Collabfiltrator
Эксфильтрация вывода слепого удалённого выполнения кода и SQL-инъекций через DNS с помощью Burp Collaborator.
Версия: 4.0.1
Авторы:
Авторы ИИ:
- Claude 3.5 Sonnet
- ChatGPT 4o
Требования:
- Burp Suite Professional 2024.12.1 или новее
Поддержка:
Сборка из исходного кода
Установка в Burp Suite Professional
Оригинальная запись в блоге
Поддерживаемые цели RCE:
- Windows (Powershell)
- Linux (sh + ping)
- Linux (sh + nslookup)
- Linux (bash + ping)
- Linux (bash + nslookup)
Поддерживаемые цели SQLi:
- Microsoft SQL Server (Стековые запросы)
- MySQL (Windows)
- PostgreSQL (Повышенные привилегии)
- Oracle (Повышенные привилегии)
- Oracle (Внешние сущности XML)
Использование эксфильтрации RCE:
Выберите платформу из раскрывающегося списка, введите нужную команду и нажмите Execute. Будет сгенерирована полезная нагрузка для выбранной платформы. Выберите Copy Payload to Clipboard, выполните сгенерированную полезную нагрузку на вашей цели и дождитесь появления результатов в окне вывода.
Использование эксфильтрации SQLi:
Выберите СУБД и тип запроса на извлечение из раскрывающегося списка. Переключайтесь между hex-кодированием вывода при DNS-эксфильтрации (для сохранения специальных символов, пробелов и т. д.) и эксфильтрацией в виде открытого текста, затем нажмите Dump. Для выбранной СУБД будет сгенерирована полезная нагрузка. Выберите Copy Payload to Clipboard, выполните сгенерированный SQL-запрос на вашей цели и дождитесь появления результатов в окне вывода. Извлечённые данные «таблиц» и «столбцов» будут подставлены в последующие полезные нагрузки для «столбцов» и «строк».
Если вам понравился этот плагин, пожалуйста, рассмотрите возможность пожертвования:
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam
Журнал изменений:
4.0.1:
- RCEMonitoringManager и SQLiMonitoringManager объединены в единый MonitoringManager, использующий один поток мониторинга.
- Кнопки остановки больше не останавливают одновременно потоки мониторинга RCE и SQLi, что позволяет использовать эксфильтрацию RCE и SQLi одновременно.
- Ведение журнала теперь полностью выполняется через интерфейс журналирования Burp Montoya.
- Запросы Microsoft SQL Server оптимизированы для скорости работы с большими базами данных и больше не используют по умолчанию таблицу 'master'.
- Журналирование через интерфейс Burp Montoya во вкладке «Extensions» теперь отображает необработанные DNS-запросы в удобном hex-формате «xxd».
- Логика Monitoring Manager улучшена для фильтрации дополнительных «мусорных» DNS-запросов, отправляемых базами данных, например DNS-запросов, содержащих только символы подчёркивания.
- Улучшено журналирование в интерфейсе Burp Montoya.
- Улучшены README.md и pom.xml
4.0:
- Полная переработка в нативном Java с использованием Montoya API от Portswigger.
- Быстрее, чем устаревшая версия на Jython.
- Представлена SQLi DNS-эксфильтрация с поддержкой полезных нагрузок для Microsoft SQL Server (Stacked Queries), MySQL (Windows), PostgreSQL (Elevated Privileges), Oracle (Elevated Privileges) и Oracle (XXE).
- Новая иконка информации включает всплывающее окно при наведении, объясняющее ограничения каждой полезной нагрузки.
- Извлечённые данные таблиц и столбцов SQLi автоматически подставляются в последующие полезные нагрузки для столбцов и строк.
- Полезные нагрузки SQL-инъекций можно изменять в поле полезной нагрузки перед копированием в буфер обмена.
- Отказ от base64-кодирования в пользу hex-кодирования.
3.0:
- Эта версия изначально должна была содержать функциональность SQLi DNS-эксфильтрации. Однако она так и не была выпущена, потому что на полпути я решил просто переписать всё на нативном Java с использованием Montoya API от Portswigger.
2.2:
- Исправлены проблемы Burp 2024 с отображением вывода.
2.1:
- Метод эксфильтрации для Linux заменён на улучшенную команду эксфильтрации через ping из форка mr-mosi. Эта полезная нагрузка была изменена для работы в системах с busybox и старыми оболочками sh.
- Добавлена совместимость с тёмной темой.
- Исправлена ошибка IDN 2008, когда хосты не поддерживают punycode-домены, путём замены «=» с «-» на «EQLS».
- Добавлена совместимость с GUI Burp 2021, чтобы он не выглядел ужасно.
- Добавлена история вывода команд во вкладку Extender.
2.0:
- Исправлены «зависшие» потоки при выгрузке расширения.
- Исправлены «зависшие» потоки при многократном нажатии кнопки выполнения.
- Добавлена кнопка «Stop Listener» для ручной остановки прослушивателя вместо ожидания тайм-аута.
- Удалён 60-секундный тайм-аут.
- Добавлен вывод выполняемой команды в окно вывода для более удобного отслеживания.
- Добавлена кнопка «Clear Output» для окна вывода.
- Удалён суффикс «E-F» из строки поддомена при эксфильтрации.
1.0: