Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Collabfiltrator — 借助 Burp Collaborator,通过 DNS 外带盲注远程代码执行和 SQL 注入的输出。 | Kitploit
工具/GitHubGitHub/0xc01df00d/collabfiltrator
Payload生成漏洞利用Web应用程序漏洞利用数据泄露渗透测试DNS 分析
GitHub0xc01df00d/collabfiltrator

Collabfiltrator

借助 Burp Collaborator,通过 DNS 外带盲注远程代码执行和 SQL 注入的输出。

查看仓库
280581年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Collabfiltrator

通过 Burp Collaborator 经 DNS 外带盲式远程代码执行(RCE)与 SQL 注入的输出。

版本:4.0.1

作者:

  • Adam Logue
  • Jared McLaren
  • Frank Scarpella
  • Ryan Griffin

AI 作者:

  • Claude 3.5 Sonnet
  • ChatGPT 4o

环境要求:

  • Burp Suite Professional 2024.12.1 或更高版本

支持:

从源码构建

在 Burp Suite Professional 中安装

原始博客文章

支持的 RCE 目标:

  • Windows(Powershell)
  • Linux(sh + ping)
  • Linux(sh + nslookup)
  • Linux(bash + ping)
  • Linux(bash + nslookup)

支持的 SQLi 目标:

  • Microsoft SQL Server(堆叠查询)
  • MySQL(Windows)
  • PostgreSQL(高权限)
  • Oracle(高权限)
  • Oracle(XML 外部实体)

RCE 外带用法:

从下拉菜单中选择一个平台,输入所需命令,然后按下 Execute。系统将为所选平台生成一个 payload。选择 Copy Payload to Clipboard,在目标上执行生成的 payload,然后在输出窗口中等待结果出现。

SQLi 外带用法:

从下拉菜单中选择一种 DBMS 和提取查询类型。在 DNS 外带期间切换十六进制编码输出(以保留特殊字符、空格等)或明文外带,然后按下 Dump。系统将为所选 DBMS 生成一个 payload。选择 Copy Payload to Clipboard,在目标上运行生成的 SQL 查询,然后在输出窗口中等待结果出现。提取到的“表”和“列”数据将自动填充到后续的“列”和“行” payload 中。

如果你喜欢这个插件,请考虑捐赠:

root@kitploit:~
BTC: 1GvMN6AAQ9WgGZpAX4SFVTi2xU7LgCXAh2
ETH: 0x847487DBcC6eC9b681a736BE763aca3cB8Debe49
Paypal: paypal.me/logueadam

更新日志:

4.0.1:

  • 将 RCEMonitoringManager 和 SQLiMonitoringManager 合并为一个统一的 MonitoringManager,该管理器使用单个监控线程。
  • 停止按钮不再同时停止 RCE 和 SQLi 监控线程,从而允许同时使用 RCE 和 SQLi 外带功能。
  • 日志记录现在完全通过 Burp Montoya 日志接口执行。
  • Microsoft SQL Server 查询已针对大型数据库进行了速度优化,并且不再默认使用 'master' 表。
  • 通过 Burp Montoya 日志接口在“扩展”标签页中记录日志时,现在会以美观的“xxd”十六进制格式显示原始 DNS 查询。
  • 改进了 Monitoring Manager 逻辑,以过滤掉数据库发送的额外垃圾 DNS 查询,例如仅包含下划线的 DNS 查询。
  • 改进了 Burp Montoya 日志接口中的日志记录。
  • 改进了 README.md 和 pom.xml

4.0:

  • 使用 Portswigger 的 Montoya API 以原生 Java 完全重写。
  • 比旧版 Jython 版本更快。
  • 引入了 SQLi DNS 外带功能,支持 Microsoft SQL Server(堆叠查询)、MySQL(Windows)、PostgreSQL(高权限)、Oracle(高权限)和 Oracle(XXE)的 payload。
  • 新的信息图标包含一个悬停模态框,用于解释每个 payload 的限制条件。
  • 外带得到的 SQLi 表和列数据会自动填充到后续的列和行 payload 中。
  • SQL 注入 payload 可以在复制到剪贴板之前在 payload 框中修改。
  • 放弃 base64 编码,改用十六进制编码。

3.0:

  • 该版本原本打算包含 SQLi DNS 外带功能。然而,它从未发布,因为我在实现到一半时决定使用 Portswigger 的 Montoya API 以原生 Java 完全重写整个项目。

2.2:

  • 修复了 Burp 2024 中输出不显示的问题。
  • 用来自 mr-mosi 的 fork 的增强版 Linux ping 外带命令替换了 Linux 外带方法。该 payload 已修改为可在运行 busybox 和旧版 sh shell 的系统上工作。
  • 添加了深色模式兼容性。
  • 通过将 "=" 从 "-" 改为 "EQLS",修复了当主机不支持 punycode 域名时出现的 IDN 2008 错误。
  • 添加了 Burp 2021 GUI 兼容性,使其看起来不再糟糕。
  • 在 Extender 标签页中添加了命令输出历史记录。

2.0:

  • 修复了卸载扩展时的悬空线程问题。
  • 修复了多次按下执行按钮时的悬空线程问题。
  • 添加了“停止监听”按钮,可手动停止监听器,而无需等待超时。
  • 移除了 60 秒超时。
  • 添加了将已执行命令打印到输出框的功能,以便更好地跟踪。
  • 为输出框添加了“清除输出”按钮。
  • 在外带过程中移除了子域名字符串中的 "E-F" 后缀。

1.0:

  • 初始版本。
下载工具