
Python/Go फ्रेमवर्क जो SQL injection PoC अनुरोध उत्पन्न करता है, sqlmap हमलों को स्वचालित करता है, और पैरामीटर डिटेक्शन तथा क्लीनअप के साथ मॉड्यूलर एक्सप्लॉइट स्क्रिप्ट्स को प्रबंधित करता है।
लेखक: nu11secur1ty
वर्ष: 2023–2026
भाषा: Python (वैकल्पिक Go मॉड्यूल के साथ)
उद्देश्य: SQLi Proof-of-Concept अनुरोध उत्पन्न करें, sqlmap हमलों को स्वचालित करें, और आसानी से हमला मॉड्यूल प्रबंधित करें।
Kousei (こうせい) sqlmap के लिए एक आक्रामक फ्रेमवर्क है जो किसी भी वेब स्कैनर के साथ काम कर सकता है जो POST, GET, या अन्य HTTP अनुरोध उत्पन्न करने में सक्षम है। यह एक कमांड-लाइन उपयोगिता है जो sqlmap का उपयोग करके SQL इंजेक्शन Proof-of-Concept (PoC) हमलों को तैयार करने और निष्पादित करने की प्रक्रिया को सरल बनाती है। यह exploit अनुरोध उत्पन्न करने, उन्नत पैरामीटर के साथ sqlmap लॉन्च करने, और सहायक हमला स्क्रिप्ट प्रबंधित करने के लिए Go और Python मॉड्यूल को जोड़ती है।
exploit.txt) उत्पन्न करें।URLi और User-Agent जैसी मॉड्यूलर हमला स्क्रिप्ट चलाएँ।colorama Python पैकेजYour_dir\sqlmap-nu11secur1ty\sqlmap.py)रिपॉजिटरी क्लोन करें:
git clone https://github.com/nu11secur1ty/Kousei.git
cd Kousei
Python निर्भरताएँ इंस्टॉल करें:
pip install colorama
सुनिश्चित करें कि Go इंस्टॉल है और आपके सिस्टम PATH में है।
Python स्क्रिप्ट (kousei.py) में अपने sqlmap.py पथ को सत्यापित करें और यदि आवश्यक हो तो समायोजित करें।
मुख्य Python प्रोग्राम चलाएँ:
python kousei.py
आपको एक मेनू दिखाई देगा:
===== Kousei Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
संबंधित संख्या टाइप करके एक विकल्प चुनें।
--create या इंटरैक्टिव मेनू का उपयोग करते समय, पूरा raw HTTP अनुरोध पेस्ट करें। टूल अपेक्षा करता है कि payload POST या GET से शुरू हो (पहली पंक्ति) और हेडर को बॉडी से अलग करने वाली एक खाली पंक्ति हो।
उदाहरण PoC payload:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
टूल यह करेगा:
exploit.txt (root) और modules/exploit.txt सहेजें।modules/exploit_meta.json में सहेजें।यदि modules/exploit_meta.json में vuln_params है, तो टूल sqlmap शुरू करते समय यह शामिल करेगा:
-p param1,param2
उन पैरामीटर पर परीक्षण केंद्रित करते हुए।
मेनू विकल्प या CLI --clean का उपयोग करके हटाएँ:
exploit.txt (root)modules/exploit.txtmodules/exploit_meta.jsonयह परीक्षण payloads के त्वरित प्रमाण को हटाने में मदद करता है। ध्यान दें: कुछ सिस्टम लॉग अभी भी इस टूल के नियंत्रण से बाहर रह सकते हैं।
पैरामीटर पहचान रूटीन के लिए एक छोटा pytest सूट शामिल है।
परीक्षण चलाएँ:
pip install pytest
pytest -q
kousei.log (rotating)।--verbose) सक्षम करें।2023–2026 — प्रारंभिक प्रोजेक्ट, CLI + इंटरैक्टिव मेनू, PoC निर्माण, sqlmap एकीकरण।
2026 — परिष्कृत: metadata फ़ाइल, स्वतः पैरामीटर पहचान, लॉगिंग, argparse CLI, यूनिट परीक्षण।
यह प्रोजेक्ट GPL-3.0 के अंतर्गत लाइसेंस प्राप्त है। पुनर्वितरण करते समय लाइसेंस नोटिस और attribution को संरक्षित रखें।
यह सॉफ़्टवेयर विशेष रूप से अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है। किसी भी लक्ष्य सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट, लिखित अनुमति प्राप्त करें।
जिम्मेदारी से हैकिंग का आनंद लें। ☠️