
Un script para automatizar inyecciones SQL ciegas basadas en booleanos (MVP).
Una herramienta para inyecciones SQL ciegas que utiliza comparaciones bit a bit multihilo para encontrar valores de celdas en tablas SQL.
Funciona al menos con SQLite y soporta cookies.
Es capaz de:
El algoritmo de búsqueda se muestra a continuación.
Conociendo el nombre de su columna ('sqlite_master' por defecto en sqlite, por ejemplo) y el nombre de la columna ('name' en sqlite) puedes encontrar los valores de cada celda en cada fila. Y el algoritmo más rápido para esto es verificar los valores binarios de cada carácter en cada celda, lo que se puede realizar usando múltiples hilos. Considerando esto, podemos enviar solo 7 solicitudes para obtener la letra estándar de 7 bits, y usando 1000 hilos, obtenemos ~142 letras por momento (también vale la pena tener en cuenta las solicitudes para obtener la longitud del valor de una celda).

El número de bits a comparar (7 por defecto para ASCII) y el número de hilos se puede especificar como datos de entrada.
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt
No acepta argumentos de línea de comandos, por lo que puedes especificar los datos en el archivo de configuración o en tiempo de ejecución del programa.
python sqlbit.py

Nota: por favor, úsalo solo para tus propios servidores o para los servidores de aquellos propietarios con los que hayas acordado de antemano.