Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AutoSQLi — Ein automatisches SQL-Injection-Tool, das ~DorkNet~, Googler, Ddgr, WhatWaf und sqlmap ausnutzt. | Kitploit
Tools/GitHubGitHub/clouedoc/autosqli
OSINT (Open-Source-Intelligence)SchwachstellenscannerDNS- und Subdomain-EnumerationWebanwendungs-ExploitationWAF-UmgehungPenetrationstestsArchived
GitHubclouedoc/autosqli

AutoSQLi

Ein automatisches SQL-Injection-Tool, das ~DorkNet~, Googler, Ddgr, WhatWaf und sqlmap ausnutzt.

Repository anzeigen
27162vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AutoSQLi, der neue Weg, wie Script-Kiddies Websites hacken

Funktionen

  • Speichersystem - Es gibt ein vollständiges Speichersystem, das sogar nach einem PC-Absturz fortgesetzt werden kann. - Technologie ist cool
  • Dorking - von der Kommandozeile (ein Dork): JA - aus einer Datei: NEIN - über einen interaktiven Assistenten: JA
  • Waffing - Dank Ekultek hat WhatWaf jetzt eine JSON-Ausgabefunktion. - Also ist es größtenteils fertig :) - UPDATE: WhatWaf funktioniert vollständig mit AutoSQLi. Sqlmap ist der nächste große Schritt
  • Sqlmapping - Ich werde prüfen, ob es eine Art sqlmap API gibt, weil ich dieses Mal kein execute verwenden möchte (: - Sqlmap ist cool
  • BERICHTERSTATTUNG: JA
  • Rest API: NEIN

TODO:

  • Log-Handling (Protokollierung mit verschiedenen Stufen, sauber)
  • Ausgabe übersetzen (Option, den im Pickle-Format gespeicherten Inhalt in ein JSON/CSV-Speicherformat zu konvertieren)
  • Rechtschreibprüfung (falsch geschriebene Wörter und Konjugationsfehler korrigieren. Ich bin gerade auf Neovim und es gibt keine automatische Rechtschreibprüfung)

Der Plan

Dieser Plan ist etwas veraltet, folgt aber dieser Idee

  1. AutoSQLi wird eine Python-Anwendung sein, die automatisch mit einem vom Benutzer bereitgestellten Dork eine Liste von Websites zurückgibt, die anfällig für SQL-Injection sind.
  2. Um anfällige Websites zu finden, geben die Benutzer zunächst einen Dork DOrking an, der an findDorks.py übergeben wird, und dieser gibt eine entsprechende Liste von URLs zurück.
  3. Dann führt AutoSQLi einige sehr grundlegende Prüfungen durch ( TODO: VIELLEICHT MIT SQLMAP UND SEINER --smart UND --batch FUNKTION ), um zu überprüfen, ob die Anwendung durch eine WAF geschützt ist oder ob einer ihrer Parameter anfällig ist.
  4. Manchmal sind Websites durch eine Web Application Firewall, kurz WAF, geschützt. Um diese WAFs zu identifizieren und zu umgehen, verwendet AutoSQLi WhatWaf.
  5. Schließlich wird AutoSQLi die Website mit sqlmap ausnutzen und die Möglichkeit geben, zu tun, was immer man möchte!

Tor

Außerdem sollte AutoSQLi standardmäßig mit Tor arbeiten. Daher sollte es beim Start die Verfügbarkeit von Tor prüfen.

FAQ

Cool :)

Danke

Sieht aus wie SQLiDumper, oder?

Ja, ich weiß.

Kein Unsinn

Dieses Projekt dient nur zu Demonstrationszwecken. Niemand sollte jemals AutoSQLi ausführen. Wirklich. In Datenbanken einzudringen macht Spaß, aber weißt du, es gibt Leute wie du und ich, die nicht wollen, dass ihre ganze Arbeit durcheinander gebracht wird. Du willst sie doch nicht zur Verzweiflung bringen, oder?

Tool herunterladen