Выберите платформу из раскрывающегося списка, введите нужную команду и нажмите Execute. Будет сгенерирована полезная нагрузка для выбранной платформы. Выберите Copy Payload to Clipboard, выполните сгенерированную полезную нагрузку на вашей цели и дождитесь появления результатов в окне вывода.
Использование эксфильтрации SQLi:
Выберите СУБД и тип запроса на извлечение из раскрывающегося списка. Переключайтесь между hex-кодированием вывода при DNS-эксфильтрации (для сохранения специальных символов, пробелов и т. д.) и эксфильтрацией в виде открытого текста, затем нажмите Dump. Для выбранной СУБД будет сгенерирована полезная нагрузка. Выберите Copy Payload to Clipboard, выполните сгенерированный SQL-запрос на вашей цели и дождитесь появления результатов в окне вывода. Извлечённые данные «таблиц» и «столбцов» будут подставлены в последующие полезные нагрузки для «столбцов» и «строк».
Если вам понравился этот плагин, пожалуйста, рассмотрите возможность пожертвования:
RCEMonitoringManager и SQLiMonitoringManager объединены в единый MonitoringManager, использующий один поток мониторинга.
Кнопки остановки больше не останавливают одновременно потоки мониторинга RCE и SQLi, что позволяет использовать эксфильтрацию RCE и SQLi одновременно.
Ведение журнала теперь полностью выполняется через интерфейс журналирования Burp Montoya.
Запросы Microsoft SQL Server оптимизированы для скорости работы с большими базами данных и больше не используют по умолчанию таблицу 'master'.
Журналирование через интерфейс Burp Montoya во вкладке «Extensions» теперь отображает необработанные DNS-запросы в удобном hex-формате «xxd».
Логика Monitoring Manager улучшена для фильтрации дополнительных «мусорных» DNS-запросов, отправляемых базами данных, например DNS-запросов, содержащих только символы подчёркивания.
Улучшено журналирование в интерфейсе Burp Montoya.
Улучшены README.md и pom.xml
4.0:
Полная переработка в нативном Java с использованием Montoya API от Portswigger.
Быстрее, чем устаревшая версия на Jython.
Представлена SQLi DNS-эксфильтрация с поддержкой полезных нагрузок для Microsoft SQL Server (Stacked Queries), MySQL (Windows), PostgreSQL (Elevated Privileges), Oracle (Elevated Privileges) и Oracle (XXE).
Новая иконка информации включает всплывающее окно при наведении, объясняющее ограничения каждой полезной нагрузки.
Извлечённые данные таблиц и столбцов SQLi автоматически подставляются в последующие полезные нагрузки для столбцов и строк.
Полезные нагрузки SQL-инъекций можно изменять в поле полезной нагрузки перед копированием в буфер обмена.
Отказ от base64-кодирования в пользу hex-кодирования.
3.0:
Эта версия изначально должна была содержать функциональность SQLi DNS-эксфильтрации. Однако она так и не была выпущена, потому что на полпути я решил просто переписать всё на нативном Java с использованием Montoya API от Portswigger.
2.2:
Исправлены проблемы Burp 2024 с отображением вывода.
2.1:
Метод эксфильтрации для Linux заменён на улучшенную команду эксфильтрации через ping из форка mr-mosi. Эта полезная нагрузка была изменена для работы в системах с busybox и старыми оболочками sh.
Добавлена совместимость с тёмной темой.
Исправлена ошибка IDN 2008, когда хосты не поддерживают punycode-домены, путём замены «=» с «-» на «EQLS».
Добавлена совместимость с GUI Burp 2021, чтобы он не выглядел ужасно.
Добавлена история вывода команд во вкладку Extender.
2.0:
Исправлены «зависшие» потоки при выгрузке расширения.
Исправлены «зависшие» потоки при многократном нажатии кнопки выполнения.
Добавлена кнопка «Stop Listener» для ручной остановки прослушивателя вместо ожидания тайм-аута.
Удалён 60-секундный тайм-аут.
Добавлен вывод выполняемой команды в окно вывода для более удобного отслеживания.
Добавлена кнопка «Clear Output» для окна вывода.
Удалён суффикс «E-F» из строки поддомена при эксфильтрации.