Collabfiltrator
Exfiltrar saída de Execução Remota de Código cega e injeção de SQL via DNS através do Burp Collaborator.
Versão: 4.0.1
Autores:
Autores de IA:
- Claude 3.5 Sonnet
- ChatGPT 4o
Requisitos:
- Burp Suite Professional 2024.12.1 ou posterior
Suporte:
Compilando a partir do código-fonte
Instalação no Burp Suite Professional
Postagem original do blog
Alvos de RCE Suportados:
- Windows (Powershell)
- Linux (sh + ping)
- Linux (sh + nslookup)
- Linux (bash + ping)
- Linux (bash + nslookup)
Alvos de SQLi Suportados:
- Microsoft SQL Server (Consultas Empilhadas)
- MySQL (Windows)
- PostgreSQL (Privilégios Elevados)
- Oracle (Privilégios Elevados)
- Oracle (Entidades Externas XML)
Uso da Exfiltração de RCE:
Selecione uma plataforma no menu suspenso, insira o comando desejado e pressione Execute. Um payload será gerado para a plataforma escolhida. Selecione Copy Payload to Clipboard, execute o payload gerado no seu alvo e aguarde os resultados aparecerem na janela de saída.
Uso da Exfiltração de SQLi:
Selecione um SGBD e o tipo de consulta de extração no menu suspenso. Alterne entre a saída codificada em hexadecimal durante a exfiltração por DNS (para preservar caracteres especiais, espaços, etc.) ou a exfiltração em texto puro, e pressione Dump. Um payload será gerado para o SGBD escolhido. Selecione Copy Payload to Clipboard, execute a consulta SQL gerada no seu alvo e aguarde os resultados aparecerem na janela de saída. Os dados extraídos de "table" e "column" serão preenchidos automaticamente nos payloads subsequentes de "column" e "row".
Se você gostou deste plugin, considere doar:
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam
Registro de Alterações:
4.0.1:
- Unificou o RCEMonitoringManager e o SQLiMonitoringManager em um único MonitoringManager que utiliza uma única thread de monitoramento.
- Os botões de parar não interrompem mais os threads de monitoramento de RCE e SQLi simultaneamente, permitindo o uso simultâneo de exfiltração de RCE e SQLi.
- O registro agora é feito inteiramente por meio da interface de logging do Burp Montoya.
- Consultas do Microsoft SQL Server foram otimizadas para velocidade em grandes bancos de dados e não usam mais a tabela 'master' como padrão.
- O registro por meio da interface de logging do Burp Montoya na aba "Extensions" agora exibe consultas DNS brutas em um formato hexadecimal "xxd" legível.
- A lógica do Monitoring Manager foi melhorada para filtrar consultas DNS inúteis adicionais enviadas pelos bancos de dados, como consultas DNS contendo apenas underscores.
- Melhorias no registro de logs na interface de logging do Burp Montoya.
- README.md e pom.xml melhorados.
4.0:
- Reescrita completa em Java nativo usando a API Montoya da Portswigger.
- Mais rápido que a versão legada em Jython.
- Apresentando exfiltração DNS de SQLi com suporte a payloads para Microsoft SQL Server (Consultas Empilhadas), MySQL (Windows), PostgreSQL (Privilégios Elevados), Oracle (Privilégios Elevados) e Oracle (XXE).
- O novo ícone de informações inclui um modal ao passar o mouse que explica as limitações de cada payload.
- Os dados de tabela e coluna exfiltrados por SQLi são preenchidos automaticamente nos payloads subsequentes de coluna e linha.
- Os payloads de injeção de SQL podem ser modificados na caixa de payload antes de serem copiados para a área de transferência.
- Abandonou a codificação base64 em favor da codificação hexadecimal.
3.0:
- Esta versão originalmente iria conter a funcionalidade de exfiltração DNS de SQLi. No entanto, nunca foi lançada porque decidi, no meio da implementação, simplesmente reescrever tudo em Java nativo usando a API Montoya da Portswigger.
2.2:
- Corrigidos problemas do Burp 2024 com a saída não sendo exibida.
2.1:
- Substituiu o método de exfiltração Linux pelo comando aprimorado de exfiltração via ping do fork do mr-mosi. Este payload foi modificado para funcionar em sistemas que executam busybox e shells sh antigos.
- Adicionada compatibilidade com o Modo Escuro.
- Corrigido o erro IDN 2008 quando hosts não suportam domínios punycode, alterando "="" de "-"" para "EQLS".
- Adicionada compatibilidade com a GUI do Burp 2021 para que não fique horrível.
- Adicionado histórico de saída de comandos à aba Extender.
2.0:
- Corrigidos threads pendentes ao descarregar a extensão.
- Corrigidos threads pendentes quando o botão de executar é pressionado várias vezes.
- Adicionado o botão "Stop Listener" para interromper manualmente o listener em vez de aguardar o timeout.
- Removido o timeout de 60 segundos.
- Adicionada a impressão do comando executado na caixa de saída para melhor rastreamento.
- Adicionado o botão "Clear Output" para a caixa de saída.
- Removido o sufixo "E-F" da string de subdomínio durante a exfiltração.
1.0: