक्स्ट को मैन्युअल रूप से पोल किया जा सकता है, जिससे Collaborator क्लाइंट विंडो बंद होने के बाद भी इंटरैक्शन प्राप्त किए जा सकते हैं।

Context List

प्रमाणीकरण तंत्र

Burp एक्सटेंशन के अलावा, Collaborator++ प्रोजेक्ट में एक वैकल्पिक सर्वर-साइड प्रमाणीकरण घटक भी शामिल है, जो आने वाले पोलिंग अनुरोधों को Collaborator सर्वर पर भेजे जाने से पहले प्रमाणित करता है। इसे निजी Burp Collaborator सर्वर के स्वामियों द्वारा तैनात किया जा सकता है ताकि पोलिंग को केवल उन्हीं तक सीमित किया जा सके जो साझा गुप्त (shared secret) के बारे में जानते हैं।

जब Burp Collaborator सर्वर द्वारा प्राप्त इंटरैक्शन की सूची का अनुरोध करता है, तो एक्सटेंशन पोलिंग अनुरोधों को AES256-CBC एन्क्रिप्शन योजना के साथ एन्क्रिप्ट करता है, और एन्क्रिप्शन कुंजी उत्पन्न करने के लिए साझा गुप्त का उपयोग करता है। बशर्ते साझा गुप्त सही हो, प्रमाणीकरण सर्वर अनुरोध को डिक्रिप्ट करने और दिए गए Collaborator इंस्टेंस के लिए इंटरैक्शन प्राप्त करने हेतु इसे Collaborator सर्वर को अग्रेषित करने में सक्षम होता है। प्रतिक्रिया को तब Burp क्लाइंट को वापस भेजे जाने से पहले साझा गुप्त के साथ एन्क्रिप्ट किया जाता है।

Burp क्लाइंट और प्रमाणीकरण सर्वर के बीच संचरण को एन्क्रिप्ट करने के लिए साझा गुप्त का उपयोग करके, साझा गुप्त को अनुरोध के साथ प्रसारित करने की आवश्यकता नहीं होती है, जिससे उन मामलों में भी गोपनीयता बनाए रखी जा सकती है जहाँ क्लाइंट और सर्वर के बीच HTTP संचार का उपयोग किया जाना चाहिए।

Collaborator++ - क्लाइंट

क्लाइंट चलाना
  1. एक्सटेंशन को Burp में जोड़ें
    • नोट: यह सर्वर के समान ही JAR है।
  2. एक्सटेंशन कॉन्फ़िगरेशन के भीतर उस एड्रेस और पोर्ट को निर्दिष्ट करें जिस पर Collaborator सर्वर सुन रहा है।
  3. वैकल्पिक: यदि आप Collaborator Auth सर्वर का उपयोग कर रहे हैं, तो साझा गुप्त निर्दिष्ट करें और एक्सटेंशन कॉन्फ़िगरेशन में प्रमाणीकरण सक्षम करें।
  4. स्थानीय सर्वर प्रारंभ करें, यह आपके लिए Burp के भीतर collaborator सेटिंग्स भी कॉन्फ़िगर कर देगा।
  5. वैकल्पिक: यह सुनिश्चित करने के लिए कि सब कुछ सही ढंग से काम कर रहा है, Burp की Collaborator स्वास्थ्य जाँच चलाएँ।
अतिरिक्त सेटिंग्स

सुविधा के लिए Collaborator Auth में कुछ अतिरिक्त सेटिंग्स जोड़ी गई हैं।

SSL उपयोग करें: क्लाइंट और सर्वर के बीच SSL के उपयोग को टॉगल करें। सुनिश्चित करें कि आपका सर्वर भी लक्षित पोर्ट पर SSL का उपयोग करने के लिए कॉन्फ़िगर किया गया है।

प्रमाणपत्र त्रुटियाँ अनदेखा करें: प्रमाणपत्र वैधता जाँच को अक्षम करता है। स्व-हस्ताक्षरित / समाप्त प्रमाणपत्रों के उपयोग की अनुमति देता है।

