Selecione uma plataforma no menu suspenso, insira o comando desejado e pressione Execute. Um payload será gerado para a plataforma escolhida. Selecione Copy Payload to Clipboard, execute o payload gerado no seu alvo e aguarde os resultados aparecerem na janela de saída.
Uso da Exfiltração de SQLi:
Selecione um SGBD e o tipo de consulta de extração no menu suspenso. Alterne entre a saída codificada em hexadecimal durante a exfiltração por DNS (para preservar caracteres especiais, espaços, etc.) ou a exfiltração em texto puro, e pressione Dump. Um payload será gerado para o SGBD escolhido. Selecione Copy Payload to Clipboard, execute a consulta SQL gerada no seu alvo e aguarde os resultados aparecerem na janela de saída. Os dados extraídos de "table" e "column" serão preenchidos automaticamente nos payloads subsequentes de "column" e "row".
Unificou o RCEMonitoringManager e o SQLiMonitoringManager em um único MonitoringManager que utiliza uma única thread de monitoramento.
Os botões de parar não interrompem mais os threads de monitoramento de RCE e SQLi simultaneamente, permitindo o uso simultâneo de exfiltração de RCE e SQLi.
O registro agora é feito inteiramente por meio da interface de logging do Burp Montoya.
Consultas do Microsoft SQL Server foram otimizadas para velocidade em grandes bancos de dados e não usam mais a tabela 'master' como padrão.
O registro por meio da interface de logging do Burp Montoya na aba "Extensions" agora exibe consultas DNS brutas em um formato hexadecimal "xxd" legível.
A lógica do Monitoring Manager foi melhorada para filtrar consultas DNS inúteis adicionais enviadas pelos bancos de dados, como consultas DNS contendo apenas underscores.
Melhorias no registro de logs na interface de logging do Burp Montoya.
README.md e pom.xml melhorados.
4.0:
Reescrita completa em Java nativo usando a API Montoya da Portswigger.
Mais rápido que a versão legada em Jython.
Apresentando exfiltração DNS de SQLi com suporte a payloads para Microsoft SQL Server (Consultas Empilhadas), MySQL (Windows), PostgreSQL (Privilégios Elevados), Oracle (Privilégios Elevados) e Oracle (XXE).
O novo ícone de informações inclui um modal ao passar o mouse que explica as limitações de cada payload.
Os dados de tabela e coluna exfiltrados por SQLi são preenchidos automaticamente nos payloads subsequentes de coluna e linha.
Os payloads de injeção de SQL podem ser modificados na caixa de payload antes de serem copiados para a área de transferência.
Abandonou a codificação base64 em favor da codificação hexadecimal.
3.0:
Esta versão originalmente iria conter a funcionalidade de exfiltração DNS de SQLi. No entanto, nunca foi lançada porque decidi, no meio da implementação, simplesmente reescrever tudo em Java nativo usando a API Montoya da Portswigger.
2.2:
Corrigidos problemas do Burp 2024 com a saída não sendo exibida.
2.1:
Substituiu o método de exfiltração Linux pelo comando aprimorado de exfiltração via ping do fork do mr-mosi. Este payload foi modificado para funcionar em sistemas que executam busybox e shells sh antigos.
Adicionada compatibilidade com o Modo Escuro.
Corrigido o erro IDN 2008 quando hosts não suportam domínios punycode, alterando "="" de "-"" para "EQLS".
Adicionada compatibilidade com a GUI do Burp 2021 para que não fique horrível.
Adicionado histórico de saída de comandos à aba Extender.
2.0:
Corrigidos threads pendentes ao descarregar a extensão.
Corrigidos threads pendentes quando o botão de executar é pressionado várias vezes.
Adicionado o botão "Stop Listener" para interromper manualmente o listener em vez de aguardar o timeout.
Removido o timeout de 60 segundos.
Adicionada a impressão do comando executado na caixa de saída para melhor rastreamento.
Adicionado o botão "Clear Output" para a caixa de saída.
Removido o sufixo "E-F" da string de subdomínio durante a exfiltração.