Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
G0BurpSQLmaPI | Kitploit
Herramientas/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

Ver Repositorio
32hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

G0BurpSQLmaPI

Autor: nu11secur1ty
Años: 2023–2026
Lenguaje: Python (con módulos Go opcionales)
Propósito: Generar solicitudes de prueba de concepto (PoC) de SQLi, automatizar ataques con sqlmap y gestionar módulos de ataque con facilidad.


Descripción

G0BurpSQLmaPI es una utilidad de línea de comandos que simplifica el proceso de crear y ejecutar ataques de inyección SQL de prueba de concepto (PoC) mediante sqlmap. Combina módulos de Go y Python para generar solicitudes de exploit, lanzar SQLMap con parámetros avanzados y gestionar scripts de ataque auxiliares.


Características

  • Generar archivos de payload PoC de SQLi personalizados (exploit.txt).
  • Lanzar sqlmap con opciones de línea de comandos adaptadas.
  • Ejecutar scripts de ataque modulares como URLi y User-Agent.
  • Limpiar los archivos de exploit generados para no dejar rastros.
  • Menú interactivo para un control sencillo del flujo de trabajo.

Requisitos

  • Python 3.x
  • Go instalado y configurado (para los módulos Go)
  • Paquete de Python colorama
  • Script de sqlmap ubicado en la ruta que especifiques (por defecto: D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

Instalación

  1. Clonar el repositorio:

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. Instalar las dependencias de Python:

    root@kitploit:~
    pip install colorama
    
  3. Asegúrate de que Go esté instalado y en el PATH de tu sistema.

  4. Verifica la ruta de tu sqlmap.py en el script de Python (G0BurpSQLmaPI.py) y ajústala si es necesario.


Uso

Ejecuta el programa principal de Python:

root@kitploit:~
python g0burpsqlmapi.py

Verás un menú:

root@kitploit:~
===== G0BurpSQLmaPI Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

Elige una opción escribiendo el número correspondiente.


Cómo añadir tu solicitud POST/GET

Cuando uses --create o el menú interactivo, pega la solicitud HTTP cruda completa. La herramienta espera que el payload comience con POST o GET (primera línea) y una línea en blanco que separe las cabeceras del cuerpo.

Ejemplo de payload PoC:

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

La herramienta:

  • Validará la primera línea (debe ser POST o GET).
  • Intentará detectar automáticamente los parámetros de la cadena de consulta y del cuerpo del formulario (puedes aceptarlos o editarlos).
  • Guardará exploit.txt (raíz) y modules/exploit.txt con una pequeña cabecera de comentario.
  • Guardará los metadatos en modules/exploit_meta.json para su uso posterior.

Pasar los parámetros detectados a sqlmap

Si modules/exploit_meta.json contiene vuln_params, la herramienta incluirá:

root@kitploit:~
-p param1,param2

al iniciar sqlmap, centrando las pruebas en esos parámetros.


Limpieza

Usa la opción del menú o la CLI --clean para eliminar:

  • exploit.txt (raíz)
  • modules/exploit.txt
  • modules/exploit_meta.json

Esto ayuda a eliminar evidencia rápida de los payloads de prueba. Nota: algunos registros del sistema pueden permanecer fuera del control de esta herramienta.


Pruebas

Se incluye un pequeño conjunto de pruebas pytest para la rutina de detección de parámetros.

Ejecuta las pruebas:

root@kitploit:~
pip install pytest
pytest -q

Registro

  • Archivo de registro por defecto: g0burpsqlmapi.log (rotativo).
  • Activa el modo verboso (--verbose) para aumentar el detalle del registro y transmitir los registros a la consola.

Contribuciones y desarrollo

  • Haz un fork del repositorio, realiza cambios en una rama de características y abre una pull request.
  • Añade pruebas para nuevos comportamientos de análisis o de archivos.
  • Mantén la API y los metadatos compatibles con versiones anteriores siempre que sea posible.

Historial de cambios (visión general)

2023–2026 — Proyecto inicial, CLI + menú interactivo, creación de PoC, integración con sqlmap.
2026 — Pulido: archivo de metadatos, detección automática de parámetros, registro, CLI con argparse, pruebas unitarias.


Licencia

Este proyecto está licenciado bajo GPL-3.0. Conserva los avisos de licencia y la atribución al redistribuir.


Contacto

  • Autor: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Problemas / PRs: Usa el rastreador de problemas (Issue tracker) del repositorio para informar de errores y enviar PRs.

Descargo de responsabilidad

Este software está destinado exclusivamente a pruebas de seguridad autorizadas y fines educativos. El autor no es responsable del uso indebido. Obtén siempre permiso explícito y por escrito antes de probar cualquier sistema objetivo.

Disfruta hackeando de forma responsable. ☠️

Descargar herramienta