Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SleuthQL — SleuthQL是基于python3所开发的一款,用于批量爬行站点可能存在sql的地址。并且可以配合burp+sqlmap进行批量注入。 对比sqlmap手动单线程一个一个注入点的去识别,方便了很多。 | Kitploit
Tools/GitHubGitHub/ianxtianxt/sleuthql
ReconnaissanceVulnerability AnalysisScripting & AutomationWeb Application ExploitationWeb SecurityPenetration TestingUtilities & Frameworks
GitHubianxtianxt/sleuthql

SleuthQL

SleuthQL是基于python3所开发的一款,用于批量爬行站点可能存在sql的地址。并且可以配合burp+sqlmap进行批量注入。 对比sqlmap手动单线程一个一个注入点的去识别,方便了很多。

Repository anzeigen
166vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SleuthQL-Beschreibung

SleuthQL ist ein Python3-Skript zur Identifizierung von Parametern und Werten, die SQL-ähnliche Syntax enthalten. Nach der Identifizierung fügt SleuthQL dann SQLMap-Identifikatoren (*) in jeden Parameter ein, in dem die SQL-ähnlichen Variablen erkannt wurden.

Unterstützte Anfragetypen

SleuthQL benötigt einen Export des Burp-Proxyverlaufs. Um diesen Export zu erhalten, navigieren Sie einfach zu Ihrem Proxyverlaufs-Tab, markieren Sie jeden Eintrag und klicken Sie auf „Save Items". Stellen Sie sicher, dass jede Anfrage mit base64-Kodierung gespeichert wird. Wenn SleuthQL die Proxyverlaufsdatei scannt, kann es neben den regulären URL-Parametern anfällige Parameter aus den folgenden Anfrage-Content-Types identifizieren:

  • application/json
  • application/x-www-form-urlencoded
  • multipart/form-data

Es gibt Fälle, in denen dieses Tool an seine Grenzen stößt. Insbesondere bei verschachtelten Content-Types (z. B. einem base64-kodierten Parameter innerhalb von JSON-Daten) kann es diese Parameter nicht identifizieren. Ebenfalls nicht abgedeckt werden Cookies, da zu oft etwas wie CloudFlare einen Parameter markiert, der uns nicht interessiert.

Warum nicht Burp Pro?

Der Scanner von Burp Pro ist großartig, aber nicht so umfangreich wie SQLMap. Wenn wir daher Anfragen priorisieren können, um sie batchweise an SQLMap zu übergeben und auf diese Weise nach Ergebnissen zu suchen, können wir die Erkennungsrate von SQL-Injection erhöhen.

Verwendung

root@kitploit:~
Usage: 
                .:/+ssyyyyyyso+/:.                
            -/s                    s/.            
         .+|        SleuthQL         |y+.         
       -s| SQL Injection Discovery Tool |s-       
     .shh|                              |ohs.     
    +hhhho+shhhhhhhhhhhs/hhhhhhhhhhhhhhhh.-hh/    
  `shhhhhhy:./yo/:---:/:`hhhhhhhhhhhhhhhs``ohho   
  shhhhhhhhh-`-//::+os: +hhhhhhhhh+shhhh.o-/hhho  
 +hhhhhhhhh:+y/.:shy/  /hhhhhhhhh/`ohhh-/h-/hhhh/ 
.hhhhhhhhhsss`.yhhs` .shhhhhhhh+-o-hhh-/hh`ohhhhh`
+hhhhhhhhhhhhyoshh+. `shhhhhs/-oh:ohs.ohh+`hhhhhh/
shhhhhhhhhhhhhhhhhhh/  -//::+yhy:oy::yhhy`+hhhhhho
yhhhhhhhhhhhhhhhhhhh:-:.   `+y+-/:/yhhhy.-hhhhhhhs
shhhhhhhhhhhhhhhhhhh+ :/o+:.``  -hhhhhs`.hhhhhhhho
+hhhhhhhs/hhhhhhhhhhy::/:/yhhhy: .+yy/ :hhhhhhhhh/
.hhhhhhh:.hhhhhhhhhhhhhhhhhhhhhhs/-  -shhhhhhhhhh`
 +hhhhhh+ /hhhhhhhhhhhhhhhhhhhhho/:`+hhhhhhhhhhh/ 
  shhhhy+  -shhhhhhhhhhhhhhhhhhh.// yhhhhhhhhhho  
  `ohh+://+/.`-/++ooooooooooyhhhhy.`hhhhhhhhhho   
    /hhhhhhhhhso++//+++oooo+:`sh+`-yhhhhhhhhh/    
     .s                                    s.     
       -s      Rhino Security Labs       s-       
         .+y    Dwight  Hohnstein     y+.         
            ./s                    s/.            
                .:/+osyyyyyyso+/-.                

sleuthql.py -d example.com -f burpproxy.xml

SleuthQL is a script for automating the discovery of requests matching
SQL-like parameter names and values. When discovered, it will display
any matching parameters and paths that may be vulnerable to SQL injection.
It will also create a directory with SQLMap ready request files.



Options:
  -h, --help            show this help message and exit
  -d DOMAINS, --domains=DOMAINS
                        Comma separated list of domains to analyze. i.e.:
                        google.com,mozilla.com,rhinosecuritylabs.com
  -f PROXY_XML, --xml=PROXY_XML
                        Burp proxy history xml export to parse. Must be base64
                        encoded.
  -v, --verbose         Show verbose errors that occur during parsing of the
                        input XML.

Ausgabedateien

Für jede potenziell anfällige Anfrage wird die SQLMap-parametrisierte Anfrage als Textdatei unter $(pwd)/$domain/ gespeichert.

Video-Demo

https://youtu.be/Sp3FevOAmCs

Lizenz

Dieser Code ist unter der BSD-3-Clause-Clear-Lizenz lizenziert, die Haftung, Gewährleistung und Patentnutzung dieses Codes einschränkt. Weitere Einzelheiten finden Sie in license.txt.

Tool herunterladen