Collabfiltrator
Burp Collaborator를 통해 DNS로 블라인드 원격 코드 실행(RCE) 및 SQL 인젝션 출력을 외부 유출합니다.
버전: 4.0.1
작성자:
AI 작성자:
- Claude 3.5 Sonnet
- ChatGPT 4o
요구 사항:
- Burp Suite Professional 2024.12.1 이상
지원:
소스에서 빌드하기
Burp Suite Professional에 설치하기
원본 블로그 게시물
지원되는 RCE 대상:
- Windows (Powershell)
- Linux (sh + ping)
- Linux (sh + nslookup)
- Linux (bash + ping)
- Linux (bash + nslookup)
지원되는 SQLi 대상:
- Microsoft SQL Server (스택 쿼리)
- MySQL (Windows)
- PostgreSQL (상승된 권한)
- Oracle (상승된 권한)
- Oracle (XML 외부 엔티티)
RCE 외부 유출 사용법:
드롭다운 메뉴에서 플랫폼을 선택하고 원하는 명령을 입력한 후 Execute를 누릅니다. 선택한 플랫폼에 대한 페이로드가 생성됩니다. Copy Payload to Clipboard를 선택하고 생성된 페이로드를 대상에서 실행한 후 출력 창에 결과가 나타날 때까지 기다립니다.
SQLi 외부 유출 사용법:
드롭다운 메뉴에서 DBMS와 추출 쿼리 유형을 선택합니다. DNS 외부 유출 중 hex 인코딩 출력(특수 문자, 공백 등을 보존하기 위함) 또는 일반 텍스트 외부 유출 사이를 전환한 후 Dump를 누릅니다. 선택한 DBMS에 대한 페이로드가 생성됩니다. Copy Payload to Clipboard를 선택하고 생성된 SQL 쿼리를 대상에서 실행한 후 출력 창에 결과가 나타날 때까지 기다립니다. 추출된 "table" 및 "column" 데이터는 이후 "column" 및 "row" 페이로드에 자동으로 채워집니다.
이 플러그인이 마음에 드셨다면 기부를 고려해 주세요:
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam
변경 로그:
4.0.1:
- RCEMonitoringManager와 SQLiMonitoringManager를 단일 모니터링 스레드를 사용하는 통합 MonitoringManager로 병합했습니다.
- 중지 버튼이 더 이상 RCE와 SQLi 모니터링 스레드를 동시에 중지하지 않으므로 RCE 및 SQLi 외부 유출을 동시에 사용할 수 있습니다.
- 로깅은 이제 전적으로 Burp Montoya 로깅 인터페이스를 통해 수행됩니다.
- Microsoft SQL Server 쿼리가 대규모 데이터베이스에서 속도에 맞게 최적화되었으며 더 이상 'master' 테이블을 기본값으로 사용하지 않습니다.
- "Extensions" 탭의 Burp Montoya 로깅 인터페이스를 통한 로깅은 이제 원시 DNS 쿼리를 보기 좋은 "xxd" hex 형식으로 표시합니다.
- 모니터링 관리자 로직이 개선되어 데이터베이스가 보내는 추가 쓰레기 DNS 쿼리(예: 밑줄만 포함하는 DNS 쿼리)를 필터링합니다.
- Burp Montoya 로깅 인터페이스의 로깅을 개선했습니다.
- README.md 및 pom.xml을 개선했습니다.
4.0:
- Portswigger의 Montoya API를 사용하여 네이티브 Java로 완전히 재작성했습니다.
- 레거시 Jython 버전보다 빠릅니다.
- Microsoft SQL Server(스택 쿼리), MySQL(Windows), PostgreSQL(상승된 권한), Oracle(상승된 권한) 및 Oracle(XXE)에 대한 페이로드 지원과 함께 SQLi DNS 외부 유출을 도입했습니다.
- 새 정보 아이콘에는 각 페이로드의 제약 조건을 설명하는 마우스오버 모달이 포함되어 있습니다.
- 외부 유출된 SQLi 테이블 및 컬럼 데이터가 이후 컬럼 및 행 페이로드에 자동으로 채워집니다.
- SQL 인젝션 페이로드는 클립보드에 복사하기 전에 페이로드 상자에서 수정할 수 있습니다.
- base64 인코딩을 버리고 hex 인코딩을 사용합니다.
3.0:
- 이 버전은 원래 SQLi DNS 외부 유출 기능을 포함할 예정이었습니다. 그러나 구현 도중 Portswigger의 Montoya API를 사용하여 전체를 네이티브 Java로 재작성하기로 결정했기 때문에 출시되지 않았습니다.
2.2:
- 출력이 표시되지 않는 Burp 2024 문제를 수정했습니다.
2.1:
- Linux 외부 유출 방법을 mr-mosi의 포크의 향상된 Linux ping 외부 유출 명령으로 교체했습니다. 이 페이로드는 busybox 및 이전 sh 셸을 실행하는 시스템에서 작동하도록 수정되었습니다.
- 다크 모드 호환성을 추가했습니다.
- 호스트가 punycode 도메인을 지원하지 않을 때 발생하는 IDN 2008 오류를 "="를 "-"에서 "EQLS"로 설정하여 수정했습니다.
- UI가 깨져 보이지 않도록 Burp 2021 GUI 호환성을 추가했습니다.
- Extender 탭에 명령 출력 기록을 추가했습니다.
2.0:
- 확장 프로그램을 언로드할 때 발생하는 고아 스레드 문제를 수정했습니다.
- 실행 버튼을 여러 번 누를 때 발생하는 고아 스레드 문제를 수정했습니다.
- 타임아웃을 기다리는 대신 리스너를 수동으로 중지할 수 있는 "Stop Listener" 버튼을 추가했습니다.
- 60초 타임아웃을 제거했습니다.
- 더 나은 추적을 위해 실행된 명령을 출력 상자에 출력하도록 추가했습니다.
- 출력 상자에 "Clear Output" 버튼을 추가했습니다.
- 외부 유출 중 서브도메인 문자열에서 "E-F" 접미사를 제거했습니다.
1.0: