Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sqliv — escáner masivo de vulnerabilidades de inyección SQL | Kitploit
Herramientas/GitHubGitHub/the-robot/sqliv
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebRecopilación de InformaciónCrawlerArchived
GitHubthe-robot/sqliv

sqliv

escáner masivo de vulnerabilidades de inyección SQL

Ver Repositorio
1.2k3786hace 8 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

SQLiv

Escáner masivo de inyección SQL

Características

  1. escaneo de múltiples dominios con dork de inyección SQL mediante Bing, Google o Yahoo
  2. escaneo específico proporcionando un dominio concreto (con rastreo)
  3. escaneo inverso de dominio

tanto el escaneo de SQLi como la verificación de información del dominio se realizan en multiprocesamiento
por lo que el script es súper rápido escaneando muchas URLs

tutorial rápido y capturas de pantalla se muestran al final
consejos para contribuir al proyecto al final


Instalación

  1. git clone https://github.com/the-robot/sqliv.git
  2. sudo python2 setup.py -i

Dependencias

  • bs4
  • termcolor
  • google
  • nyawc

Sistemas preinstalados

  • BlackArch Linux BlackArch

Tutorial rápido

1. Escaneo de múltiples dominios con dork de SQLi

  • simplemente busca múltiples sitios web a partir del dork dado y escanea los resultados uno por uno
root@kitploit:~
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE>  
python sqliv.py -d "inurl:index.php?id=" -e google  

2. Escaneo específico

  • se puede proporcionar solo el nombre de dominio o una URL específica con parámetros de consulta
  • si solo se proporciona el nombre de dominio, rastreará y obtendrá URLs con consultas
  • luego escanea las URLs una por una
root@kitploit:~
python sqliv.py -t <URL>  
python sqliv.py -t www.example.com  
python sqliv.py -t www.example.com/index.php?id=1  

3. Dominio inverso y escaneo

  • realiza un dominio inverso y busca sitios web alojados en el mismo servidor que la URL objetivo
root@kitploit:~
python sqliv.py -t <URL> -r

4. Volcado de resultados escaneados

  • puedes volcar los resultados escaneados como JSON proporcionando este argumento
root@kitploit:~
python sqliv.py -d <SQLI DORK> -e <SEARCH ENGINE> -o result.json

Ver ayuda

root@kitploit:~
python sqliv.py --help

usage: sqliv.py [-h] [-d D] [-e E] [-p P] [-t T] [-r]

optional arguments:
  -h, --help  muestra este mensaje de ayuda y sale
  -d D        dork de inyección SQL
  -e E        motor de búsqueda [solo Google por ahora]
  -p P        número de sitios web a buscar en el motor de búsqueda
  -t T        escanea el sitio web objetivo
  -r          dominio inverso

capturas de pantalla

1 2 3 4


Desarrollo

TODO

  1. Pruebas de vulnerabilidad SQLi en formularios POST
Descargar herramienta