Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/clouedoc/autosqli
OSINT (Renseignement de Sources Ouvertes)Scanners de VulnérabilitésÉnumération DNS et Sous-domaineExploitation d'Applications WebContournement de WAFTests d'IntrusionArchived
GitHubclouedoc/autosqli

AutoSQLi

Un outil automatique d'injection SQL qui tire parti de ~DorkNet~ Googler, Ddgr, WhatWaf et sqlmap.

Voir le dépôt
271628il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AutoSQLi, la nouvelle façon dont les script-kiddies piratent les sites web

Fonctionnalités

  • Système de sauvegarde - il y a un système de sauvegarde complet, qui peut reprendre même lorsque votre PC a planté. - la technologie est cool
  • Dorking - depuis la ligne de commande (un dork) : OUI - depuis un fichier : NON - depuis un assistant interactif : OUI
  • Waffing - Grâce à Ekultek, WhatWaf dispose désormais d'une fonction de sortie JSON. - Donc c'est presque fini :) - MISE À JOUR : WhatWaf fonctionne complètement avec AutoSQLi. Sqlmap est la prochaine grande étape
  • Sqlmapping - Je vais voir s'il existe une sorte d'API sqlmap, parce que je ne veux pas utiliser execute cette fois (: - Sqlmap est cool
  • RAPPORTS : OUI
  • API Rest : NON

À FAIRE :

  • Gestion des logs (journalisation avec différents niveaux, proprement)
  • Traduire la sortie (option pour traduire la sauvegarde, qui est au format pickle, en une sauvegarde json/csv)
  • Vérification orthographique (corriger les mots mal orthographiés et les erreurs de conjugaison. Je suis sur Neovim en ce moment et il n'y a pas de vérification orthographique automatique)

Le Plan

Ce plan est un peu obsolète, mais il suivra cette idée

  1. AutoSQLi sera une application python qui, automatiquement, en utilisant un dork fourni par l'utilisateur, renverra une liste de sites web vulnérables à une injection SQL.
  2. Pour trouver des sites web vulnérables, les utilisateurs fournissent d'abord un dork DOrking, qui est passé à findDorks.py, qui renvoie une liste d'URL correspondantes.
  3. Ensuite, AutoSQLi fera quelques vérifications très basiques ( À FAIRE : PEUT-ÊTRE UTILISER SQLMAP AVEC SES FONCTIONS --smart ET --batch ) pour vérifier si l'application est protégée par un Waf, ou si l'un de ses paramètres est vulnérable.
  4. Parfois, les sites web sont protégés par un pare-feu d'application web, ou en bref, un WAF. Pour identifier et contourner ces WAFs, AutoSQLi utilisera WhatWaf.
  5. Enfin, AutoSQLi exploitera le site web en utilisant sqlmap, et donnera le choix de faire ce qu'il veut !

Tor

De plus, AutoSQLi devrait fonctionner en utilisant Tor par défaut. Il devrait donc vérifier la disponibilité de Tor au démarrage.

FAQ

Cool :)

Merci

Ça ressemble à SQLiDumper, non ?

Ouais, je sais.

Ne faites pas de bêtises

Ce projet est à des fins de démonstration. Personne ne devrait jamais exécuter AutoSQLi. Vraiment. Pirater des bases de données est amusant, mais tu sais, il y a des gars comme toi et moi qui ne veulent pas que tout leur travail soit saccagé. Tu ne veux pas leur faire arracher les cheveux, hein ?

Télécharger l’outil