
SleuthQL es una herramienta desarrollada en Python 3, utilizada para rastrear en lote las direcciones de un sitio que pueden tener SQL. Además, se puede combinar con Burp + sqlmap para realizar inyecciones en lote. En comparación con sqlmap, que identifica manualmente los puntos de inyección uno por uno en un solo hilo, resulta mucho más conveniente.
SleuthQL es un script de python3 para identificar parámetros y valores que contienen sintaxis similar a SQL. Una vez identificados, SleuthQL insertará identificadores de SQLMap (*) en cada parámetro donde se hayan identificado las variables similares a SQL.
SleuthQL requiere una exportación del historial de proxy de Burp. Para obtener esta exportación, simplemente navegue a la pestaña de historial de proxy, resalte cada elemento y haga clic en "Save Items". Asegúrese de que cada solicitud se guarde utilizando codificación base64. Cuando SleuthQL escanea el archivo de historial de proxy, además de los parámetros de URL habituales, podrá identificar parámetros vulnerables de los siguientes tipos de contenido de solicitud:
application/jsonapplication/x-www-form-urlencodedmultipart/form-dataHay casos en los que esta herramienta fallará. Concretamente, si hay tipos de contenido anidados (como un parámetro codificado en base64 dentro de datos JSON), no podrá identificar esos parámetros. Tampoco cubre las cookies, ya que con demasiada frecuencia algo como CloudFlare marcará un parámetro que no nos interesa.
El escáner de Burp Pro es excelente, pero no es tan completo como SQLMap. Por lo tanto, si podemos priorizar solicitudes para alimentar a SQLMap de forma masiva y buscar resultados de esta manera, podemos aumentar la tasa de detección de inyección SQL.
Usage:
.:/+ssyyyyyyso+/:.
-/s s/.
.+| SleuthQL |y+.
-s| SQL Injection Discovery Tool |s-
.shh| |ohs.
+hhhho+shhhhhhhhhhhs/hhhhhhhhhhhhhhhh.-hh/
`shhhhhhy:./yo/:---:/:`hhhhhhhhhhhhhhhs``ohho
shhhhhhhhh-`-//::+os: +hhhhhhhhh+shhhh.o-/hhho
+hhhhhhhhh:+y/.:shy/ /hhhhhhhhh/`ohhh-/h-/hhhh/
.hhhhhhhhhsss`.yhhs` .shhhhhhhh+-o-hhh-/hh`ohhhhh`
+hhhhhhhhhhhhyoshh+. `shhhhhs/-oh:ohs.ohh+`hhhhhh/
shhhhhhhhhhhhhhhhhhh/ -//::+yhy:oy::yhhy`+hhhhhho
yhhhhhhhhhhhhhhhhhhh:-:. `+y+-/:/yhhhy.-hhhhhhhs
shhhhhhhhhhhhhhhhhhh+ :/o+:.`` -hhhhhs`.hhhhhhhho
+hhhhhhhs/hhhhhhhhhhy::/:/yhhhy: .+yy/ :hhhhhhhhh/
.hhhhhhh:.hhhhhhhhhhhhhhhhhhhhhhs/- -shhhhhhhhhh`
+hhhhhh+ /hhhhhhhhhhhhhhhhhhhhho/:`+hhhhhhhhhhh/
shhhhy+ -shhhhhhhhhhhhhhhhhhh.// yhhhhhhhhhho
`ohh+://+/.`-/++ooooooooooyhhhhy.`hhhhhhhhhho
/hhhhhhhhhso++//+++oooo+:`sh+`-yhhhhhhhhh/
.s s.
-s Rhino Security Labs s-
.+y Dwight Hohnstein y+.
./s s/.
.:/+osyyyyyyso+/-.
sleuthql.py -d example.com -f burpproxy.xml
SleuthQL is a script for automating the discovery of requests matching
SQL-like parameter names and values. When discovered, it will display
any matching parameters and paths that may be vulnerable to SQL injection.
It will also create a directory with SQLMap ready request files.
Options:
-h, --help show this help message and exit
-d DOMAINS, --domains=DOMAINS
Comma separated list of domains to analyze. i.e.:
google.com,mozilla.com,rhinosecuritylabs.com
-f PROXY_XML, --xml=PROXY_XML
Burp proxy history xml export to parse. Must be base64
encoded.
-v, --verbose Show verbose errors that occur during parsing of the
input XML.
Para cada solicitud potencialmente vulnerable, la solicitud parametrizada de SQLMap se guardará en $(pwd)/$domain/ como archivos de texto.
Este código está licenciado bajo la BSD 3-Clause Clear License, que limita la responsabilidad, la garantía y el uso de patentes de este código. Consulte license.txt para obtener más detalles.