Collabfiltrator
通过 Burp Collaborator 经 DNS 外带盲式远程代码执行(RCE)与 SQL 注入的输出。
版本:4.0.1
作者:
AI 作者:
- Claude 3.5 Sonnet
- ChatGPT 4o
环境要求:
- Burp Suite Professional 2024.12.1 或更高版本
支持:
从源码构建
在 Burp Suite Professional 中安装
原始博客文章
支持的 RCE 目标:
- Windows(Powershell)
- Linux(sh + ping)
- Linux(sh + nslookup)
- Linux(bash + ping)
- Linux(bash + nslookup)
支持的 SQLi 目标:
- Microsoft SQL Server(堆叠查询)
- MySQL(Windows)
- PostgreSQL(高权限)
- Oracle(高权限)
- Oracle(XML 外部实体)
RCE 外带用法:
从下拉菜单中选择一个平台,输入所需命令,然后按下 Execute。系统将为所选平台生成一个 payload。选择 Copy Payload to Clipboard,在目标上执行生成的 payload,然后在输出窗口中等待结果出现。
SQLi 外带用法:
从下拉菜单中选择一种 DBMS 和提取查询类型。在 DNS 外带期间切换十六进制编码输出(以保留特殊字符、空格等)或明文外带,然后按下 Dump。系统将为所选 DBMS 生成一个 payload。选择 Copy Payload to Clipboard,在目标上运行生成的 SQL 查询,然后在输出窗口中等待结果出现。提取到的“表”和“列”数据将自动填充到后续的“列”和“行” payload 中。
如果你喜欢这个插件,请考虑捐赠:
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam
更新日志:
4.0.1:
- 将 RCEMonitoringManager 和 SQLiMonitoringManager 合并为一个统一的 MonitoringManager,该管理器使用单个监控线程。
- 停止按钮不再同时停止 RCE 和 SQLi 监控线程,从而允许同时使用 RCE 和 SQLi 外带功能。
- 日志记录现在完全通过 Burp Montoya 日志接口执行。
- Microsoft SQL Server 查询已针对大型数据库进行了速度优化,并且不再默认使用 'master' 表。
- 通过 Burp Montoya 日志接口在“扩展”标签页中记录日志时,现在会以美观的“xxd”十六进制格式显示原始 DNS 查询。
- 改进了 Monitoring Manager 逻辑,以过滤掉数据库发送的额外垃圾 DNS 查询,例如仅包含下划线的 DNS 查询。
- 改进了 Burp Montoya 日志接口中的日志记录。
- 改进了 README.md 和 pom.xml
4.0:
- 使用 Portswigger 的 Montoya API 以原生 Java 完全重写。
- 比旧版 Jython 版本更快。
- 引入了 SQLi DNS 外带功能,支持 Microsoft SQL Server(堆叠查询)、MySQL(Windows)、PostgreSQL(高权限)、Oracle(高权限)和 Oracle(XXE)的 payload。
- 新的信息图标包含一个悬停模态框,用于解释每个 payload 的限制条件。
- 外带得到的 SQLi 表和列数据会自动填充到后续的列和行 payload 中。
- SQL 注入 payload 可以在复制到剪贴板之前在 payload 框中修改。
- 放弃 base64 编码,改用十六进制编码。
3.0:
- 该版本原本打算包含 SQLi DNS 外带功能。然而,它从未发布,因为我在实现到一半时决定使用 Portswigger 的 Montoya API 以原生 Java 完全重写整个项目。
2.2:
- 修复了 Burp 2024 中输出不显示的问题。
- 用来自 mr-mosi 的 fork 的增强版 Linux ping 外带命令替换了 Linux 外带方法。该 payload 已修改为可在运行 busybox 和旧版 sh shell 的系统上工作。
- 添加了深色模式兼容性。
- 通过将 "=" 从 "-" 改为 "EQLS",修复了当主机不支持 punycode 域名时出现的 IDN 2008 错误。
- 添加了 Burp 2021 GUI 兼容性,使其看起来不再糟糕。
- 在 Extender 标签页中添加了命令输出历史记录。
2.0:
- 修复了卸载扩展时的悬空线程问题。
- 修复了多次按下执行按钮时的悬空线程问题。
- 添加了“停止监听”按钮,可手动停止监听器,而无需等待超时。
- 移除了 60 秒超时。
- 添加了将已执行命令打印到输出框的功能,以便更好地跟踪。
- 为输出框添加了“清除输出”按钮。
- 在外带过程中移除了子域名字符串中的 "E-F" 后缀。
1.0: