Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Kousei — Framework Python/Go qui génère des requêtes PoC d'injection SQL, automatise les attaques sqlmap et gère des scripts d'exploitation modulaires avec détection de paramètres et nettoyage. | Kitploit
Outils/GitHubGitHub/nu11secur1ty/kousei
Cassage de Mots de PasseGénération de PayloadsAnalyse des VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebSécurité WebTests d'IntrusionRed Teaming
GitHubnu11secur1ty/kousei

Kousei

Framework Python/Go qui génère des requêtes PoC d'injection SQL, automatise les attaques sqlmap et gère des scripts d'exploitation modulaires avec détection de paramètres et nettoyage.

3212il y a 20h 11mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Kousei (こうせい)

Auteur : nu11secur1ty
Années : 2023–2026
Langage : Python (avec modules Go optionnels)
Objectif : Générer des requêtes Proof-of-Concept SQLi, automatiser les attaques sqlmap et gérer les modules d'attaque en toute simplicité.


Description

Kousei (こうせい) est un framework agressif pour sqlmap qui peut fonctionner avec n'importe quel scanner web capable de générer des requêtes POST, GET ou autres requêtes HTTP. C'est un utilitaire en ligne de commande qui simplifie le processus de création et d'exécution d'attaques SQL injection Proof-of-Concept (PoC) à l'aide de sqlmap. Il combine des modules Go et Python pour générer des requêtes d'exploitation, lancer sqlmap avec des paramètres avancés et gérer des scripts d'attaque auxiliaires.


Fonctionnalités

  • Générer des fichiers de payload SQLi PoC personnalisés (exploit.txt).
  • Lancer sqlmap avec des options de ligne de commande adaptées.
  • Exécuter des scripts d'attaque modulaires comme URLi et User-Agent.
  • Nettoyer les fichiers d'exploitation générés pour éviter de laisser des traces.
  • Menu interactif pour un contrôle facile du flux de travail.

Prérequis

  • Python 3.x
  • Go installé et configuré (pour les modules Go)
  • Package Python colorama
  • Script sqlmap situé à votre chemin spécifié (par défaut : Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

Installation

  1. Cloner le dépôt :

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. Installer les dépendances Python :

    pip install colorama
    
  3. Assurez-vous que Go est installé et présent dans le PATH de votre système.

  4. Vérifiez le chemin de votre sqlmap.py dans le script Python (kousei.py) et ajustez-le si nécessaire.


Utilisation

Lancez le programme Python principal :

python kousei.py

Vous verrez un menu :

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

Choisissez une option en tapant le numéro correspondant.


Comment ajouter votre requête POST/GET

Lors de l'utilisation de --create ou du menu interactif, collez la requête HTTP brute complète. L'outil attend que le payload commence par POST ou GET (première ligne) et une ligne vide séparant les en-têtes du corps.

Exemple de payload PoC :

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

L'outil va :

  • Valider la première ligne (doit être POST ou GET).
  • Tenter de détecter automatiquement les paramètres à partir de la chaîne de requête et du corps du formulaire (vous pouvez accepter ou modifier).
  • Sauvegarder exploit.txt (racine) et modules/exploit.txt avec un petit en-tête de commentaire.
  • Sauvegarder les métadonnées dans modules/exploit_meta.json pour une utilisation ultérieure.

Transmission des paramètres détectés à sqlmap

Si modules/exploit_meta.json contient vuln_params, l'outil inclura :

-p param1,param2

lors du lancement de sqlmap, en concentrant les tests sur ces paramètres.


Nettoyage

Utilisez l'option du menu ou la CLI --clean pour supprimer :

  • exploit.txt (racine)
  • modules/exploit.txt
  • modules/exploit_meta.json

Cela aide à supprimer rapidement les preuves des payloads de test. Remarque : certains journaux système peuvent encore subsister en dehors du contrôle de cet outil.


Tests

Une petite suite pytest est incluse pour la routine de détection des paramètres.

Exécuter les tests :

pip install pytest
pytest -q

Journalisation

  • Fichier de log par défaut : kousei.log (rotatif).
  • Activez le mode verbeux (--verbose) pour augmenter le niveau de détail des logs et les diffuser vers la console.

Contribution et développement

  • Forkez le dépôt, effectuez vos modifications sur une branche de fonctionnalité et ouvrez une pull request.
  • Ajoutez des tests pour les nouveaux comportements d'analyse ou de fichiers.
  • Maintenez la compatibilité ascendante de l'API et des métadonnées lorsque c'est possible.

Journal des modifications (vue d'ensemble)

2023–2026 — Projet initial, CLI + menu interactif, création de PoC, intégration sqlmap.
2026 — Peaufiné : fichier de métadonnées, détection automatique des paramètres, journalisation, CLI argparse, tests unitaires.


Licence

Ce projet est sous licence GPL-3.0. Préservez les mentions de licence et l'attribution lors de la redistribution.


Contact

  • Auteur : nu11secur1ty
  • GitHub : https://github.com/nu11secur1ty
  • Issues / PRs : Utilisez le tracker d'issues du dépôt pour les rapports de bugs et les PRs.

Avertissement

Ce logiciel est destiné exclusivement aux tests de sécurité autorisés et à l'éducation. L'auteur n'est pas responsable d'une mauvaise utilisation. Obtenez toujours une autorisation écrite explicite avant de tester des systèmes cibles.

Amusez-vous à hacker de manière responsable. ☠️

Télécharger l’outil