Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Collabfiltrator — Esfiltra l'output di esecuzione remota di codice cieca e di SQL injection su DNS tramite Burp Collaborator. | Kitploit
Strumenti/GitHubGitHub/0xc01df00d/collabfiltrator
Generazione di PayloadExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration TestingAnalisi DNS
GitHub0xc01df00d/collabfiltrator

Collabfiltrator

Esfiltra l'output di esecuzione remota di codice cieca e di SQL injection su DNS tramite Burp Collaborator.

Vedi Repository
280581 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Collabfiltrator

Esfiltra l'output di Blind Remote Code Execution e SQL injection tramite DNS usando Burp Collaborator.

Versione: 4.0.1

Autori:

  • Adam Logue
  • Jared McLaren
  • Frank Scarpella
  • Ryan Griffin

Autori AI:

  • Claude 3.5 Sonnet
  • ChatGPT 4o

Requisiti:

  • Burp Suite Professional 2024.12.1 o successiva

Supporto:

Compilazione dal sorgente

Installazione in Burp Suite Professional

Articolo del blog originale

Obiettivi RCE supportati:

  • Windows (Powershell)
  • Linux (sh + ping)
  • Linux (sh + nslookup)
  • Linux (bash + ping)
  • Linux (bash + nslookup)

Obiettivi SQLi supportati:

  • Microsoft SQL Server (Stacked Queries)
  • MySQL (Windows)
  • PostgreSQL (Elevated Privileges)
  • Oracle (Elevated Privileges)
  • Oracle (XML External Entities)

Utilizzo dell'esfiltrazione RCE:

Seleziona una piattaforma dal menu a discesa, inserisci il comando desiderato e premi Execute. Verrà generato un payload per la piattaforma scelta. Seleziona Copy Payload to Clipboard, esegui il payload generato sul tuo target e attendi che i risultati appaiano nella finestra di output.

Utilizzo dell'esfiltrazione SQLi:

Seleziona un DBMS e un tipo di query di estrazione dal menu a discesa. Alterna tra la codifica hex dell'output durante l'esfiltrazione DNS (per preservare caratteri speciali, spazi, ecc.) o l'esfiltrazione in chiaro, quindi premi Dump. Verrà generato un payload per il DBMS scelto. Seleziona Copy Payload to Clipboard, esegui la query SQL generata sul tuo target e attendi che i risultati appaiano nella finestra di output. I dati di "tabella" e "colonna" estratti popoleranno i payload successivi di "colonna" e "riga".

Se ti è piaciuto questo plugin, considera di fare una donazione:

root@kitploit:~
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam

Registro delle modifiche:

4.0.1:

  • Uniti RCEMonitoringManager e SQLiMonitoringManager in un unico MonitoringManager che utilizza un singolo thread di monitoraggio.
  • I pulsanti di stop non fermano più contemporaneamente i thread di monitoraggio RCE e SQLi, consentendo l'uso simultaneo dell'esfiltrazione RCE e SQLi.
  • Il logging è ora effettuato interamente tramite l'interfaccia di logging di Burp Montoya.
  • Le query di Microsoft SQL Server sono state ottimizzate per la velocità su database di grandi dimensioni e non utilizzano più come predefinita la tabella 'master'.
  • Il logging tramite l'interfaccia di logging di Burp Montoya nella scheda "Extensions" ora mostra le query DNS grezze in un comodo formato hex "xxd".
  • La logica del Monitoring Manager è stata migliorata per filtrare ulteriori query DNS spazzatura inviate dai database, come query DNS contenenti solo caratteri di sottolineatura.
  • Migliorato il logging nell'interfaccia di logging di Burp Montoya.
  • Migliorati README.md e pom.xml

4.0:

  • Riscrittura completa in Java nativo utilizzando l'API Montoya di Portswigger.
  • Più veloce della versione legacy Jython.
  • Introduce l'esfiltrazione DNS di SQLi con supporto payload per Microsoft SQL Server (Stacked Queries), MySQL (Windows), PostgreSQL (Elevated Privileges), Oracle (Elevated Privileges) e Oracle (XXE).
  • La nuova icona info include un modale al passaggio del mouse che spiega i vincoli di ciascun payload.
  • I dati di tabella e colonna esfiltrati da SQLi popolano automaticamente i payload successivi di colonna e riga.
  • I payload di SQL injection possono essere modificati nella casella del payload prima di copiarli negli appunti.
  • Abbandonata la codifica base64 a favore della codifica hex.

3.0:

  • Questa versione doveva originariamente contenere la funzionalità di esfiltrazione DNS SQLi. Tuttavia, non è mai stata rilasciata perché, a metà dell'implementazione, ho deciso di riscrivere l'intero progetto in Java nativo utilizzando l'API Montoya di Portswigger.

2.2:

  • Corretti i problemi di Burp 2024 con l'output non visualizzato.

2.1:

  • Sostituito il metodo di esfiltrazione Linux con il comando di esfiltrazione ping Linux potenziato dal fork di mr-mosi. Questo payload è stato modificato per funzionare su sistemi che eseguono busybox e vecchie shell sh.
  • Aggiunta la compatibilità con la modalità scura.
  • Corretto l'errore IDN 2008 quando gli host non supportano domini punycode impostando "="" da "-"" a "EQLS".
  • Aggiunta la compatibilità con la GUI di Burp 2021 così non sembra terribile.
  • Aggiunta la cronologia dell'output dei comandi alla scheda Extender.

2.0:

  • Corretti i thread pendenti durante lo scaricamento dell'estensione.
  • Corretti i thread pendenti quando il pulsante di esecuzione viene premuto più volte.
  • Aggiunto il pulsante "Stop Listener" per fermare manualmente il listener invece di attendere il timeout.
  • Rimosso il timeout di 60 secondi.
  • Aggiunta la stampa del comando eseguito nella casella di output per un migliore tracciamento.
  • Aggiunto il pulsante "Clear Output" per la casella di output.
  • Rimosso il suffisso "E-F" dalla stringa del sottodominio durante l'esfiltrazione

1.0:

  • Rilascio iniziale.
Scarica lo strumento