

المؤلف: nu11secur1ty
السنوات: 2023–2026
اللغة: Python (مع وحدات Go اختيارية)
الغرض: توليد طلبات إثبات المفهوم (PoC) لهجمات SQLi، وأتمتة هجمات sqlmap، وإدارة وحدات الهجوم بسهولة.
G0BurpSQLmaPI هي أداة سطر أوامر تبسّط عملية صياغة وتنفيذ هجمات حقن SQL (SQL injection) كإثبات مفهوم (PoC) باستخدام sqlmap. تجمع الأداة بين وحدات Go وPython لتوليد طلبات الاستغلال، وتشغيل SQLMap باستخدام معاملات متقدمة، وإدارة سكربتات الهجوم المساعدة.
exploit.txt).URLi وUser-Agent.coloramaD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)استنساخ المستودع:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
تثبيت تبعيات Python:
pip install colorama
تأكد من تثبيت Go وأنه موجود في PATH الخاص بالنظام.
تحقق من مسار sqlmap.py في سكربت Python (G0BurpSQLmaPI.py) وعدّله إذا لزم الأمر.
شغّل برنامج Python الرئيسي:
python g0burpsqlmapi.py
سترى قائمة:
===== G0BurpSQLmaPI Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
اختر خيارًا بكتابة الرقم المقابل.
عند استخدام --create أو القائمة التفاعلية، الصق طلب HTTP الخام الكامل. تتوقع الأداة أن يبدأ الحمولة بسطر POST أو GET (السطر الأول) وسطر فارغ يفصل الترويسات عن النص.
مثال على حمولة PoC:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
ستقوم الأداة بـ:
exploit.txt (الجذر) وmodules/exploit.txt مع ترويسة تعليق صغيرة.modules/exploit_meta.json لاستخدامها لاحقًا.إذا كان modules/exploit_meta.json يحتوي على vuln_params، ستشمل الأداة:
-p param1,param2
عند بدء sqlmap، مع تركيز الاختبارات على تلك الوسائط.
استخدم خيار القائمة أو واجهة CLI --clean لحذف:
exploit.txt (الجذر)modules/exploit.txtmodules/exploit_meta.jsonيساعد هذا في إزالة الأدلة السريعة لحمولات الاختبار. ملاحظة: قد تظل بعض سجلات النظام خارج نطاق تحكم هذه الأداة.
تم تضمين مجموعة اختبارات pytest صغيرة لروتين اكتشاف الوسائط.
تشغيل الاختبارات:
pip install pytest
pytest -q
g0burpsqlmapi.log (دوراني).--verbose) لزيادة تفاصيل السجل وبث السجلات إلى وحدة التحكم.2023–2026 — المشروع الأولي، CLI + قائمة تفاعلية، إنشاء PoC، تكامل sqlmap.
2026 — صقل: ملف البيانات الوصفية، الاكتشاف التلقائي للوسائط، التسجيل، argparse CLI، اختبارات الوحدة.
هذا المشروع مرخّص بموجب GPL-3.0. حافظ على إشعارات الترخيص والإسناد عند إعادة التوزيع.
هذا البرنامج مخصص حصريًا لاختبار الأمان المصرح به والتعليم. المؤلف غير مسؤول عن سوء الاستخدام. احصل دائمًا على إذن صريح ومكتوب قبل اختبار أي أنظمة مستهدفة.
استمتع بالاختراق بمسؤولية. ☠️