Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
G0BurpSQLmaPI — CLI-Tool zum Generieren von SQL-Injection-PoC-Anfragen, Automatisieren von sqlmap-Angriffen und Verwalten modularer Exploit-Skripte mit interaktivem Menü und Beweismittelbereinigung. | Kitploit
Tools/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

CLI-Tool zum Generieren von SQL-Injection-PoC-Anfragen, Automatisieren von sqlmap-Angriffen und Verwalten modularer Exploit-Skripte mit interaktivem Menü und Beweismittelbereinigung.

Repository anzeigen
32vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

G0BurpSQLmaPI

Autor: nu11secur1ty
Jahre: 2023–2026
Sprache: Python (mit optionalen Go-Modulen)
Zweck: SQLi Proof-of-Concept-Anfragen generieren, sqlmap-Angriffe automatisieren und Angriffsmodule einfach verwalten.


Beschreibung

G0BurpSQLmaPI ist ein Kommandozeilen-Dienstprogramm, das das Erstellen und Ausführen von SQL-Injection-Proof-of-Concept-Angriffen (PoC) mit sqlmap vereinfacht. Es kombiniert Go- und Python-Module, um Exploit-Anfragen zu generieren, SQLMap mit erweiterten Parametern zu starten und Hilfsangriffsskripte zu verwalten.


Funktionen

  • Generieren benutzerdefinierter SQLi-PoC-Payload-Dateien (exploit.txt).
  • Starten von sqlmap mit maßgeschneiderten Befehlszeilenoptionen.
  • Ausführen modularer Angriffsskripte wie URLi und User-Agent.
  • Bereinigen generierter Exploit-Dateien, um keine Spuren zu hinterlassen.
  • Interaktives Menü für einfache Workflow-Steuerung.

Anforderungen

  • Python 3.x
  • Go installiert und konfiguriert (für Go-Module)
  • colorama Python-Paket
  • sqlmap-Skript unter Ihrem angegebenen Pfad (Standard: D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. Python-Abhängigkeiten installieren:

    root@kitploit:~
    pip install colorama
    
  3. Stellen Sie sicher, dass Go installiert und im System-PATH ist.

  4. Überprüfen Sie den Pfad zu Ihrer sqlmap.py im Python-Skript (G0BurpSQLmaPI.py) und passen Sie ihn gegebenenfalls an.


Verwendung

Führen Sie das Haupt-Python-Programm aus:

root@kitploit:~
python g0burpsqlmapi.py

Sie sehen ein Menü:

root@kitploit:~
===== G0BurpSQLmaPI Menü =====

1. PoC generieren (exploit.txt)
2. sqlmap mit PoC starten
3. Modul ausführen: modules/URLi.py
4. Modul ausführen: modules/User-Agent.py
5. Modul ausführen: modules/HashCracker.py
6. Metadaten anzeigen (modules/exploit_meta.json)
7. Beweise löschen (exploit.txt und Metadaten entfernen)
8. Beenden

Wählen Sie eine Option durch Eingabe der entsprechenden Zahl.


So fügen Sie Ihre POST/GET-Anfrage hinzu

Wenn Sie --create oder das interaktive Menü verwenden, fügen Sie die vollständige rohe HTTP-Anfrage ein. Das Tool erwartet, dass die Payload mit POST oder GET beginnt (erste Zeile) und eine Leerzeile die Kopfzeilen vom Body trennt.

Beispiel PoC-Payload:

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

Das Tool wird:

  • Die erste Zeile validieren (muss POST oder GET sein).
  • Versuchen, Parameter automatisch aus der Abfragezeichenfolge und dem Formular-Body zu erkennen (Sie können akzeptieren oder bearbeiten).
  • exploit.txt (Stammverzeichnis) und modules/exploit.txt mit einem kleinen Kommentar-Header speichern.
  • Metadaten in modules/exploit_meta.json für spätere Verwendung speichern.

Erkannte Parameter an sqlmap übergeben

Wenn modules/exploit_meta.json vuln_params enthält, wird das Tool Folgendes einbeziehen:

root@kitploit:~
-p param1,param2

beim Starten von sqlmap, um die Tests auf diese Parameter zu konzentrieren.


Bereinigen

Verwenden Sie die Menüoption oder die CLI --clean, um Folgendes zu löschen:

  • exploit.txt (Stammverzeichnis)
  • modules/exploit.txt
  • modules/exploit_meta.json

Dies hilft, schnelle Spuren der Test-Payloads zu entfernen. Hinweis: Einige Systemprotokolle können außerhalb der Kontrolle dieses Tools verbleiben.


Tests

Eine kleine pytest-Suite ist für die Parametererkennungsroutine enthalten.

Tests ausführen:

root@kitploit:~
pip install pytest
pytest -q

Protokollierung

  • Standard-Protokolldatei: g0burpsqlmapi.log (rotierend).
  • Aktivieren Sie den ausführlichen Modus (--verbose), um die Protokolldetails zu erhöhen und Protokolle auf die Konsole zu streamen.

Mitwirken & Entwicklung

  • Forken Sie das Repository, nehmen Sie Änderungen auf einem Feature-Branch vor und öffnen Sie einen Pull-Request.
  • Fügen Sie Tests für neues Parsing- oder Dateiverhalten hinzu.
  • Halten Sie API und Metadaten nach Möglichkeit abwärtskompatibel.

Änderungsprotokoll (Überblick)

2023–2026 — Erstes Projekt, CLI + interaktives Menü, PoC-Erstellung, sqlmap-Integration.
2026 — Poliert: Metadatendatei, automatische Parametererkennung, Protokollierung, argparse CLI, Unit-Tests.


Lizenz

Dieses Projekt ist unter GPL-3.0 lizenziert. Bewahren Sie Lizenzhinweise und Namensnennung bei Weiterverbreitung.


Kontakt

  • Autor: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issues / PRs: Nutzen Sie den Issue-Tracker des Repositorys für Fehlermeldungen und PRs.

Haftungsausschluss

Diese Software ist ausschließlich für autorisierte Sicherheitstests und Schulungszwecke bestimmt. Der Autor ist nicht verantwortlich für Missbrauch. Holen Sie immer eine ausdrückliche, schriftliche Genehmigung ein, bevor Sie Zielsysteme testen.

Viel Spaß beim verantwortungsvollen Hacken. ☠️

Tool herunterladen