Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pythia-sql-clairvoyance — Scanner avancé d'injection SQL avec analyse pilotée par l'IA, cadre de conformité éthique et rapports professionnels. | Kitploit
Outils/GitHubGitHub/rodhnin/pythia-sql-clairvoyance
Scanners de VulnérabilitésExploitation d'Applications WebContournement de WAFTests d'IntrusionDevSecOpsApprentissage et ÉducationCrawlerSécurité de l'IA
GitHubrodhnin/pythia-sql-clairvoyance

pythia-sql-clairvoyance

Scanner avancé d'injection SQL avec analyse pilotée par l'IA, cadre de conformité éthique et rapports professionnels.

Voir le dépôt
215il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Pythia — Clairvoyance SQL

Version Python Licence Docker OWASP Éthique


Scanner d'injection SQL prêt pour la production avec 6 méthodes de détection, correction assistée par IA, sortie SARIF et intégration CI/CD.


Démarrage rapide  ·  Documentation  ·  Docker  ·  Analyse IA  ·  Mettre une étoile sur GitHub


Pythia — Bannière principale de la clairvoyance SQL

En action

Pythia — Résultat de scan réel
Scan en direct · Boutique PHP vulnérable · 11 résultats détectés · mode sûr · 2265.56s

Pythia — Aperçu du rapport HTML
Rapport HTML — Aperçu des résultats avec badges de sévérité et correspondance OWASP
Pythia — Tableau des résultats
Tableau des résultats — Codes PYTHIA-SQL, détection SGBD, correspondance CWE-89

Qu'est-ce que Pythia ?

Pythia est un scanner de détection d'injection SQL prêt pour la production qui place l'éthique en premier. Conçu pour les testeurs d'intrusion, les chercheurs en sécurité et les ingénieurs DevSecOps, il identifie les vulnérabilités d'injection SQL à l'aide de 6 méthodes de détection et s'intègre directement dans les pipelines CI/CD.

Pourquoi Pythia ?

  • Conçu éthiquement : Système de jeton de consentement empêchant les analyses non autorisées
  • Détection multi-méthodes : 6 techniques de détection incluant l'injection de second ordre et ORDER BY
  • Alimenté par l'IA : GPT, Claude ou Ollama local pour des guides de correction intelligents avec exemples de code
  • Prêt pour CI/CD : Options --fail-on, --sarif, --diff pour l'intégration dans les pipelines
  • Rapports professionnels : HTML avec barre de filtrage + badges OWASP/CWE/CVE + JSON avec score CVSS contextuel
  • Suivi persistant : Base de données SQLite partagée avec Argos Suite (~/.argos/argos.db)
  • Haute précision : Durcissement contre les faux positifs grâce au scoring de similarité et à la confirmation multi-requêtes

Ce qu'il détecte

Méthode de détectionDescriptionMode requis
Basé sur les erreursErreurs SQL dans les réponses (MySQL, PostgreSQL, MSSQL, Oracle, SQLite)Sûr
Aveugle booléenDifférences de réponses entre conditions TRUE/FALSESûr
Aveugle temporelDélais de réponse provenant de requêtes SLEEP/WAITFORAgressif
Basé sur UNIONExtraction de données via UNION SELECTAgressif
Second ordreSchémas d'injection stockage→récupération (chaîne POST→GET)Agressif
Injection ORDER BYInjection dans un paramètre de tri numériqueAgressif

Fonctionnalités

Détection d'injection SQL de base```bash

One command, comprehensive SQLi analysis

python -m pyth --target http://example.com/products?id=1 --html

- **14 Codes de recherche** : Spécifiques au SGBD (MySQL, PostgreSQL, MSSQL, Oracle, SQLite) + spécifiques à la technique
- **Empreinte SGBD** : Détection automatique du type et de la version de la base de données
- **Contournement WAF** : Plus de 170 payloads de contournement en mode agressif (hex, encodage URL, commentaires en ligne, variantes de casse)
- **Détection des variables de session** : Chaîne POST→GET pour les schémas d’authentification de type DVWA-high
- **Analyseur intelligent** : BFS avec extraction de popups/onclick (`--js`), sitemap, robots.txt
- **Renforcement anti-faux positifs** : Scoring de similarité SequenceMatcher + confirmation multi-payloads

### Intégration CI/CD```bash
# Pipeline-friendly: exit 10 if high+ findings found
python -m pyth --target https://staging.app.com --aggressive --fail-on high
echo $?  # 0=clean, 10=findings found, 1=error

# SARIF for GitHub Security / GitLab SAST
python -m pyth --target https://app.com --aggressive --sarif > results.sarif

# Compare vs last scan — show what's new, what's fixed
python -m pyth --target https://app.com --aggressive --diff last --html

En-têtes Auth```bash

Scan authenticated endpoints (JWT, API keys, custom cookies)

python -m pyth --target https://api.example.com/v1/users
--auth-header "Authorization: Bearer eyJhbGc..."
--auth-header "X-API-Key: sk-prod-xxx"
--aggressive --html

Passez `--auth-header` plusieurs fois pour plusieurs en-têtes.

### Analyse par IA

Choisissez votre fournisseur d'IA depuis la ligne de commande :

| Fournisseur                    | Idéal pour                                | Vitesse     | Coût           | Confidentialité |
| ------------------------------ | ----------------------------------------- | ----------- | -------------- | --------------- |
| **OpenAI gpt-4o-mini** (défaut)| Qualité professionnelle, faible coût       | Rapide      | ~$0.02/scan    | Standard        |
| **Anthropic Claude**           | Confidentialité, correction de code        | Rapide      | ~$0.06/scan    | Améliorée       |
| **Ollama (Local)**             | Confidentialité totale                     | Lent (CPU)  | Gratuit        | 100 % hors ligne|```bash
# Standard analysis
python -m pyth --target http://example.com --use-ai --ai-tone technical --html

# Agent mode: AI queries NVD for real CVEs (no API key for NVD)
python -m pyth --target http://example.com --use-ai --ai-agent --html

# Multi-provider comparison
python -m pyth --target http://example.com --use-ai \
  --ai-compare "openai:gpt-4o-mini,anthropic:claude-3-5-haiku-20241022" --html

# With budget cap
python -m pyth --target http://example.com --use-ai --ai-budget 0.05 --html

Rapports professionnels

Télécharger l’outil