
Outil CLI pour générer des requêtes PoC d'injection SQL, automatiser les attaques sqlmap et gérer des scripts d'exploitation modulaires avec menu interactif et nettoyage des preuves.

Auteur : nu11secur1ty
Années : 2023–2026
Langage : Python (avec modules Go optionnels)
Objectif : Générer des requêtes de preuve de concept (PoC) d'injection SQL, automatiser les attaques sqlmap et gérer facilement les modules d'attaque.
G0BurpSQLmaPI est un utilitaire en ligne de commande qui simplifie le processus de création et d'exécution d'attaques d'injection SQL par preuve de concept (PoC) à l'aide de sqlmap. Il combine des modules Go et Python pour générer des requêtes d'exploitation, lancer SQLMap avec des paramètres avancés et gérer des scripts d'attaque auxiliaires.
exploit.txt).URLi et User-Agent.coloramaD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)Cloner le dépôt :
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
Installer les dépendances Python :
pip install colorama
Assurez-vous que Go est installé et dans votre PATH système.
Vérifiez le chemin de votre sqlmap.py dans le script Python (G0BurpSQLmaPI.py) et ajustez-le si nécessaire.
Exécutez le programme Python principal :
python g0burpsqlmapi.py
Vous verrez un menu :
===== Menu G0BurpSQLmaPI =====
1. Générer un PoC (exploit.txt)
2. Démarrer sqlmap avec le PoC
3. Exécuter le module : modules/URLi.py
4. Exécuter le module : modules/User-Agent.py
5. Exécuter le module : modules/HashCracker.py
6. Afficher les métadonnées (modules/exploit_meta.json)
7. Nettoyer les preuves (supprimer exploit.txt et les métadonnées)
8. Quitter
Choisissez une option en tapant le numéro correspondant.
Lorsque vous utilisez --create ou le menu interactif, collez la requête HTTP brute complète. L'outil s'attend à ce que la charge utile commence par POST ou GET (première ligne) et une ligne vide séparant les en-têtes du corps.
Exemple de charge utile PoC :
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
L'outil va :
exploit.txt (racine) et modules/exploit.txt avec un petit en-tête de commentaire.modules/exploit_meta.json pour une utilisation ultérieure.Si modules/exploit_meta.json contient vuln_params, l'outil inclura :
-p param1,param2
lors du lancement de sqlmap, concentrant les tests sur ces paramètres.
Utilisez l'option du menu ou la CLI --clean pour supprimer :
exploit.txt (racine)modules/exploit.txtmodules/exploit_meta.jsonCela aide à supprimer rapidement les preuves des charges utiles de test. Notez que certains journaux système peuvent encore subsister en dehors du contrôle de cet outil.
Une petite suite de tests pytest est incluse pour la routine de détection des paramètres.
Exécutez les tests :
pip install pytest
pytest -q
g0burpsqlmapi.log (rotation).--verbose) pour augmenter le détail des logs et les diffuser sur la console.2023–2026 — Projet initial, CLI + menu interactif, création de PoC, intégration sqlmap.
2026 — Poli : fichier de métadonnées, détection automatique des paramètres, journalisation, CLI argparse, tests unitaires.
Ce projet est sous licence GPL-3.0. Veuillez conserver les mentions de licence et l'attribution lors de la redistribution.
Ce logiciel est destiné exclusivement aux tests de sécurité autorisés et à l'éducation. L'auteur n'est pas responsable d'une mauvaise utilisation. Obtenez toujours une autorisation écrite explicite avant de tester un système cible.
Profitez du piratage responsable. ☠️