
SQL इंजेक्शन PoC अनुरोध उत्पन्न करने, sqlmap हमलों को स्वचालित करने, और इंटरैक्टिव मेनू और साक्ष्य सफाई के साथ मॉड्यूलर शोषण स्क्रिप्ट प्रबंधित करने के लिए CLI उपकरण।

लेखक: nu11secur1ty
वर्ष: 2023–2026
भाषा: Python (वैकल्पिक Go मॉड्यूल के साथ)
उद्देश्य: SQLi प्रूफ-ऑफ-कॉन्सेप्ट अनुरोध उत्पन्न करना, sqlmap हमलों को स्वचालित करना, और आसानी से हमला मॉड्यूल प्रबंधित करना।
G0BurpSQLmaPI एक कमांड-लाइन उपयोगिता है जो sqlmap का उपयोग करके SQL इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट (PoC) हमलों को तैयार करने और निष्पादित करने की प्रक्रिया को सरल बनाती है। यह शोषण अनुरोध उत्पन्न करने, उन्नत पैरामीटर के साथ SQLMap लॉन्च करने, और सहायक आक्रमण स्क्रिप्ट प्रबंधित करने के लिए Go और Python मॉड्यूल को जोड़ती है।
exploit.txt)।URLi और User-Agent जैसी मॉड्यूलर आक्रमण स्क्रिप्ट चलाना।colorama Python पैकेजD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)रिपॉजिटरी क्लोन करें:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
Python निर्भरताएँ स्थापित करें:
pip install colorama
सुनिश्चित करें कि Go स्थापित है और आपके सिस्टम PATH में है।
Python स्क्रिप्ट (G0BurpSQLmaPI.py) में अपने sqlmap.py पथ की पुष्टि करें और यदि आवश्यक हो तो इसे समायोजित करें।
मुख्य Python प्रोग्राम चलाएँ:
python g0burpsqlmapi.py
आपको एक मेनू दिखाई देगा:
===== G0BurpSQLmaPI मेनू =====
1. PoC उत्पन्न करें (exploit.txt)
2. PoC के साथ sqlmap प्रारंभ करें
3. मॉड्यूल चलाएँ: modules/URLi.py
4. मॉड्यूल चलाएँ: modules/User-Agent.py
5. मॉड्यूल चलाएँ: modules/HashCracker.py
6. मेटाडेटा देखें (modules/exploit_meta.json)
7. सबूत साफ करें (exploit.txt और मेटाडेटा हटाएँ)
8. बाहर निकलें
संबंधित संख्या टाइप करके एक विकल्प चुनें।
--create या इंटरैक्टिव मेनू का उपयोग करते समय, पूरा कच्चा HTTP अनुरोध पेस्ट करें। टूल अपेक्षा करता है कि पेलोड POST या GET (पहली पंक्ति) से शुरू हो और हेडर को बॉडी से अलग करने वाली एक खाली पंक्ति हो।
उदाहरण PoC पेलोड:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
टूल निम्न कार्य करेगा:
exploit.txt (रूट) और modules/exploit.txt को एक छोटे टिप्पणी हेडर के साथ सहेजें।modules/exploit_meta.json में मेटाडेटा सहेजें।यदि modules/exploit_meta.json में vuln_params है, तो टूल शामिल करेगा:
-p param1,param2
sqlmap प्रारंभ करते समय, उन पैरामीटरों पर परीक्षण केंद्रित करता है।
मेनू विकल्प या CLI --clean का उपयोग करके निम्न को हटाएँ:
exploit.txt (रूट)modules/exploit.txtmodules/exploit_meta.jsonयह परीक्षण पेलोड के त्वरित सबूत को हटाने में मदद करता है। ध्यान दें: कुछ सिस्टम लॉग इस टूल के नियंत्रण से बाहर रह सकते हैं।
पैरामीटर डिटेक्शन रूटीन के लिए एक छोटा pytest सूट शामिल है।
परीक्षण चलाएँ:
pip install pytest
pytest -q
g0burpsqlmapi.log (रोटेटिंग)।--verbose) लॉग विवरण बढ़ाने और लॉग को कंसोल पर स्ट्रीम करने के लिए।2023–2026 — प्रारंभिक परियोजना, CLI + इंटरैक्टिव मेनू, PoC निर्माण, sqlmap एकीकरण।
2026 — पॉलिश: मेटाडेटा फ़ाइल, ऑटो पैरामीटर डिटेक्शन, लॉगिंग, argparse CLI, यूनिट टेस्ट।
यह परियोजना GPL-3.0 के तहत लाइसेंस प्राप्त है। पुनर्वितरण करते समय लाइसेंस नोटिस और एट्रिब्यूशन संरक्षित करें।
यह सॉफ्टवेयर केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है। किसी भी लक्ष्य सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट, लिखित अनुमति प्राप्त करें।
जिम्मेदारी से हैकिंग का आनंद लें। ☠️