Seleziona una piattaforma dal menu a discesa, inserisci il comando desiderato e premi Execute. Verrà generato un payload per la piattaforma scelta. Seleziona Copy Payload to Clipboard, esegui il payload generato sul tuo target e attendi che i risultati appaiano nella finestra di output.
Utilizzo dell'esfiltrazione SQLi:
Seleziona un DBMS e un tipo di query di estrazione dal menu a discesa. Alterna tra la codifica hex dell'output durante l'esfiltrazione DNS (per preservare caratteri speciali, spazi, ecc.) o l'esfiltrazione in chiaro, quindi premi Dump. Verrà generato un payload per il DBMS scelto. Seleziona Copy Payload to Clipboard, esegui la query SQL generata sul tuo target e attendi che i risultati appaiano nella finestra di output. I dati di "tabella" e "colonna" estratti popoleranno i payload successivi di "colonna" e "riga".
Se ti è piaciuto questo plugin, considera di fare una donazione:
Uniti RCEMonitoringManager e SQLiMonitoringManager in un unico MonitoringManager che utilizza un singolo thread di monitoraggio.
I pulsanti di stop non fermano più contemporaneamente i thread di monitoraggio RCE e SQLi, consentendo l'uso simultaneo dell'esfiltrazione RCE e SQLi.
Il logging è ora effettuato interamente tramite l'interfaccia di logging di Burp Montoya.
Le query di Microsoft SQL Server sono state ottimizzate per la velocità su database di grandi dimensioni e non utilizzano più come predefinita la tabella 'master'.
Il logging tramite l'interfaccia di logging di Burp Montoya nella scheda "Extensions" ora mostra le query DNS grezze in un comodo formato hex "xxd".
La logica del Monitoring Manager è stata migliorata per filtrare ulteriori query DNS spazzatura inviate dai database, come query DNS contenenti solo caratteri di sottolineatura.
Migliorato il logging nell'interfaccia di logging di Burp Montoya.
Migliorati README.md e pom.xml
4.0:
Riscrittura completa in Java nativo utilizzando l'API Montoya di Portswigger.
Più veloce della versione legacy Jython.
Introduce l'esfiltrazione DNS di SQLi con supporto payload per Microsoft SQL Server (Stacked Queries), MySQL (Windows), PostgreSQL (Elevated Privileges), Oracle (Elevated Privileges) e Oracle (XXE).
La nuova icona info include un modale al passaggio del mouse che spiega i vincoli di ciascun payload.
I dati di tabella e colonna esfiltrati da SQLi popolano automaticamente i payload successivi di colonna e riga.
I payload di SQL injection possono essere modificati nella casella del payload prima di copiarli negli appunti.
Abbandonata la codifica base64 a favore della codifica hex.
3.0:
Questa versione doveva originariamente contenere la funzionalità di esfiltrazione DNS SQLi. Tuttavia, non è mai stata rilasciata perché, a metà dell'implementazione, ho deciso di riscrivere l'intero progetto in Java nativo utilizzando l'API Montoya di Portswigger.
2.2:
Corretti i problemi di Burp 2024 con l'output non visualizzato.
2.1:
Sostituito il metodo di esfiltrazione Linux con il comando di esfiltrazione ping Linux potenziato dal fork di mr-mosi. Questo payload è stato modificato per funzionare su sistemi che eseguono busybox e vecchie shell sh.
Aggiunta la compatibilità con la modalità scura.
Corretto l'errore IDN 2008 quando gli host non supportano domini punycode impostando "="" da "-"" a "EQLS".
Aggiunta la compatibilità con la GUI di Burp 2021 così non sembra terribile.
Aggiunta la cronologia dell'output dei comandi alla scheda Extender.
2.0:
Corretti i thread pendenti durante lo scaricamento dell'estensione.
Corretti i thread pendenti quando il pulsante di esecuzione viene premuto più volte.
Aggiunto il pulsante "Stop Listener" per fermare manualmente il listener invece di attendere il timeout.
Rimosso il timeout di 60 secondi.
Aggiunta la stampa del comando eseguito nella casella di output per un migliore tracciamento.
Aggiunto il pulsante "Clear Output" per la casella di output.
Rimosso il suffisso "E-F" dalla stringa del sottodominio durante l'esfiltrazione