Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SQLbit — Un script para automatizar inyecciones SQL ciegas basadas en booleanos (MVP). | Kitploit
Herramientas/GitHubGitHub/sunlight-rim/sqlbit
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Penetración
GitHubsunlight-rim/sqlbit

SQLbit

Un script para automatizar inyecciones SQL ciegas basadas en booleanos (MVP).

Ver Repositorio
541128hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Inyección SQL Ciega

Una herramienta para inyecciones SQL ciegas que utiliza comparaciones bit a bit multihilo para encontrar valores de celdas en tablas SQL.

Funciona al menos con SQLite y soporta cookies.

Es capaz de:

  • Buscar valores de celdas por columnas en una tabla
  • Buscar conteo de caracteres en celdas por columnas en una tabla
  • Buscar conteo de filas en una tabla

El algoritmo de búsqueda se muestra a continuación.
Conociendo el nombre de su columna ('sqlite_master' por defecto en sqlite, por ejemplo) y el nombre de la columna ('name' en sqlite) puedes encontrar los valores de cada celda en cada fila. Y el algoritmo más rápido para esto es verificar los valores binarios de cada carácter en cada celda, lo que se puede realizar usando múltiples hilos. Considerando esto, podemos enviar solo 7 solicitudes para obtener la letra estándar de 7 bits, y usando 1000 hilos, obtenemos ~142 letras por momento (también vale la pena tener en cuenta las solicitudes para obtener la longitud del valor de una celda).

idea

El número de bits a comparar (7 por defecto para ASCII) y el número de hilos se puede especificar como datos de entrada.

Instalación

root@kitploit:~
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt

Uso

No acepta argumentos de línea de comandos, por lo que puedes especificar los datos en el archivo de configuración o en tiempo de ejecución del programa.

root@kitploit:~
python sqlbit.py

screenshot


Nota: por favor, úsalo solo para tus propios servidores o para los servidores de aquellos propietarios con los que hayas acordado de antemano.

Descargar herramienta