Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SleuthQL — SleuthQL es una herramienta desarrollada en Python 3, utilizada para rastrear en lote las direcciones de un sitio que pueden tener SQL. Además, se puede combinar con Burp + sqlmap para realizar inyecciones en lote. En comparación con sqlmap, que identifica manualmente los puntos de inyección uno por uno en un solo hilo, resulta mucho más conveniente. | Kitploit
Herramientas/GitHubGitHub/ianxtianxt/sleuthql
ReconocimientoAnálisis de VulnerabilidadesScripting y AutomatizaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónUtilidades y Frameworks
GitHubianxtianxt/sleuthql

SleuthQL

Ver Repositorio
166hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

SleuthQL es una herramienta desarrollada en Python 3, utilizada para rastrear en lote las direcciones de un sitio que pueden tener SQL. Además, se puede combinar con Burp + sqlmap para realizar inyecciones en lote. En comparación con sqlmap, que identifica manualmente los puntos de inyección uno por uno en un solo hilo, resulta mucho más conveniente.

Compartir

Descripción de SleuthQL

SleuthQL es un script de python3 para identificar parámetros y valores que contienen sintaxis similar a SQL. Una vez identificados, SleuthQL insertará identificadores de SQLMap (*) en cada parámetro donde se hayan identificado las variables similares a SQL.

Tipos de solicitudes admitidas

SleuthQL requiere una exportación del historial de proxy de Burp. Para obtener esta exportación, simplemente navegue a la pestaña de historial de proxy, resalte cada elemento y haga clic en "Save Items". Asegúrese de que cada solicitud se guarde utilizando codificación base64. Cuando SleuthQL escanea el archivo de historial de proxy, además de los parámetros de URL habituales, podrá identificar parámetros vulnerables de los siguientes tipos de contenido de solicitud:

  • application/json
  • application/x-www-form-urlencoded
  • multipart/form-data

Hay casos en los que esta herramienta fallará. Concretamente, si hay tipos de contenido anidados (como un parámetro codificado en base64 dentro de datos JSON), no podrá identificar esos parámetros. Tampoco cubre las cookies, ya que con demasiada frecuencia algo como CloudFlare marcará un parámetro que no nos interesa.

¿Por qué no Burp Pro?

El escáner de Burp Pro es excelente, pero no es tan completo como SQLMap. Por lo tanto, si podemos priorizar solicitudes para alimentar a SQLMap de forma masiva y buscar resultados de esta manera, podemos aumentar la tasa de detección de inyección SQL.

Uso

root@kitploit:~
Usage: 
                .:/+ssyyyyyyso+/:.                
            -/s                    s/.            
         .+|        SleuthQL         |y+.         
       -s| SQL Injection Discovery Tool |s-       
     .shh|                              |ohs.     
    +hhhho+shhhhhhhhhhhs/hhhhhhhhhhhhhhhh.-hh/    
  `shhhhhhy:./yo/:---:/:`hhhhhhhhhhhhhhhs``ohho   
  shhhhhhhhh-`-//::+os: +hhhhhhhhh+shhhh.o-/hhho  
 +hhhhhhhhh:+y/.:shy/  /hhhhhhhhh/`ohhh-/h-/hhhh/ 
.hhhhhhhhhsss`.yhhs` .shhhhhhhh+-o-hhh-/hh`ohhhhh`
+hhhhhhhhhhhhyoshh+. `shhhhhs/-oh:ohs.ohh+`hhhhhh/
shhhhhhhhhhhhhhhhhhh/  -//::+yhy:oy::yhhy`+hhhhhho
yhhhhhhhhhhhhhhhhhhh:-:.   `+y+-/:/yhhhy.-hhhhhhhs
shhhhhhhhhhhhhhhhhhh+ :/o+:.``  -hhhhhs`.hhhhhhhho
+hhhhhhhs/hhhhhhhhhhy::/:/yhhhy: .+yy/ :hhhhhhhhh/
.hhhhhhh:.hhhhhhhhhhhhhhhhhhhhhhs/-  -shhhhhhhhhh`
 +hhhhhh+ /hhhhhhhhhhhhhhhhhhhhho/:`+hhhhhhhhhhh/ 
  shhhhy+  -shhhhhhhhhhhhhhhhhhh.// yhhhhhhhhhho  
  `ohh+://+/.`-/++ooooooooooyhhhhy.`hhhhhhhhhho   
    /hhhhhhhhhso++//+++oooo+:`sh+`-yhhhhhhhhh/    
     .s                                    s.     
       -s      Rhino Security Labs       s-       
         .+y    Dwight  Hohnstein     y+.         
            ./s                    s/.            
                .:/+osyyyyyyso+/-.                

sleuthql.py -d example.com -f burpproxy.xml

SleuthQL is a script for automating the discovery of requests matching
SQL-like parameter names and values. When discovered, it will display
any matching parameters and paths that may be vulnerable to SQL injection.
It will also create a directory with SQLMap ready request files.



Options:
  -h, --help            show this help message and exit
  -d DOMAINS, --domains=DOMAINS
                        Comma separated list of domains to analyze. i.e.:
                        google.com,mozilla.com,rhinosecuritylabs.com
  -f PROXY_XML, --xml=PROXY_XML
                        Burp proxy history xml export to parse. Must be base64
                        encoded.
  -v, --verbose         Show verbose errors that occur during parsing of the
                        input XML.

Archivos de salida

Para cada solicitud potencialmente vulnerable, la solicitud parametrizada de SQLMap se guardará en $(pwd)/$domain/ como archivos de texto.

Demo en vídeo

https://youtu.be/Sp3FevOAmCs

Licencia

Este código está licenciado bajo la BSD 3-Clause Clear License, que limita la responsabilidad, la garantía y el uso de patentes de este código. Consulte license.txt para obtener más detalles.

Descargar herramienta