Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
G0BurpSQLmaPI — Outil CLI pour générer des requêtes PoC d'injection SQL, automatiser les attaques sqlmap et gérer des scripts d'exploitation modulaires avec menu interactif et nettoyage des preuves. | Kitploit
Outils/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

Outil CLI pour générer des requêtes PoC d'injection SQL, automatiser les attaques sqlmap et gérer des scripts d'exploitation modulaires avec menu interactif et nettoyage des preuves.

Voir le dépôt
32il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

G0BurpSQLmaPI

Auteur : nu11secur1ty
Années : 2023–2026
Langage : Python (avec modules Go optionnels)
Objectif : Générer des requêtes de preuve de concept (PoC) d'injection SQL, automatiser les attaques sqlmap et gérer facilement les modules d'attaque.


Description

G0BurpSQLmaPI est un utilitaire en ligne de commande qui simplifie le processus de création et d'exécution d'attaques d'injection SQL par preuve de concept (PoC) à l'aide de sqlmap. Il combine des modules Go et Python pour générer des requêtes d'exploitation, lancer SQLMap avec des paramètres avancés et gérer des scripts d'attaque auxiliaires.


Fonctionnalités

  • Générer des fichiers de charge utile PoC SQLi personnalisés (exploit.txt).
  • Lancer sqlmap avec des options en ligne de commande adaptées.
  • Exécuter des scripts d'attaque modulaires comme URLi et User-Agent.
  • Nettoyer les fichiers d'exploitation générés pour éviter de laisser des traces.
  • Menu interactif pour un contrôle de flux de travail facile.

Prérequis

  • Python 3.x
  • Go installé et configuré (pour les modules Go)
  • Paquet Python colorama
  • Script sqlmap situé à votre chemin spécifié (par défaut : D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

Installation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. Installer les dépendances Python :

    root@kitploit:~
    pip install colorama
    
  3. Assurez-vous que Go est installé et dans votre PATH système.

  4. Vérifiez le chemin de votre sqlmap.py dans le script Python (G0BurpSQLmaPI.py) et ajustez-le si nécessaire.


Utilisation

Exécutez le programme Python principal :

root@kitploit:~
python g0burpsqlmapi.py

Vous verrez un menu :

root@kitploit:~
===== Menu G0BurpSQLmaPI =====

1. Générer un PoC (exploit.txt)
2. Démarrer sqlmap avec le PoC
3. Exécuter le module : modules/URLi.py
4. Exécuter le module : modules/User-Agent.py
5. Exécuter le module : modules/HashCracker.py
6. Afficher les métadonnées (modules/exploit_meta.json)
7. Nettoyer les preuves (supprimer exploit.txt et les métadonnées)
8. Quitter

Choisissez une option en tapant le numéro correspondant.


Comment ajouter votre requête POST/GET

Lorsque vous utilisez --create ou le menu interactif, collez la requête HTTP brute complète. L'outil s'attend à ce que la charge utile commence par POST ou GET (première ligne) et une ligne vide séparant les en-têtes du corps.

Exemple de charge utile PoC :

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

L'outil va :

  • Valider la première ligne (doit être POST ou GET).
  • Essayer de détecter automatiquement les paramètres à partir de la chaîne de requête et du corps du formulaire (vous pouvez accepter ou modifier).
  • Enregistrer exploit.txt (racine) et modules/exploit.txt avec un petit en-tête de commentaire.
  • Enregistrer les métadonnées dans modules/exploit_meta.json pour une utilisation ultérieure.

Transmission des paramètres détectés à sqlmap

Si modules/exploit_meta.json contient vuln_params, l'outil inclura :

root@kitploit:~
-p param1,param2

lors du lancement de sqlmap, concentrant les tests sur ces paramètres.


Nettoyage

Utilisez l'option du menu ou la CLI --clean pour supprimer :

  • exploit.txt (racine)
  • modules/exploit.txt
  • modules/exploit_meta.json

Cela aide à supprimer rapidement les preuves des charges utiles de test. Notez que certains journaux système peuvent encore subsister en dehors du contrôle de cet outil.


Tests

Une petite suite de tests pytest est incluse pour la routine de détection des paramètres.

Exécutez les tests :

root@kitploit:~
pip install pytest
pytest -q

Journalisation

  • Fichier journal par défaut : g0burpsqlmapi.log (rotation).
  • Activez le mode verbeux (--verbose) pour augmenter le détail des logs et les diffuser sur la console.

Contribution et développement

  • Forkez le dépôt, apportez des modifications sur une branche de fonctionnalité et ouvrez une pull request.
  • Ajoutez des tests pour les nouveaux comportements d'analyse ou de fichiers.
  • Maintenez la compatibilité ascendante de l'API et des métadonnées dans la mesure du possible.

Journal des modifications (niveau élevé)

2023–2026 — Projet initial, CLI + menu interactif, création de PoC, intégration sqlmap.
2026 — Poli : fichier de métadonnées, détection automatique des paramètres, journalisation, CLI argparse, tests unitaires.


Licence

Ce projet est sous licence GPL-3.0. Veuillez conserver les mentions de licence et l'attribution lors de la redistribution.


Contact

  • Auteur : nu11secur1ty
  • GitHub : https://github.com/nu11secur1ty
  • Problèmes / PRs : Utilisez le suivi des problèmes du dépôt pour les rapports de bugs et les PRs.

Avertissement

Ce logiciel est destiné exclusivement aux tests de sécurité autorisés et à l'éducation. L'auteur n'est pas responsable d'une mauvaise utilisation. Obtenez toujours une autorisation écrite explicite avant de tester un système cible.

Profitez du piratage responsable. ☠️

Télécharger l’outil