
Un outil avancé multiplateforme qui automatise le processus de détection et d'exploitation des failles de sécurité par injection SQL
Un outil multiplateforme avancé qui automatise le processus de détection et d'exploitation des failles d'injection SQL.

pip3python3 -m pip install --upgrade -r requirements.txtpython3 setup.py install ou python3 -m pip install -e .ghauri --help.OU
Vous pouvez télécharger la dernière version de Ghauri en clonant le dépôt GitHub.
git clone https://github.com/r0oth3x49/ghauri.git
--proxy.-r file.txt--start 1 --stop 2--skip-urlencode--sql-shell (expérimental)--fresh-queries--hostname--update
ghauri --update pour obtenir la
dernière version de ghauri.--ignore-code--count-m (expérimental)--random-agent, --mobile
Auteur: Nasir khan (r0ot h3x49)
usage: ghauri -u URL [OPTIONS]
Outil multiplateforme avancé de détection et d'exploitation d'injections SQL basé sur Python.
Général:
-h, --help Affiche l'aide.
--version Affiche la version.
--update Met à jour ghauri
-v VERBOSE Niveau de verbosité : 1-5 (par défaut 1).
--batch Ne jamais demander la saisie, utiliser le comportement par défaut
--flush-session Vide les fichiers de session pour la cible actuelle
--fresh-queries Ignore les résultats de requêtes stockés dans le fichier de session
--test-filter Sélectionne les charges utiles de test par titres (expérimental)
Cible:
Au moins l'une de ces options doit être fournie pour définir la (les)
cible(s)
-u URL, --url URL URL cible (ex. 'http://www.site.com/vuln.php?id=1').
-m BULKFILE Analyse plusieurs cibles listées dans un fichier texte
-r REQUESTFILE Charge une requête HTTP depuis un fichier
Requête:
Ces options permettent de spécifier comment se connecter à l'URL cible
-A , --user-agent Valeur de l'en-tête HTTP User-Agent
-H , --header En-tête supplémentaire (ex. "X-Forwarded-For: 127.0.0.1")
--mobile Imiter un smartphone via l'en-tête HTTP User-Agent
--random-agent Utilise une valeur d'en-tête HTTP User-Agent aléatoire
--host Valeur de l'en-tête HTTP Host
--data Chaîne de données à envoyer via POST (ex. "id=1")
--cookie Valeur de l'en-tête HTTP Cookie (ex. "PHPSESSID=a8d127e..")
--referer Valeur de l'en-tête HTTP Referer
--headers En-têtes supplémentaires (ex. "Accept-Language: fr\nETag: 123")
--proxy Utiliser un proxy pour se connecter à l'URL cible
--delay Délai en secondes entre chaque requête HTTP
--timeout Secondes d'attente avant timeout de connexion (par défaut 30)
--retries Nombre de tentatives en cas d'erreur de connexion (par défaut 3)
--confirm Confirmer les charges utiles injectées.
--ignore-code Ignorer le(s) code(s) d'erreur HTTP (ex. 401)
--skip-urlencode Ignorer l'encodage URL des données de charge utile
--force-ssl Forcer l'utilisation de SSL/HTTPS
Optimisation:
Ces options permettent d'optimiser les performances de ghauri
--threads THREADS Nombre maximum de requêtes HTTP(s) simultanées (par défaut 1)
Injection:
Ces options permettent de spécifier les paramètres à tester,
de fournir des charges utiles personnalisées et des scripts de falsification optionnels
-p TESTPARAMETER Paramètre(s) à tester
--dbms DBMS Forcer le SGBD back-end à la valeur fournie
--prefix Chaîne de préfixe de la charge utile d'injection
--suffix Chaîne de suffixe de la charge utile d'injection
--safe-chars Ignorer l'encodage URL de caractères spécifiques : (ex: --safe-chars="[]")
--fetch-using Récupérer les données en utilisant différents opérateurs : (ex: --fetch-using=between/in)
Détection:
Ces options permettent de personnaliser la phase de détection