

Autor: nu11secur1ty
Años: 2023–2026
Lenguaje: Python (con módulos Go opcionales)
Propósito: Generar solicitudes de prueba de concepto (PoC) de SQLi, automatizar ataques con sqlmap y gestionar módulos de ataque con facilidad.
G0BurpSQLmaPI es una utilidad de línea de comandos que simplifica el proceso de crear y ejecutar ataques de inyección SQL de prueba de concepto (PoC) mediante sqlmap. Combina módulos de Go y Python para generar solicitudes de exploit, lanzar SQLMap con parámetros avanzados y gestionar scripts de ataque auxiliares.
exploit.txt).URLi y User-Agent.coloramaD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)Clonar el repositorio:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
Instalar las dependencias de Python:
pip install colorama
Asegúrate de que Go esté instalado y en el PATH de tu sistema.
Verifica la ruta de tu sqlmap.py en el script de Python (G0BurpSQLmaPI.py) y ajústala si es necesario.
Ejecuta el programa principal de Python:
python g0burpsqlmapi.py
Verás un menú:
===== G0BurpSQLmaPI Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
Elige una opción escribiendo el número correspondiente.
Cuando uses --create o el menú interactivo, pega la solicitud HTTP cruda completa. La herramienta espera que el payload comience con POST o GET (primera línea) y una línea en blanco que separe las cabeceras del cuerpo.
Ejemplo de payload PoC:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
La herramienta:
exploit.txt (raíz) y modules/exploit.txt con una pequeña cabecera de comentario.modules/exploit_meta.json para su uso posterior.Si modules/exploit_meta.json contiene vuln_params, la herramienta incluirá:
-p param1,param2
al iniciar sqlmap, centrando las pruebas en esos parámetros.
Usa la opción del menú o la CLI --clean para eliminar:
exploit.txt (raíz)modules/exploit.txtmodules/exploit_meta.jsonEsto ayuda a eliminar evidencia rápida de los payloads de prueba. Nota: algunos registros del sistema pueden permanecer fuera del control de esta herramienta.
Se incluye un pequeño conjunto de pruebas pytest para la rutina de detección de parámetros.
Ejecuta las pruebas:
pip install pytest
pytest -q
g0burpsqlmapi.log (rotativo).--verbose) para aumentar el detalle del registro y transmitir los registros a la consola.2023–2026 — Proyecto inicial, CLI + menú interactivo, creación de PoC, integración con sqlmap.
2026 — Pulido: archivo de metadatos, detección automática de parámetros, registro, CLI con argparse, pruebas unitarias.
Este proyecto está licenciado bajo GPL-3.0. Conserva los avisos de licencia y la atribución al redistribuir.
Este software está destinado exclusivamente a pruebas de seguridad autorizadas y fines educativos. El autor no es responsable del uso indebido. Obtén siempre permiso explícito y por escrito antes de probar cualquier sistema objetivo.
Disfruta hackeando de forma responsable. ☠️