Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Collabfiltrator — Эксфильтрация вывода слепого удалённого выполнения кода и SQL-инъекций через DNS с помощью Burp Collaborator. | Kitploit
Инструменты/GitHubGitHub/0xc01df00d/collabfiltrator
Генерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхТестирование на ПроникновениеАнализ DNS
GitHub0xc01df00d/collabfiltrator

Collabfiltrator

Эксфильтрация вывода слепого удалённого выполнения кода и SQL-инъекций через DNS с помощью Burp Collaborator.

Репозиторий
280581 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Collabfiltrator

Эксфильтрация вывода слепого удалённого выполнения кода и SQL-инъекций через DNS с помощью Burp Collaborator.

Версия: 4.0.1

Авторы:

  • Adam Logue
  • Jared McLaren
  • Frank Scarpella
  • Ryan Griffin

Авторы ИИ:

  • Claude 3.5 Sonnet
  • ChatGPT 4o

Требования:

  • Burp Suite Professional 2024.12.1 или новее

Поддержка:

Сборка из исходного кода

Установка в Burp Suite Professional

Оригинальная запись в блоге

Поддерживаемые цели RCE:

  • Windows (Powershell)
  • Linux (sh + ping)
  • Linux (sh + nslookup)
  • Linux (bash + ping)
  • Linux (bash + nslookup)

Поддерживаемые цели SQLi:

  • Microsoft SQL Server (Стековые запросы)
  • MySQL (Windows)
  • PostgreSQL (Повышенные привилегии)
  • Oracle (Повышенные привилегии)
  • Oracle (Внешние сущности XML)

Использование эксфильтрации RCE:

Выберите платформу из раскрывающегося списка, введите нужную команду и нажмите Execute. Будет сгенерирована полезная нагрузка для выбранной платформы. Выберите Copy Payload to Clipboard, выполните сгенерированную полезную нагрузку на вашей цели и дождитесь появления результатов в окне вывода.

Использование эксфильтрации SQLi:

Выберите СУБД и тип запроса на извлечение из раскрывающегося списка. Переключайтесь между hex-кодированием вывода при DNS-эксфильтрации (для сохранения специальных символов, пробелов и т. д.) и эксфильтрацией в виде открытого текста, затем нажмите Dump. Для выбранной СУБД будет сгенерирована полезная нагрузка. Выберите Copy Payload to Clipboard, выполните сгенерированный SQL-запрос на вашей цели и дождитесь появления результатов в окне вывода. Извлечённые данные «таблиц» и «столбцов» будут подставлены в последующие полезные нагрузки для «столбцов» и «строк».

Если вам понравился этот плагин, пожалуйста, рассмотрите возможность пожертвования:

root@kitploit:~
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam

Журнал изменений:

4.0.1:

  • RCEMonitoringManager и SQLiMonitoringManager объединены в единый MonitoringManager, использующий один поток мониторинга.
  • Кнопки остановки больше не останавливают одновременно потоки мониторинга RCE и SQLi, что позволяет использовать эксфильтрацию RCE и SQLi одновременно.
  • Ведение журнала теперь полностью выполняется через интерфейс журналирования Burp Montoya.
  • Запросы Microsoft SQL Server оптимизированы для скорости работы с большими базами данных и больше не используют по умолчанию таблицу 'master'.
  • Журналирование через интерфейс Burp Montoya во вкладке «Extensions» теперь отображает необработанные DNS-запросы в удобном hex-формате «xxd».
  • Логика Monitoring Manager улучшена для фильтрации дополнительных «мусорных» DNS-запросов, отправляемых базами данных, например DNS-запросов, содержащих только символы подчёркивания.
  • Улучшено журналирование в интерфейсе Burp Montoya.
  • Улучшены README.md и pom.xml

4.0:

  • Полная переработка в нативном Java с использованием Montoya API от Portswigger.
  • Быстрее, чем устаревшая версия на Jython.
  • Представлена SQLi DNS-эксфильтрация с поддержкой полезных нагрузок для Microsoft SQL Server (Stacked Queries), MySQL (Windows), PostgreSQL (Elevated Privileges), Oracle (Elevated Privileges) и Oracle (XXE).
  • Новая иконка информации включает всплывающее окно при наведении, объясняющее ограничения каждой полезной нагрузки.
  • Извлечённые данные таблиц и столбцов SQLi автоматически подставляются в последующие полезные нагрузки для столбцов и строк.
  • Полезные нагрузки SQL-инъекций можно изменять в поле полезной нагрузки перед копированием в буфер обмена.
  • Отказ от base64-кодирования в пользу hex-кодирования.

3.0:

  • Эта версия изначально должна была содержать функциональность SQLi DNS-эксфильтрации. Однако она так и не была выпущена, потому что на полпути я решил просто переписать всё на нативном Java с использованием Montoya API от Portswigger.

2.2:

  • Исправлены проблемы Burp 2024 с отображением вывода.

2.1:

  • Метод эксфильтрации для Linux заменён на улучшенную команду эксфильтрации через ping из форка mr-mosi. Эта полезная нагрузка была изменена для работы в системах с busybox и старыми оболочками sh.
  • Добавлена совместимость с тёмной темой.
  • Исправлена ошибка IDN 2008, когда хосты не поддерживают punycode-домены, путём замены «=» с «-» на «EQLS».
  • Добавлена совместимость с GUI Burp 2021, чтобы он не выглядел ужасно.
  • Добавлена история вывода команд во вкладку Extender.

2.0:

  • Исправлены «зависшие» потоки при выгрузке расширения.
  • Исправлены «зависшие» потоки при многократном нажатии кнопки выполнения.
  • Добавлена кнопка «Stop Listener» для ручной остановки прослушивателя вместо ожидания тайм-аута.
  • Удалён 60-секундный тайм-аут.
  • Добавлен вывод выполняемой команды в окно вывода для более удобного отслеживания.
  • Добавлена кнопка «Clear Output» для окна вывода.
  • Удалён суффикс «E-F» из строки поддомена при эксфильтрации.

1.0:

  • Первоначальный выпуск.
Скачать инструмент