Collabfiltrator
Esfiltra l'output di Blind Remote Code Execution e SQL injection tramite DNS usando Burp Collaborator.
Versione: 4.0.1
Autori:
Autori AI:
- Claude 3.5 Sonnet
- ChatGPT 4o
Requisiti:
- Burp Suite Professional 2024.12.1 o successiva
Supporto:
Compilazione dal sorgente
Installazione in Burp Suite Professional
Articolo del blog originale
Obiettivi RCE supportati:
- Windows (Powershell)
- Linux (sh + ping)
- Linux (sh + nslookup)
- Linux (bash + ping)
- Linux (bash + nslookup)
Obiettivi SQLi supportati:
- Microsoft SQL Server (Stacked Queries)
- MySQL (Windows)
- PostgreSQL (Elevated Privileges)
- Oracle (Elevated Privileges)
- Oracle (XML External Entities)
Utilizzo dell'esfiltrazione RCE:
Seleziona una piattaforma dal menu a discesa, inserisci il comando desiderato e premi Execute. Verrà generato un payload per la piattaforma scelta. Seleziona Copy Payload to Clipboard, esegui il payload generato sul tuo target e attendi che i risultati appaiano nella finestra di output.
Utilizzo dell'esfiltrazione SQLi:
Seleziona un DBMS e un tipo di query di estrazione dal menu a discesa. Alterna tra la codifica hex dell'output durante l'esfiltrazione DNS (per preservare caratteri speciali, spazi, ecc.) o l'esfiltrazione in chiaro, quindi premi Dump. Verrà generato un payload per il DBMS scelto. Seleziona Copy Payload to Clipboard, esegui la query SQL generata sul tuo target e attendi che i risultati appaiano nella finestra di output. I dati di "tabella" e "colonna" estratti popoleranno i payload successivi di "colonna" e "riga".
Se ti è piaciuto questo plugin, considera di fare una donazione:
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam
Registro delle modifiche:
4.0.1:
- Uniti RCEMonitoringManager e SQLiMonitoringManager in un unico MonitoringManager che utilizza un singolo thread di monitoraggio.
- I pulsanti di stop non fermano più contemporaneamente i thread di monitoraggio RCE e SQLi, consentendo l'uso simultaneo dell'esfiltrazione RCE e SQLi.
- Il logging è ora effettuato interamente tramite l'interfaccia di logging di Burp Montoya.
- Le query di Microsoft SQL Server sono state ottimizzate per la velocità su database di grandi dimensioni e non utilizzano più come predefinita la tabella 'master'.
- Il logging tramite l'interfaccia di logging di Burp Montoya nella scheda "Extensions" ora mostra le query DNS grezze in un comodo formato hex "xxd".
- La logica del Monitoring Manager è stata migliorata per filtrare ulteriori query DNS spazzatura inviate dai database, come query DNS contenenti solo caratteri di sottolineatura.
- Migliorato il logging nell'interfaccia di logging di Burp Montoya.
- Migliorati README.md e pom.xml
4.0:
- Riscrittura completa in Java nativo utilizzando l'API Montoya di Portswigger.
- Più veloce della versione legacy Jython.
- Introduce l'esfiltrazione DNS di SQLi con supporto payload per Microsoft SQL Server (Stacked Queries), MySQL (Windows), PostgreSQL (Elevated Privileges), Oracle (Elevated Privileges) e Oracle (XXE).
- La nuova icona info include un modale al passaggio del mouse che spiega i vincoli di ciascun payload.
- I dati di tabella e colonna esfiltrati da SQLi popolano automaticamente i payload successivi di colonna e riga.
- I payload di SQL injection possono essere modificati nella casella del payload prima di copiarli negli appunti.
- Abbandonata la codifica base64 a favore della codifica hex.
3.0:
- Questa versione doveva originariamente contenere la funzionalità di esfiltrazione DNS SQLi. Tuttavia, non è mai stata rilasciata perché, a metà dell'implementazione, ho deciso di riscrivere l'intero progetto in Java nativo utilizzando l'API Montoya di Portswigger.
2.2:
- Corretti i problemi di Burp 2024 con l'output non visualizzato.
2.1:
- Sostituito il metodo di esfiltrazione Linux con il comando di esfiltrazione ping Linux potenziato dal fork di mr-mosi. Questo payload è stato modificato per funzionare su sistemi che eseguono busybox e vecchie shell sh.
- Aggiunta la compatibilità con la modalità scura.
- Corretto l'errore IDN 2008 quando gli host non supportano domini punycode impostando "="" da "-"" a "EQLS".
- Aggiunta la compatibilità con la GUI di Burp 2021 così non sembra terribile.
- Aggiunta la cronologia dell'output dei comandi alla scheda Extender.
2.0:
- Corretti i thread pendenti durante lo scaricamento dell'estensione.
- Corretti i thread pendenti quando il pulsante di esecuzione viene premuto più volte.
- Aggiunto il pulsante "Stop Listener" per fermare manualmente il listener invece di attendere il timeout.
- Rimosso il timeout di 60 secondi.
- Aggiunta la stampa del comando eseguito nella casella di output per un migliore tracciamento.
- Aggiunto il pulsante "Clear Output" per la casella di output.
- Rimosso il suffisso "E-F" dalla stringa del sottodominio durante l'esfiltrazione
1.0: