Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kousei — Python/Go-Framework, das SQL-Injection-PoC-Anfragen generiert, sqlmap-Angriffe automatisiert und modulare Exploit-Skripte mit Parametererkennung und Bereinigung verwaltet. | Kitploit
Tools/GitHubGitHub/nu11secur1ty/kousei
Passwort-CrackingPayload-GenerierungSchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationWebsicherheitPenetrationstestsRed Teaming
GitHubnu11secur1ty/kousei

Kousei

Python/Go-Framework, das SQL-Injection-PoC-Anfragen generiert, sqlmap-Angriffe automatisiert und modulare Exploit-Skripte mit Parametererkennung und Bereinigung verwaltet.

3212vor 20h 29mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Kousei (こうせい)

Autor: nu11secur1ty
Jahre: 2023–2026
Sprache: Python (mit optionalen Go-Modulen)
Zweck: Generierung von SQLi-Proof-of-Concept-Anfragen, Automatisierung von sqlmap-Angriffen und einfache Verwaltung von Angriffsmodulen.


Beschreibung

Kousei (こうせい) ist ein aggressives Framework für sqlmap, das mit jedem Web-Scanner zusammenarbeiten kann, der POST-, GET- oder andere HTTP-Anfragen generieren kann. Es ist ein Kommandozeilen-Tool, das den Prozess der Erstellung und Ausführung von SQL-Injection-Proof-of-Concept-(PoC)-Angriffen mit sqlmap vereinfacht. Es kombiniert Go- und Python-Module, um Exploit-Anfragen zu generieren, sqlmap mit erweiterten Parametern zu starten und Hilfsangriffsskripte zu verwalten.


Funktionen

  • Generierung benutzerdefinierter SQLi-PoC-Payload-Dateien (exploit.txt).
  • Start von sqlmap mit maßgeschneiderten Kommandozeilenoptionen.
  • Ausführung modularer Angriffsskripte wie URLi und User-Agent.
  • Bereinigung generierter Exploit-Dateien, um Spuren zu vermeiden.
  • Interaktives Menü für eine einfache Workflow-Steuerung.

Anforderungen

  • Python 3.x
  • Go installiert und konfiguriert (für Go-Module)
  • colorama Python-Paket
  • sqlmap-Skript am angegebenen Pfad (Standard: Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

Installation

  1. Repository klonen:

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. Python-Abhängigkeiten installieren:

    pip install colorama
    
  3. Sicherstellen, dass Go installiert und im System-PATH verfügbar ist.

  4. Überprüfen Sie den Pfad zu sqlmap.py im Python-Skript (kousei.py) und passen Sie ihn bei Bedarf an.


Verwendung

Führen Sie das Haupt-Python-Programm aus:

python kousei.py

Sie sehen ein Menü:

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

Wählen Sie eine Option, indem Sie die entsprechende Nummer eingeben.


So fügen Sie Ihre POST/GET-Anfrage hinzu

Wenn Sie --create oder das interaktive Menü verwenden, fügen Sie die vollständige rohe HTTP-Anfrage ein. Das Tool erwartet, dass die Payload mit POST oder GET beginnt (erste Zeile) und eine Leerzeile die Header vom Body trennt.

Beispiel-PoC-Payload:

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

Das Tool wird:

  • Die erste Zeile validieren (muss POST oder GET sein).
  • Versuchen, Parameter aus dem Query-String und dem Formular-Body automatisch zu erkennen (Sie können akzeptieren oder bearbeiten).
  • exploit.txt (Root) und modules/exploit.txt mit einem kleinen Kommentar-Header speichern.
  • Metadaten in modules/exploit_meta.json für die spätere Verwendung speichern.

Übergeben erkannter Parameter an sqlmap

Wenn modules/exploit_meta.json vuln_params enthält, fügt das Tool Folgendes ein:

-p param1,param2

beim Start von sqlmap, wodurch Tests auf diese Parameter fokussiert werden.


Bereinigung

Verwenden Sie die Menüoption oder das CLI --clean, um Folgendes zu löschen:

  • exploit.txt (Root)
  • modules/exploit.txt
  • modules/exploit_meta.json

Dies hilft, schnelle Spuren der Test-Payloads zu entfernen. Hinweis: Einige Systemprotokolle können weiterhin außerhalb der Kontrolle dieses Tools verbleiben.


Tests

Eine kleine pytest-Suite ist für die Parametererkennungsroutine enthalten.

Tests ausführen:

pip install pytest
pytest -q

Protokollierung

  • Standard-Protokolldatei: kousei.log (rotierend).
  • Aktivieren Sie den ausführlichen Modus (--verbose), um den Protokolldetailgrad zu erhöhen und Protokolle an die Konsole zu streamen.

Mitwirken & Entwicklung

  • Forken Sie das Repository, nehmen Sie Änderungen an einem Feature-Branch vor und öffnen Sie einen Pull-Request.
  • Fügen Sie Tests für neue Parsing- oder Dateiverhaltensweisen hinzu.
  • Halten Sie API und Metadaten nach Möglichkeit abwärtskompatibel.

Changelog (übergeordnet)

2023–2026 — Erstes Projekt, CLI + interaktives Menü, PoC-Erstellung, sqlmap-Integration.
2026 — Überarbeitet: Metadatendatei, automatische Parametererkennung, Protokollierung, argparse-CLI, Unit-Tests.


Lizenz

Dieses Projekt ist unter GPL-3.0 lizenziert. Bewahren Sie Lizenzhinweise und Namensnennung bei der Weitergabe auf.


Kontakt

  • Autor: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issues / PRs: Verwenden Sie den Issue-Tracker des Repositorys für Fehlerberichte und PRs.

Haftungsausschluss

Diese Software ist ausschließlich für autorisierte Sicherheitstests und Schulungszwecke bestimmt. Der Autor ist nicht für Missbrauch verantwortlich. Holen Sie stets eine ausdrückliche, schriftliche Genehmigung ein, bevor Sie Zielsysteme testen.

Viel Spaß beim verantwortungsvollen Hacken. ☠️

Tool herunterladen