Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Collabfiltrator — Burp Collaborator를 통해 DNS 상에서 블라인드 RCE(원격 코드 실행) 및 SQL 인젝션 출력을 유출합니다. | Kitploit
도구/GitHubGitHub/0xc01df00d/collabfiltrator
Payload GenerationExploitationWeb Application ExploitationData ExfiltrationPenetration TestingDNS Analysis
GitHub0xc01df00d/collabfiltrator

Collabfiltrator

Burp Collaborator를 통해 DNS 상에서 블라인드 RCE(원격 코드 실행) 및 SQL 인젝션 출력을 유출합니다.

저장소 보기
280581년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Collabfiltrator

Burp Collaborator를 통해 DNS로 블라인드 원격 코드 실행(RCE) 및 SQL 인젝션 출력을 외부 유출합니다.

버전: 4.0.1

작성자:

  • Adam Logue
  • Jared McLaren
  • Frank Scarpella
  • Ryan Griffin

AI 작성자:

  • Claude 3.5 Sonnet
  • ChatGPT 4o

요구 사항:

  • Burp Suite Professional 2024.12.1 이상

지원:

소스에서 빌드하기

Burp Suite Professional에 설치하기

원본 블로그 게시물

지원되는 RCE 대상:

  • Windows (Powershell)
  • Linux (sh + ping)
  • Linux (sh + nslookup)
  • Linux (bash + ping)
  • Linux (bash + nslookup)

지원되는 SQLi 대상:

  • Microsoft SQL Server (스택 쿼리)
  • MySQL (Windows)
  • PostgreSQL (상승된 권한)
  • Oracle (상승된 권한)
  • Oracle (XML 외부 엔티티)

RCE 외부 유출 사용법:

드롭다운 메뉴에서 플랫폼을 선택하고 원하는 명령을 입력한 후 Execute를 누릅니다. 선택한 플랫폼에 대한 페이로드가 생성됩니다. Copy Payload to Clipboard를 선택하고 생성된 페이로드를 대상에서 실행한 후 출력 창에 결과가 나타날 때까지 기다립니다.

SQLi 외부 유출 사용법:

드롭다운 메뉴에서 DBMS와 추출 쿼리 유형을 선택합니다. DNS 외부 유출 중 hex 인코딩 출력(특수 문자, 공백 등을 보존하기 위함) 또는 일반 텍스트 외부 유출 사이를 전환한 후 Dump를 누릅니다. 선택한 DBMS에 대한 페이로드가 생성됩니다. Copy Payload to Clipboard를 선택하고 생성된 SQL 쿼리를 대상에서 실행한 후 출력 창에 결과가 나타날 때까지 기다립니다. 추출된 "table" 및 "column" 데이터는 이후 "column" 및 "row" 페이로드에 자동으로 채워집니다.

이 플러그인이 마음에 드셨다면 기부를 고려해 주세요:

root@kitploit:~
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam

변경 로그:

4.0.1:

  • RCEMonitoringManager와 SQLiMonitoringManager를 단일 모니터링 스레드를 사용하는 통합 MonitoringManager로 병합했습니다.
  • 중지 버튼이 더 이상 RCE와 SQLi 모니터링 스레드를 동시에 중지하지 않으므로 RCE 및 SQLi 외부 유출을 동시에 사용할 수 있습니다.
  • 로깅은 이제 전적으로 Burp Montoya 로깅 인터페이스를 통해 수행됩니다.
  • Microsoft SQL Server 쿼리가 대규모 데이터베이스에서 속도에 맞게 최적화되었으며 더 이상 'master' 테이블을 기본값으로 사용하지 않습니다.
  • "Extensions" 탭의 Burp Montoya 로깅 인터페이스를 통한 로깅은 이제 원시 DNS 쿼리를 보기 좋은 "xxd" hex 형식으로 표시합니다.
  • 모니터링 관리자 로직이 개선되어 데이터베이스가 보내는 추가 쓰레기 DNS 쿼리(예: 밑줄만 포함하는 DNS 쿼리)를 필터링합니다.
  • Burp Montoya 로깅 인터페이스의 로깅을 개선했습니다.
  • README.md 및 pom.xml을 개선했습니다.

4.0:

  • Portswigger의 Montoya API를 사용하여 네이티브 Java로 완전히 재작성했습니다.
  • 레거시 Jython 버전보다 빠릅니다.
  • Microsoft SQL Server(스택 쿼리), MySQL(Windows), PostgreSQL(상승된 권한), Oracle(상승된 권한) 및 Oracle(XXE)에 대한 페이로드 지원과 함께 SQLi DNS 외부 유출을 도입했습니다.
  • 새 정보 아이콘에는 각 페이로드의 제약 조건을 설명하는 마우스오버 모달이 포함되어 있습니다.
  • 외부 유출된 SQLi 테이블 및 컬럼 데이터가 이후 컬럼 및 행 페이로드에 자동으로 채워집니다.
  • SQL 인젝션 페이로드는 클립보드에 복사하기 전에 페이로드 상자에서 수정할 수 있습니다.
  • base64 인코딩을 버리고 hex 인코딩을 사용합니다.

3.0:

  • 이 버전은 원래 SQLi DNS 외부 유출 기능을 포함할 예정이었습니다. 그러나 구현 도중 Portswigger의 Montoya API를 사용하여 전체를 네이티브 Java로 재작성하기로 결정했기 때문에 출시되지 않았습니다.

2.2:

  • 출력이 표시되지 않는 Burp 2024 문제를 수정했습니다.

2.1:

  • Linux 외부 유출 방법을 mr-mosi의 포크의 향상된 Linux ping 외부 유출 명령으로 교체했습니다. 이 페이로드는 busybox 및 이전 sh 셸을 실행하는 시스템에서 작동하도록 수정되었습니다.
  • 다크 모드 호환성을 추가했습니다.
  • 호스트가 punycode 도메인을 지원하지 않을 때 발생하는 IDN 2008 오류를 "="를 "-"에서 "EQLS"로 설정하여 수정했습니다.
  • UI가 깨져 보이지 않도록 Burp 2021 GUI 호환성을 추가했습니다.
  • Extender 탭에 명령 출력 기록을 추가했습니다.

2.0:

  • 확장 프로그램을 언로드할 때 발생하는 고아 스레드 문제를 수정했습니다.
  • 실행 버튼을 여러 번 누를 때 발생하는 고아 스레드 문제를 수정했습니다.
  • 타임아웃을 기다리는 대신 리스너를 수동으로 중지할 수 있는 "Stop Listener" 버튼을 추가했습니다.
  • 60초 타임아웃을 제거했습니다.
  • 더 나은 추적을 위해 실행된 명령을 출력 상자에 출력하도록 추가했습니다.
  • 출력 상자에 "Clear Output" 버튼을 추가했습니다.
  • 외부 유출 중 서브도메인 문자열에서 "E-F" 접미사를 제거했습니다.

1.0:

  • 최초 릴리스입니다.
도구 다운로드