
Python/Go-Framework, das SQL-Injection-PoC-Anfragen generiert, sqlmap-Angriffe automatisiert und modulare Exploit-Skripte mit Parametererkennung und Bereinigung verwaltet.
Autor: nu11secur1ty
Jahre: 2023–2026
Sprache: Python (mit optionalen Go-Modulen)
Zweck: Generierung von SQLi-Proof-of-Concept-Anfragen, Automatisierung von sqlmap-Angriffen und einfache Verwaltung von Angriffsmodulen.
Kousei (こうせい) ist ein aggressives Framework für sqlmap, das mit jedem Web-Scanner zusammenarbeiten kann, der POST-, GET- oder andere HTTP-Anfragen generieren kann. Es ist ein Kommandozeilen-Tool, das den Prozess der Erstellung und Ausführung von SQL-Injection-Proof-of-Concept-(PoC)-Angriffen mit sqlmap vereinfacht. Es kombiniert Go- und Python-Module, um Exploit-Anfragen zu generieren, sqlmap mit erweiterten Parametern zu starten und Hilfsangriffsskripte zu verwalten.
exploit.txt).URLi und User-Agent.colorama Python-PaketYour_dir\sqlmap-nu11secur1ty\sqlmap.py)Repository klonen:
git clone https://github.com/nu11secur1ty/Kousei.git
cd Kousei
Python-Abhängigkeiten installieren:
pip install colorama
Sicherstellen, dass Go installiert und im System-PATH verfügbar ist.
Überprüfen Sie den Pfad zu sqlmap.py im Python-Skript (kousei.py) und passen Sie ihn bei Bedarf an.
Führen Sie das Haupt-Python-Programm aus:
python kousei.py
Sie sehen ein Menü:
===== Kousei Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
Wählen Sie eine Option, indem Sie die entsprechende Nummer eingeben.
Wenn Sie --create oder das interaktive Menü verwenden, fügen Sie die vollständige rohe HTTP-Anfrage ein. Das Tool erwartet, dass die Payload mit POST oder GET beginnt (erste Zeile) und eine Leerzeile die Header vom Body trennt.
Beispiel-PoC-Payload:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
Das Tool wird:
exploit.txt (Root) und modules/exploit.txt mit einem kleinen Kommentar-Header speichern.modules/exploit_meta.json für die spätere Verwendung speichern.Wenn modules/exploit_meta.json vuln_params enthält, fügt das Tool Folgendes ein:
-p param1,param2
beim Start von sqlmap, wodurch Tests auf diese Parameter fokussiert werden.
Verwenden Sie die Menüoption oder das CLI --clean, um Folgendes zu löschen:
exploit.txt (Root)modules/exploit.txtmodules/exploit_meta.jsonDies hilft, schnelle Spuren der Test-Payloads zu entfernen. Hinweis: Einige Systemprotokolle können weiterhin außerhalb der Kontrolle dieses Tools verbleiben.
Eine kleine pytest-Suite ist für die Parametererkennungsroutine enthalten.
Tests ausführen:
pip install pytest
pytest -q
kousei.log (rotierend).--verbose), um den Protokolldetailgrad zu erhöhen und Protokolle an die Konsole zu streamen.2023–2026 — Erstes Projekt, CLI + interaktives Menü, PoC-Erstellung, sqlmap-Integration.
2026 — Überarbeitet: Metadatendatei, automatische Parametererkennung, Protokollierung, argparse-CLI, Unit-Tests.
Dieses Projekt ist unter GPL-3.0 lizenziert. Bewahren Sie Lizenzhinweise und Namensnennung bei der Weitergabe auf.
Diese Software ist ausschließlich für autorisierte Sicherheitstests und Schulungszwecke bestimmt. Der Autor ist nicht für Missbrauch verantwortlich. Holen Sie stets eine ausdrückliche, schriftliche Genehmigung ein, bevor Sie Zielsysteme testen.
Viel Spaß beim verantwortungsvollen Hacken. ☠️