
CLI-Tool zum Generieren von SQL-Injection-PoC-Anfragen, Automatisieren von sqlmap-Angriffen und Verwalten modularer Exploit-Skripte mit interaktivem Menü und Beweismittelbereinigung.

Autor: nu11secur1ty
Jahre: 2023–2026
Sprache: Python (mit optionalen Go-Modulen)
Zweck: SQLi Proof-of-Concept-Anfragen generieren, sqlmap-Angriffe automatisieren und Angriffsmodule einfach verwalten.
G0BurpSQLmaPI ist ein Kommandozeilen-Dienstprogramm, das das Erstellen und Ausführen von SQL-Injection-Proof-of-Concept-Angriffen (PoC) mit sqlmap vereinfacht. Es kombiniert Go- und Python-Module, um Exploit-Anfragen zu generieren, SQLMap mit erweiterten Parametern zu starten und Hilfsangriffsskripte zu verwalten.
exploit.txt).URLi und User-Agent.colorama Python-PaketD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)Repository klonen:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
Python-Abhängigkeiten installieren:
pip install colorama
Stellen Sie sicher, dass Go installiert und im System-PATH ist.
Überprüfen Sie den Pfad zu Ihrer sqlmap.py im Python-Skript (G0BurpSQLmaPI.py) und passen Sie ihn gegebenenfalls an.
Führen Sie das Haupt-Python-Programm aus:
python g0burpsqlmapi.py
Sie sehen ein Menü:
===== G0BurpSQLmaPI Menü =====
1. PoC generieren (exploit.txt)
2. sqlmap mit PoC starten
3. Modul ausführen: modules/URLi.py
4. Modul ausführen: modules/User-Agent.py
5. Modul ausführen: modules/HashCracker.py
6. Metadaten anzeigen (modules/exploit_meta.json)
7. Beweise löschen (exploit.txt und Metadaten entfernen)
8. Beenden
Wählen Sie eine Option durch Eingabe der entsprechenden Zahl.
Wenn Sie --create oder das interaktive Menü verwenden, fügen Sie die vollständige rohe HTTP-Anfrage ein. Das Tool erwartet, dass die Payload mit POST oder GET beginnt (erste Zeile) und eine Leerzeile die Kopfzeilen vom Body trennt.
Beispiel PoC-Payload:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
Das Tool wird:
exploit.txt (Stammverzeichnis) und modules/exploit.txt mit einem kleinen Kommentar-Header speichern.modules/exploit_meta.json für spätere Verwendung speichern.Wenn modules/exploit_meta.json vuln_params enthält, wird das Tool Folgendes einbeziehen:
-p param1,param2
beim Starten von sqlmap, um die Tests auf diese Parameter zu konzentrieren.
Verwenden Sie die Menüoption oder die CLI --clean, um Folgendes zu löschen:
exploit.txt (Stammverzeichnis)modules/exploit.txtmodules/exploit_meta.jsonDies hilft, schnelle Spuren der Test-Payloads zu entfernen. Hinweis: Einige Systemprotokolle können außerhalb der Kontrolle dieses Tools verbleiben.
Eine kleine pytest-Suite ist für die Parametererkennungsroutine enthalten.
Tests ausführen:
pip install pytest
pytest -q
g0burpsqlmapi.log (rotierend).--verbose), um die Protokolldetails zu erhöhen und Protokolle auf die Konsole zu streamen.2023–2026 — Erstes Projekt, CLI + interaktives Menü, PoC-Erstellung, sqlmap-Integration.
2026 — Poliert: Metadatendatei, automatische Parametererkennung, Protokollierung, argparse CLI, Unit-Tests.
Dieses Projekt ist unter GPL-3.0 lizenziert. Bewahren Sie Lizenzhinweise und Namensnennung bei Weiterverbreitung.
Diese Software ist ausschließlich für autorisierte Sicherheitstests und Schulungszwecke bestimmt. Der Autor ist nicht verantwortlich für Missbrauch. Holen Sie immer eine ausdrückliche, schriftliche Genehmigung ein, bevor Sie Zielsysteme testen.
Viel Spaß beim verantwortungsvollen Hacken. ☠️