Collabfiltrator
Burp Collaborator を介して DNS 経由で、ブラインドリモートコード実行(RCE)と SQL インジェクションの出力を外部に持ち出します。
バージョン: 4.0.1
著者:
AI 著者:
- Claude 3.5 Sonnet
- ChatGPT 4o
要件:
- Burp Suite Professional 2024.12.1 以降
サポート:
ソースからのビルド
Burp Suite Professional へのインストール
元のブログ記事
対応 RCE ターゲット:
- Windows (Powershell)
- Linux (sh + ping)
- Linux (sh + nslookup)
- Linux (bash + ping)
- Linux (bash + nslookup)
対応 SQLi ターゲット:
- Microsoft SQL Server (スタックドクエリ)
- MySQL (Windows)
- PostgreSQL (昇格した権限)
- Oracle (昇格した権限)
- Oracle (XML 外部エンティティ)
RCE 外部持ち出しの使用方法:
ドロップダウンメニューからプラットフォームを選択し、実行したいコマンドを入力して、Execute を押します。選択したプラットフォーム用のペイロードが生成されます。Copy Payload to Clipboard を選択し、生成されたペイロードをターゲット上で実行して、出力ウィンドウに結果が表示されるのを待ちます。
SQLi 外部持ち出しの使用方法:
ドロップダウンメニューから DBMS と抽出クエリタイプを選択します。DNS 外部持ち出し中に、hex エンコード出力(特殊文字やスペースなどを保持するため)とプレーンテキスト外部持ち出しを切り替え、Dump を押します。選択した DBMS 用のペイロードが生成されます。Copy Payload to Clipboard を選択し、生成された SQL クエリをターゲット上で実行して、出力ウィンドウに結果が表示されるのを待ちます。抽出された "table" および "column" データは、後続の "column" および "row" ペイロードに自動的に設定されます。
このプラグインが気に入ったら、寄付を検討してください:
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam
変更ログ:
4.0.1:
- RCEMonitoringManager と SQLiMonitoringManager を、単一のモニタリングスレッドを使用する統合 MonitoringManager に統合。
- 停止ボタンが RCE と SQLi の両方のモニタリングスレッドを同時に停止しなくなり、RCE と SQLi の外部持ち出しを同時に使用できるようになりました。
- ログ記録は完全に Burp Montoya ロギングインターフェース経由で行われます。
- Microsoft SQL Server クエリは、大規模なデータベースでの速度向けに最適化され、デフォルトで 'master' テーブルを使用しなくなりました。
- 「Extensions」タブの Burp Montoya ロギングインターフェースを介したログ記録では、生の DNS クエリが見やすい "xxd" hex 形式で表示されるようになりました。
- Monitoring Manager のロジックが改善され、データベースから送信される余分なガベージ DNS クエリ(アンダースコアのみを含む DNS クエリなど)をフィルタリングできるようになりました。
- Burp Montoya ロギングインターフェースのログ記録を改善。
- README.md と pom.xml を改善。
4.0:
- Portswigger の Montoya API を使用したネイティブ Java への完全な書き直し。
- レガシー Jython バージョンよりも高速。
- Microsoft SQL Server(スタックドクエリ)、MySQL(Windows)、PostgreSQL(昇格した権限)、Oracle(昇格した権限)、Oracle(XXE)のペイロードサポートを備えた SQLi DNS 外部持ち出しを導入。
- 新しい情報アイコンには、各ペイロードの制約を説明するマウスオーバーモーダルが含まれています。
- 外部に持ち出した SQLi のテーブルデータとカラムデータが、後続のカラム/ロウペイロードに自動的に設定されます。
- SQL インジェクションペイロードは、クリップボードにコピーする前にペイロードボックス内で変更できます。
- base64 エンコードを廃止し、hex エンコードを採用。
3.0:
- このバージョンには、もともと SQLi DNS 外部持ち出し機能を含める予定でした。ただし、実装の途中で Portswigger の Montoya API を使用して全体をネイティブ Java で書き直すことに決めたため、リリースされることはありませんでした。
2.2:
- 出力が表示されない Burp 2024 の問題を修正。
2.1:
- Linux の外部持ち出し方法を、mr-mosi のフォーク の拡張された Linux ping 外部持ち出しコマンドに置き換え。このペイロードは、busybox および古い sh シェルが動作するシステムで動作するように変更されています。
- ダークモード互換性を追加。
- punycode ドメインをサポートしないホストで発生する IDN 2008 エラーを修正。「=」の置き換えを「-」から「EQLS」に変更。
- 見た目が崩れないように、Burp 2021 GUI 互換性を追加。
- Extender タブにコマンド出力履歴を追加。
2.0:
- 拡張機能のアンロード時にスレッドが残留する問題を修正。
- 実行ボタンが複数回押されたときにスレッドが残留する問題を修正。
- タイムアウトを待つ代わりに手動でリスナーを停止できる「Stop Listener」ボタンを追加。
- 60 秒タイムアウトを削除。
- 追跡を容易にするため、実行したコマンドを出力ボックスに表示する機能を追加。
- 出力ボックス用の「Clear Output」ボタンを追加。
- 外部持ち出し中にサブドメイン文字列から「E-F」サフィックスを削除。
1.0: