Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CollaboratorPlusPlus | Kitploit
Ferramentas/GitHubGitHub/nccgroup/collaboratorplusplus
Análise Dinâmica (Sandboxing)Ferramentas de Criptografia/DescriptografiaExploração de Aplicações WebSegurança WebTestes de PenetraçãoUtilitários e Frameworks
GitHubnccgroup/collaboratorplusplus

CollaboratorPlusPlus

Ver Repositório
14724há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CollaboratorPlusPlus

Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.com/

Desenvolvido por Corey Arthur, [email protected]

http://www.github.com/nccgroup/CollaboratorPlusPlus

Este projeto é lançado sob a AGPL; consulte o LICENSE para mais informações.

Baixe os releases aqui.

Contexto

Esta ferramenta visa estender a funcionalidade existente do Collaborator fornecida pelo Burp Suite, oferecendo uma série de recursos de qualidade de vida e a implementação de um mecanismo de autenticação para proteger implantações privadas do Collaborator, mantendo-se ao mesmo tempo compatível com todas as extensões existentes que geram e consultam contextos do Collaborator.

O CollaboratorPlusPlus atua como um proxy entre o Burp e o servidor Collaborator configurado, permitindo a captura dos contextos do Collaborator que estão sendo usados pelo cliente. O CollaboratorPlusPlus pode então armazenar e exibir os contextos observados e suas interações recuperadas em uma interface central. Além disso, contextos antigos podem ser consultados manualmente, permitindo que as interações sejam recuperadas mesmo depois que a janela do cliente do Collaborator tenha sido fechada.

Context List

Mecanismo de Autenticação

Além da Extensão do Burp, o projeto Collaborator++ também inclui um componente opcional de autenticação no lado do servidor para autenticar solicitações de polling recebidas antes de passá-las ao servidor Collaborator. Ele pode ser implantado por proprietários de servidores privados do Burp Collaborator para restringir a consulta (polling) apenas àqueles que conhecem o segredo compartilhado.

Quando o Burp solicita a lista de interações recebidas pelo servidor Collaborator, a extensão criptografa as solicitações de polling com o esquema de criptografia AES256-CBC, usando o segredo compartilhado para gerar a chave de criptografia. Desde que o segredo compartilhado esteja correto, o servidor de autenticação consegue descriptografar a solicitação e encaminhá-la ao servidor Collaborator para recuperar as interações da instância do Collaborator em questão. A resposta é então criptografada com o segredo compartilhado antes de ser enviada de volta ao cliente do Burp.

Ao usar o segredo compartilhado para criptografar a transmissão entre o cliente Burp e o servidor de autenticação, não é necessário transmitir o segredo compartilhado junto com a solicitação, permitindo que a confidencialidade seja mantida mesmo nos casos em que a comunicação HTTP precise ser usada entre o cliente e o servidor.

Collaborator++ - Cliente

Executando o Cliente
  1. Adicione a extensão ao Burp
    • Nota: Este é o mesmo JAR do servidor.
  2. Especifique o endereço e a porta em que o servidor Collaborator está escutando na configuração da extensão.
  3. Opcional: Se você estiver usando um servidor Collaborator Auth, especifique o segredo compartilhado e ative a autenticação na configuração da extensão.
  4. Inicie o servidor local; isso também configurará as configurações do collaborator dentro do Burp para você.
  5. Opcional: Execute a verificação de integridade do Collaborator do Burp para garantir que tudo esteja funcionando.
Configurações Adicionais

Algumas configurações adicionais foram adicionadas ao Collaborator Auth para conveniência.

Usar SSL: Ativa ou desativa o uso de SSL entre o cliente e o servidor. Certifique-se de que seu servidor também esteja configurado para usar SSL na porta de destino.

Ignorar Erros de Certificado: Desativa as verificações de validade do certificado. Permite o uso de certificados autoassinados / expirados.

Ativar Verificação de Hostname SSL: Não verifica se o hostname do certificado corresponde ao domínio de destino.

Bloquear Servidor Collaborator Público: Evita o uso acidental do servidor público do Burp Collaborator. Adiciona uma entrada DNS para "burpcollaborator.net" apontando para 127.0.0.1 na configuração de resolução de nomes do Burp.

Collaborator Auth - Servidor

Executando o Servidor
  1. Execute java -jar CollaboratorPlusPlus.jar para gerar a configuração padrão.
    • Nota: Este é o mesmo JAR do cliente.
  2. Edite o arquivo gerado para apontar para sua instância privada do collaborator e escolha um segredo adequado.
  3. Execute o servidor novamente e especifique a configuração a ser usada: java -jar CollaboratorPlusPlus.jar YOURCONFIGFILE.properties

Nota: Para permitir solicitações HTTP e HTTPS ao servidor de autenticação do Collaborator++, crie duas cópias do arquivo de configuração, configurando uma para HTTP e outra para HTTPS e execute duas instâncias do servidor de autenticação do Collaborator++.

Configuração SSL

Para habilitar o uso de SSL, gere um certificado para o servidor e use um dos métodos abaixo para configurá-lo.

Para ambos os métodos, certifique-se de que enable_ssl seja true no arquivo de configuração.

Recomendado: Configuração Simples
  1. Gere uma nova chave privada e um certificado para usar no servidor com o seguinte comando, ou use um já existente.
    • openssl req -newkey rsa:2048 -nodes -keyout privatekey.pem -x509 -days 365 -out certificate.pem
  2. Opcional: Faça o certificado ser assinado por uma CA confiável.
  3. Edite o arquivo de configuração:
    • Defina ssl_private_key_path para o caminho da sua chave privada.
    • Defina ssl_certificate_path para o caminho do seu certificado.
    • Se a cadeia de certificados exigir um certificado intermediário:
      • Defina ssl_intermediate_certificate_path para o caminho do seu certificado intermediário.
Alternativa: Java Keystore

Este método foi adicionado puramente por motivos de compatibilidade. Recomendo fortemente usar a configuração simples, a menos que haja um motivo em contrário.

  1. Edite o arquivo de configuração e defina o serializedValue de ssl_private_key_path como uma string vazia "".
    • Isso habilitará o uso do keystore para a configuração.
  2. Gere uma nova chave privada e um certificado para usar no servidor com o seguinte comando.
    • openssl req -newkey rsa:2048 -nodes -keyout privatekey.pem -x509 -days 365 -out certificate.pem
  3. Converta a chave e o certificado para PKCS12.
    • openssl pkcs12 -export -in certificate.pem -inkey privatekey.pem -out polling.p12 -name polling
  4. Digite uma senha para ser usada na criptografia do arquivo PKCS12. Esta senha será usada na próxima etapa!
  5. Importe o arquivo PKCS12 em um novo Java Keystore.
    • keytool -importkeystore -deststorepass NEW_PASSWORD_FOR_KEYSTORE -destkeypass NEW_PASSWORD_FOR_PRIVATE_KEY \
      -destkeystore polling.jks -srckeystore polling.p12 -srcstoretype PKCS12 \
      -srcstorepass PASS_FROM_PREVIOUS_STEP -alias polling
  6. Edite o arquivo de configuração para habilitar SSL, aponte o servidor para o keystore e especifique as senhas usadas.
  7. Execute o servidor novamente e especifique a configuração a ser usada:

Recomendado: Proteja o servidor Collaborator real

Para evitar consultas (polling) ao servidor Collaborator sem o uso do Collaborator Auth, o local de polling do Burp Collaborator deve ser restrito.

Isso pode ser feito usando seu firewall ou modificando a interface de escuta dos eventos de polling.

Opção 1 - Exigir sempre o uso do Collaborator Auth.

Se você desejar forçar os usuários da sua instância do Burp Collaborator a se autenticarem independentemente da rede, o Burp Collaborator pode ser configurado para escutar eventos de polling apenas na máquina local (ou seja, do Collaborator Auth).

Isso pode ser feito alterando o endereço de escuta do Burp Collaborator para eventos de polling para a interface de loopback (127.0.0.1) ou usando algo como iptables para descartar solicitações recebidas.

Opção 2 - Exigir o uso do Collaborator Auth apenas em redes externas.

Para permitir que o Burp Collaborator seja usado normalmente quando estiver na mesma rede do servidor, mas exigir o uso do Collaborator Auth quando estiver em uma rede externa, o Burp Collaborator pode ser configurado para escutar eventos de polling de endereços internos.

Isso pode ser feito alterando o endereço de escuta do Burp Collaborator para eventos de polling para o endereço interno do servidor (192.168.x.x, 10.x.x.x, etc.).

Para garantir que eventos de polling externos não sejam processados pelo Burp Collaborator, a porta de polling deve ser bloqueada no firewall voltado para a internet. Alternativamente, use iptables para descartar o tráfego recebido de redes externas.

Baixar ferramenta
java -jar CollaboratorAuth-SERVER.jar CollaboratorServer.properties