Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
G0BurpSQLmaPI — SQL इंजेक्शन PoC अनुरोध उत्पन्न करने, sqlmap हमलों को स्वचालित करने, और इंटरैक्टिव मेनू और साक्ष्य सफाई के साथ मॉड्यूलर शोषण स्क्रिप्ट प्रबंधित करने के लिए CLI उपकरण। | Kitploit
उपकरण/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

SQL इंजेक्शन PoC अनुरोध उत्पन्न करने, sqlmap हमलों को स्वचालित करने, और इंटरैक्टिव मेनू और साक्ष्य सफाई के साथ मॉड्यूलर शोषण स्क्रिप्ट प्रबंधित करने के लिए CLI उपकरण।

रिपॉजिटरी देखें
321 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

G0BurpSQLmaPI

लेखक: nu11secur1ty
वर्ष: 2023–2026
भाषा: Python (वैकल्पिक Go मॉड्यूल के साथ)
उद्देश्य: SQLi प्रूफ-ऑफ-कॉन्सेप्ट अनुरोध उत्पन्न करना, sqlmap हमलों को स्वचालित करना, और आसानी से हमला मॉड्यूल प्रबंधित करना।


विवरण

G0BurpSQLmaPI एक कमांड-लाइन उपयोगिता है जो sqlmap का उपयोग करके SQL इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट (PoC) हमलों को तैयार करने और निष्पादित करने की प्रक्रिया को सरल बनाती है। यह शोषण अनुरोध उत्पन्न करने, उन्नत पैरामीटर के साथ SQLMap लॉन्च करने, और सहायक आक्रमण स्क्रिप्ट प्रबंधित करने के लिए Go और Python मॉड्यूल को जोड़ती है।


विशेषताएँ

  • कस्टम SQLi PoC पेलोड फ़ाइलें उत्पन्न करना (exploit.txt)।
  • अनुकूलित कमांड-लाइन विकल्पों के साथ sqlmap लॉन्च करना।
  • URLi और User-Agent जैसी मॉड्यूलर आक्रमण स्क्रिप्ट चलाना।
  • निशान छोड़ने से बचने के लिए उत्पन्न शोषण फ़ाइलों को साफ करना।
  • आसान कार्यप्रवाह नियंत्रण के लिए इंटरैक्टिव मेनू।

आवश्यकताएँ

  • Python 3.x
  • Go स्थापित और कॉन्फ़िगर (Go मॉड्यूल के लिए)
  • colorama Python पैकेज
  • आपके निर्दिष्ट पथ पर sqlmap स्क्रिप्ट (डिफ़ॉल्ट: D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

स्थापना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. Python निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install colorama
    
  3. सुनिश्चित करें कि Go स्थापित है और आपके सिस्टम PATH में है।

  4. Python स्क्रिप्ट (G0BurpSQLmaPI.py) में अपने sqlmap.py पथ की पुष्टि करें और यदि आवश्यक हो तो इसे समायोजित करें।


उपयोग

मुख्य Python प्रोग्राम चलाएँ:

root@kitploit:~
python g0burpsqlmapi.py

आपको एक मेनू दिखाई देगा:

root@kitploit:~
===== G0BurpSQLmaPI मेनू =====

1. PoC उत्पन्न करें (exploit.txt)
2. PoC के साथ sqlmap प्रारंभ करें
3. मॉड्यूल चलाएँ: modules/URLi.py
4. मॉड्यूल चलाएँ: modules/User-Agent.py
5. मॉड्यूल चलाएँ: modules/HashCracker.py
6. मेटाडेटा देखें (modules/exploit_meta.json)
7. सबूत साफ करें (exploit.txt और मेटाडेटा हटाएँ)
8. बाहर निकलें

संबंधित संख्या टाइप करके एक विकल्प चुनें।


अपना POST/GET अनुरोध कैसे जोड़ें

--create या इंटरैक्टिव मेनू का उपयोग करते समय, पूरा कच्चा HTTP अनुरोध पेस्ट करें। टूल अपेक्षा करता है कि पेलोड POST या GET (पहली पंक्ति) से शुरू हो और हेडर को बॉडी से अलग करने वाली एक खाली पंक्ति हो।

उदाहरण PoC पेलोड:

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

टूल निम्न कार्य करेगा:

  • पहली पंक्ति को मान्य करें (POST या GET होना चाहिए)।
  • क्वेरी स्ट्रिंग और फॉर्म बॉडी से पैरामीटर ऑटो-डिटेक्ट करने का प्रयास करें (आप स्वीकार या संपादित कर सकते हैं)।
  • exploit.txt (रूट) और modules/exploit.txt को एक छोटे टिप्पणी हेडर के साथ सहेजें।
  • बाद में उपयोग के लिए modules/exploit_meta.json में मेटाडेटा सहेजें।

डिटेक्ट किए गए पैरामीटर sqlmap को पास करना

यदि modules/exploit_meta.json में vuln_params है, तो टूल शामिल करेगा:

root@kitploit:~
-p param1,param2

sqlmap प्रारंभ करते समय, उन पैरामीटरों पर परीक्षण केंद्रित करता है।


सफाई

मेनू विकल्प या CLI --clean का उपयोग करके निम्न को हटाएँ:

  • exploit.txt (रूट)
  • modules/exploit.txt
  • modules/exploit_meta.json

यह परीक्षण पेलोड के त्वरित सबूत को हटाने में मदद करता है। ध्यान दें: कुछ सिस्टम लॉग इस टूल के नियंत्रण से बाहर रह सकते हैं।


परीक्षण

पैरामीटर डिटेक्शन रूटीन के लिए एक छोटा pytest सूट शामिल है।

परीक्षण चलाएँ:

root@kitploit:~
pip install pytest
pytest -q

लॉगिंग

  • डिफ़ॉल्ट लॉग फ़ाइल: g0burpsqlmapi.log (रोटेटिंग)।
  • वर्बोज़ मोड सक्षम करें (--verbose) लॉग विवरण बढ़ाने और लॉग को कंसोल पर स्ट्रीम करने के लिए।

योगदान और विकास

  • रिपॉजिटरी को फोर्क करें, एक फीचर ब्रांच पर बदलाव करें, और एक पुल रिक्वेस्ट खोलें।
  • नए पार्सिंग या फ़ाइल व्यवहार के लिए परीक्षण जोड़ें।
  • जहाँ संभव हो, API और मेटाडेटा को पिछड़ा संगत रखें।

परिवर्तन सूची (उच्च स्तर)

2023–2026 — प्रारंभिक परियोजना, CLI + इंटरैक्टिव मेनू, PoC निर्माण, sqlmap एकीकरण।
2026 — पॉलिश: मेटाडेटा फ़ाइल, ऑटो पैरामीटर डिटेक्शन, लॉगिंग, argparse CLI, यूनिट टेस्ट।


लाइसेंस

यह परियोजना GPL-3.0 के तहत लाइसेंस प्राप्त है। पुनर्वितरण करते समय लाइसेंस नोटिस और एट्रिब्यूशन संरक्षित करें।


संपर्क

  • लेखक: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • समस्याएँ / PRs: बग रिपोर्ट और PR के लिए रिपॉजिटरी Issue ट्रैकर का उपयोग करें।

अस्वीकरण

यह सॉफ्टवेयर केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। किसी भी लक्ष्य सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट, लिखित अनुमति प्राप्त करें।

जिम्मेदारी से हैकिंग का आनंद लें। ☠️

टूल डाउनलोड करें