SSL होस्टनाम सत्यापन सक्षम करें: यह न जाँचें कि प्रमाणपत्र होस्टनाम लक्षित डोमेन से मेल खाता है या नहीं।

सार्वजनिक Collaborator सर्वर ब्लॉक करें: सार्वजनिक Burp collaborator सर्वर के आकस्मिक उपयोग को रोकता है। Burp की होस्टनेम रिज़ॉल्यूशन कॉन्फ़िगरेशन में "burpcollaborator.net" के लिए 127.0.0.1 पर एक DNS प्रविष्टि जोड़ता है।

Collaborator Auth - सर्वर

सर्वर चलाना
  1. डिफ़ॉल्ट कॉन्फ़िगरेशन उत्पन्न करने के लिए java -jar CollaboratorPlusPlus.jar निष्पादित करें।
    • नोट: यह क्लाइंट के समान ही JAR है।
  2. उत्पन्न फ़ाइल को अपने निजी collaborator इंस्टेंस की ओर इंगित करने के लिए संपादित करें और एक उपयुक्त गुप्त (secret) चुनें।
  3. सर्वर को फिर से चलाएँ और उपयोग किए जाने वाले कॉन्फ़िगरेशन को निर्दिष्ट करें java -jar CollaboratorPlusPlus.jar YOURCONFIGFILE.properties

नोट: Collaborator++ Auth सर्वर पर HTTP और HTTPS अनुरोधों की अनुमति देने के लिए, कॉन्फ़िगरेशन फ़ाइल की दो प्रतियाँ बनाएँ, एक को HTTP के लिए और एक को HTTPS के लिए कॉन्फ़िगर करें, और Collaborator++ Auth सर्वर के दो इंस्टेंस चलाएँ।

SSL कॉन्फ़िगरेशन

SSL के उपयोग को सक्षम करने के लिए, सर्वर के लिए एक प्रमाणपत्र उत्पन्न करें और सर्वर को कॉन्फ़िगर करने के लिए नीचे दी गई विधियों में से एक का उपयोग करें।

दोनों विधियों के लिए, सुनिश्चित करें कि कॉन्फ़िग फ़ाइल में enable_ssl true है।

अनुशंसित: सरल कॉन्फ़िगरेशन
  1. निम्न कमांड का उपयोग करके सर्वर के लिए एक नई निजी कुंजी और प्रमाणपत्र उत्पन्न करें, या किसी मौजूदा का उपयोग करें।
    • openssl req -newkey rsa:2048 -nodes -keyout privatekey.pem -x509 -days 365 -out certificate.pem
  2. वैकल्पिक: प्रमाणपत्र को किसी विश्वसनीय CA से हस्ताक्षरित करवाएँ।
  3. कॉन्फ़िग फ़ाइल संपादित करें:
    • ssl_private_key_path को अपनी निजी कुंजी के पथ पर सेट करें।
    • ssl_certificate_path को अपने प्रमाणपत्र के पथ पर सेट करें।
    • यदि आपकी प्रमाणपत्र श्रृंखला को एक मध्यवर्ती प्रमाणपत्र की आवश्यकता है:
      • ssl_intermediate_certificate_path को अपने मध्यवर्ती प्रमाणपत्र के पथ पर सेट करें।
वैकल्पिक: Java कीस्टोर

यह विधि पूरी तरह से संगतता कारणों से जोड़ी गई थी। जब तक इसके विपरीत कोई कारण न हो, मैं दृढ़ता से सरल कॉन्फ़िगरेशन का उपयोग करने की अनुशंसा करता हूँ।

