Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Kousei — Framework de Python/Go que genera solicitudes PoC de inyección SQL, automatiza ataques de sqlmap y gestiona scripts de exploit modulares con detección de parámetros y limpieza. | Kitploit
Herramientas/GitHubGitHub/nu11secur1ty/kousei
Descifrado de ContraseñasGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHubnu11secur1ty/kousei

Kousei

Framework de Python/Go que genera solicitudes PoC de inyección SQL, automatiza ataques de sqlmap y gestiona scripts de exploit modulares con detección de parámetros y limpieza.

3212hace 20h 29mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Kousei (こうせい)

Autor: nu11secur1ty
Años: 2023–2026
Lenguaje: Python (con módulos opcionales en Go)
Propósito: Generar solicitudes Proof-of-Concept de SQLi, automatizar ataques con sqlmap y gestionar módulos de ataque con facilidad.


Descripción

Kousei (こうせい) es un framework agresivo para sqlmap que puede funcionar con cualquier escáner web capaz de generar solicitudes POST, GET u otras solicitudes HTTP. Es una utilidad de línea de comandos que simplifica el proceso de elaborar y ejecutar ataques de Proof-of-Concept (PoC) de inyección SQL usando sqlmap. Combina módulos en Go y Python para generar solicitudes de exploit, lanzar sqlmap con parámetros avanzados y gestionar scripts de ataque auxiliares.


Características

  • Generar archivos de payload PoC de SQLi personalizados (exploit.txt).
  • Lanzar sqlmap con opciones de línea de comandos adaptadas.
  • Ejecutar scripts de ataque modulares como URLi y User-Agent.
  • Limpiar los archivos de exploit generados para evitar dejar rastros.
  • Menú interactivo para un control sencillo del flujo de trabajo.

Requisitos

  • Python 3.x
  • Go instalado y configurado (para los módulos en Go)
  • Paquete Python colorama
  • Script sqlmap ubicado en la ruta que especifiques (por defecto: Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

Instalación

  1. Clona el repositorio:

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. Instala las dependencias de Python:

    pip install colorama
    
  3. Asegúrate de que Go esté instalado y en el PATH de tu sistema.

  4. Verifica la ruta de tu sqlmap.py en el script de Python (kousei.py) y ajústala si es necesario.


Uso

Ejecuta el programa principal de Python:

python kousei.py

Verás un menú:

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

Elige una opción escribiendo el número correspondiente.


Cómo añadir tu solicitud POST/GET

Al usar --create o el menú interactivo, pega la solicitud HTTP en bruto completa. La herramienta espera que el payload comience con POST o GET (primera línea) y una línea en blanco que separe las cabeceras del cuerpo.

Ejemplo de payload PoC:

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

La herramienta hará lo siguiente:

  • Validar la primera línea (debe ser POST o GET).
  • Intentar detectar automáticamente los parámetros de la cadena de consulta y del cuerpo del formulario (puedes aceptarlos o editarlos).
  • Guardar exploit.txt (raíz) y modules/exploit.txt con una pequeña cabecera de comentario.
  • Guardar los metadatos en modules/exploit_meta.json para su uso posterior.

Pasar los parámetros detectados a sqlmap

Si modules/exploit_meta.json contiene vuln_params, la herramienta incluirá:

-p param1,param2

al iniciar sqlmap, enfocando las pruebas en esos parámetros.


Limpieza

Usa la opción del menú o el CLI --clean para eliminar:

  • exploit.txt (raíz)
  • modules/exploit.txt
  • modules/exploit_meta.json

Esto ayuda a eliminar rápidamente la evidencia de los payloads de prueba. Nota: algunos registros del sistema aún pueden permanecer fuera del control de esta herramienta.


Pruebas

Se incluye una pequeña suite de pytest para la rutina de detección de parámetros.

Ejecutar las pruebas:

pip install pytest
pytest -q

Registro (Logging)

  • Archivo de registro por defecto: kousei.log (rotativo).
  • Activa el modo detallado (--verbose) para aumentar el detalle del registro y transmitir los registros a la consola.

Contribución y desarrollo

  • Haz un fork del repositorio, realiza cambios en una rama de características y abre un pull request.
  • Añade pruebas para nuevos comportamientos de análisis o de archivos.
  • Mantén la API y los metadatos compatibles hacia atrás siempre que sea posible.

Registro de cambios (alto nivel)

2023–2026 — Proyecto inicial, CLI + menú interactivo, creación de PoC, integración con sqlmap.
2026 — Pulido: archivo de metadatos, detección automática de parámetros, logging, CLI con argparse, pruebas unitarias.


Licencia

Este proyecto está licenciado bajo GPL-3.0. Conserva los avisos de licencia y la atribución al redistribuirlo.


Contacto

  • Autor: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issues / PRs: Usa el Issue tracker del repositorio para informes de errores y PRs.

Descargo de responsabilidad

Este software está destinado exclusivamente a pruebas de seguridad autorizadas y educación. El autor no se responsabiliza de su mal uso. Obtén siempre permiso explícito y por escrito antes de probar cualquier sistema objetivo.

Disfruta hackeando de forma responsable. ☠️

Descargar herramienta