Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Collabfiltrator — Exfiltre a saída de execução remota de código cega e de injeção SQL por DNS via Burp Collaborator. | Kitploit
Ferramentas/GitHubGitHub/0xc01df00d/collabfiltrator
Geração de PayloadsExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de PenetraçãoAnálise de DNS
GitHub0xc01df00d/collabfiltrator

Collabfiltrator

Exfiltre a saída de execução remota de código cega e de injeção SQL por DNS via Burp Collaborator.

Ver Repositório
28058há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Collabfiltrator

Exfiltrar saída de Execução Remota de Código cega e injeção de SQL via DNS através do Burp Collaborator.

Versão: 4.0.1

Autores:

  • Adam Logue
  • Jared McLaren
  • Frank Scarpella
  • Ryan Griffin

Autores de IA:

  • Claude 3.5 Sonnet
  • ChatGPT 4o

Requisitos:

  • Burp Suite Professional 2024.12.1 ou posterior

Suporte:

Compilando a partir do código-fonte

Instalação no Burp Suite Professional

Postagem original do blog

Alvos de RCE Suportados:

  • Windows (Powershell)
  • Linux (sh + ping)
  • Linux (sh + nslookup)
  • Linux (bash + ping)
  • Linux (bash + nslookup)

Alvos de SQLi Suportados:

  • Microsoft SQL Server (Consultas Empilhadas)
  • MySQL (Windows)
  • PostgreSQL (Privilégios Elevados)
  • Oracle (Privilégios Elevados)
  • Oracle (Entidades Externas XML)

Uso da Exfiltração de RCE:

Selecione uma plataforma no menu suspenso, insira o comando desejado e pressione Execute. Um payload será gerado para a plataforma escolhida. Selecione Copy Payload to Clipboard, execute o payload gerado no seu alvo e aguarde os resultados aparecerem na janela de saída.

Uso da Exfiltração de SQLi:

Selecione um SGBD e o tipo de consulta de extração no menu suspenso. Alterne entre a saída codificada em hexadecimal durante a exfiltração por DNS (para preservar caracteres especiais, espaços, etc.) ou a exfiltração em texto puro, e pressione Dump. Um payload será gerado para o SGBD escolhido. Selecione Copy Payload to Clipboard, execute a consulta SQL gerada no seu alvo e aguarde os resultados aparecerem na janela de saída. Os dados extraídos de "table" e "column" serão preenchidos automaticamente nos payloads subsequentes de "column" e "row".

Se você gostou deste plugin, considere doar:

root@kitploit:~
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam

Registro de Alterações:

4.0.1:

  • Unificou o RCEMonitoringManager e o SQLiMonitoringManager em um único MonitoringManager que utiliza uma única thread de monitoramento.
  • Os botões de parar não interrompem mais os threads de monitoramento de RCE e SQLi simultaneamente, permitindo o uso simultâneo de exfiltração de RCE e SQLi.
  • O registro agora é feito inteiramente por meio da interface de logging do Burp Montoya.
  • Consultas do Microsoft SQL Server foram otimizadas para velocidade em grandes bancos de dados e não usam mais a tabela 'master' como padrão.
  • O registro por meio da interface de logging do Burp Montoya na aba "Extensions" agora exibe consultas DNS brutas em um formato hexadecimal "xxd" legível.
  • A lógica do Monitoring Manager foi melhorada para filtrar consultas DNS inúteis adicionais enviadas pelos bancos de dados, como consultas DNS contendo apenas underscores.
  • Melhorias no registro de logs na interface de logging do Burp Montoya.
  • README.md e pom.xml melhorados.

4.0:

  • Reescrita completa em Java nativo usando a API Montoya da Portswigger.
  • Mais rápido que a versão legada em Jython.
  • Apresentando exfiltração DNS de SQLi com suporte a payloads para Microsoft SQL Server (Consultas Empilhadas), MySQL (Windows), PostgreSQL (Privilégios Elevados), Oracle (Privilégios Elevados) e Oracle (XXE).
  • O novo ícone de informações inclui um modal ao passar o mouse que explica as limitações de cada payload.
  • Os dados de tabela e coluna exfiltrados por SQLi são preenchidos automaticamente nos payloads subsequentes de coluna e linha.
  • Os payloads de injeção de SQL podem ser modificados na caixa de payload antes de serem copiados para a área de transferência.
  • Abandonou a codificação base64 em favor da codificação hexadecimal.

3.0:

  • Esta versão originalmente iria conter a funcionalidade de exfiltração DNS de SQLi. No entanto, nunca foi lançada porque decidi, no meio da implementação, simplesmente reescrever tudo em Java nativo usando a API Montoya da Portswigger.

2.2:

  • Corrigidos problemas do Burp 2024 com a saída não sendo exibida.

2.1:

  • Substituiu o método de exfiltração Linux pelo comando aprimorado de exfiltração via ping do fork do mr-mosi. Este payload foi modificado para funcionar em sistemas que executam busybox e shells sh antigos.
  • Adicionada compatibilidade com o Modo Escuro.
  • Corrigido o erro IDN 2008 quando hosts não suportam domínios punycode, alterando "="" de "-"" para "EQLS".
  • Adicionada compatibilidade com a GUI do Burp 2021 para que não fique horrível.
  • Adicionado histórico de saída de comandos à aba Extender.

2.0:

  • Corrigidos threads pendentes ao descarregar a extensão.
  • Corrigidos threads pendentes quando o botão de executar é pressionado várias vezes.
  • Adicionado o botão "Stop Listener" para interromper manualmente o listener em vez de aguardar o timeout.
  • Removido o timeout de 60 segundos.
  • Adicionada a impressão do comando executado na caixa de saída para melhor rastreamento.
  • Adicionado o botão "Clear Output" para a caixa de saída.
  • Removido o sufixo "E-F" da string de subdomínio durante a exfiltração.

1.0:

  • Lançamento inicial.
Baixar ferramenta