  1. कॉन्फ़िग फ़ाइल संपादित करें और ssl_private_key_path के लिए serializedValue को एक खाली स्ट्रिंग "" पर सेट करें।
    • यह कॉन्फ़िगरेशन के लिए कीस्टोर के उपयोग को सक्षम करेगा।
  2. निम्न कमांड का उपयोग करके सर्वर के लिए एक नई निजी कुंजी और प्रमाणपत्र उत्पन्न करें।
    • openssl req -newkey rsa:2048 -nodes -keyout privatekey.pem -x509 -days 365 -out certificate.pem
  3. कुंजी और प्रमाणपत्र को PKCS12 में परिवर्तित करें।
    • openssl pkcs12 -export -in certificate.pem -inkey privatekey.pem -out polling.p12 -name polling
  4. PKCS12 फ़ाइल को एन्क्रिप्ट करने के लिए उपयोग किया जाने वाला पासवर्ड दर्ज करें। इसका उपयोग अगले चरण में किया जाएगा!
  5. PKCS12 फ़ाइल को एक नए Java कीस्टोर में आयात करें।
    • keytool -importkeystore -deststorepass NEW_PASSWORD_FOR_KEYSTORE -destkeypass NEW_PASSWORD_FOR_PRIVATE_KEY \
      -destkeystore polling.jks -srckeystore polling.p12 -srcstoretype PKCS12 \
      -srcstorepass PASS_FROM_PREVIOUS_STEP -alias polling
  6. कॉन्फ़िगरेशन फ़ाइल संपादित करें, ssl सक्षम करें, सर्वर को कीस्टोर की ओर इंगित करें और उपयोग किए गए पासवर्ड निर्दिष्ट करें।
  7. सर्वर को फिर से चलाएँ और उपयोग किए जाने वाले कॉन्फ़िगरेशन को निर्दिष्ट करें

अनुशंसित: वास्तविक Collaborator सर्वर को सुरक्षित करें

Collaborator Auth के उपयोग के बिना Collaborator सर्वर की पोलिंग को रोकने के लिए, Burp Collaborators की पोलिंग लोकेशन को प्रतिबंधित किया जाना चाहिए।

यह आपके फ़ायरवॉल का उपयोग करके, या पोलिंग इवेंट के लिए सुनने वाले इंटरफ़ेस को संशोधित करके किया जा सकता है।

विकल्प 1 - हमेशा Collaborator Auth के उपयोग की आवश्यकता रखें。

यदि आप अपने Burp Collaborator इंस्टेंस के उपयोगकर्ताओं को उनके नेटवर्क की परवाह किए बिना प्रमाणीकरण के लिए बाध्य करना चाहते हैं, तो Burp Collaborator को केवल स्थानीय मशीन पर (अर्थात Collaborator Auth से) पोलिंग इवेंट सुनने के लिए कॉन्फ़िगर किया जा सकता है।

यह Burp Collaborator की पोलिंग इवेंट के लिए सुनने वाले एड्रेस को लूपबैक इंटरफ़ेस (127.0.0.1) में बदलकर या आने वाले अनुरोधों को ड्रॉप करने के लिए iptables जैसी किसी चीज़ का उपयोग करके किया जा सकता है।

विकल्प 2 - केवल बाहरी नेटवर्क पर Collaborator Auth के उपयोग की आवश्यकता रखें।

सर्वर के समान नेटवर्क पर होने पर Burp Collaborator को सामान्य रूप से उपयोग करने की अनुमति देने के लिए, लेकिन बाहरी नेटवर्क पर होने पर Collaborator Auth के उपयोग की आवश्यकता के लिए, Burp Collaborator को आंतरिक एड्रेस से पोलिंग इवेंट सुनने के लिए कॉन्फ़िगर किया जा सकता है।

यह Burp Collaborator की पोलिंग इवेंट के लिए सुनने वाले एड्रेस को सर्वर के आंतरिक एड्रेस (192.168.x.x, 10.x.x.x, आदि) में बदलकर किया जा सकता है।

यह सुनिश्चित करने के लिए कि बाहरी पोलिंग इवेंट Burp Collaborator द्वारा संसाधित न हों, पोलिंग पोर्ट को इंटरनेट-फेसिंग फ़ायरवॉल पर ब्लॉक किया जाना चाहिए। वैकल्पिक रूप से, बाहरी नेटवर्क से आने वाले ट्रैफ़िक को ड्रॉप करने के लिए iptables का उपयोग करें।

टूल डाउनलोड करें
java -jar CollaboratorAuth-SERVER.jar CollaboratorServer.properties