Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sqlmap-nu11secur1ty — पेशेवर विस्तार sqlmap परियोजना का | Kitploit
उपकरण/GitHubGitHub/nu11secur1ty/sqlmap-nu11secur1ty
भेद्यता स्कैनरशोषण फ्रेमवर्कपेलोड जनरेशनवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnu11secur1ty/sqlmap-nu11secur1ty

sqlmap-nu11secur1ty

पेशेवर विस्तार sqlmap परियोजना का

रिपॉजिटरी देखें
12322 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MSF मॉड्यूल जनरेटर (sqlmap-nu11secur1ty) - Kali Linux

लेखक: nu11secur1ty
विवरण: Burp Suite अनुरोधों से Metasploit सहायक मॉड्यूल जनरेट करें और sqlmap-nu11secur1ty को स्वचालित रूप से चलाएं।

महत्वपूर्ण: केवल प्रयोगशाला/अधिकृत परीक्षण के लिए।


अवलोकन

यह जनरेटर आपको Burp Suite में कैप्चर किए गए किसी भी HTTP अनुरोध से एक Metasploit मॉड्यूल (.rb) बनाने की अनुमति देता है।
मॉड्यूल निम्नलिखित करेगा:

  1. अनुरोध को exploit.txt में सहेजें।
  2. SQLi परीक्षण के लिए sqlmap-nu11secur1ty को स्वचालित रूप से चलाएं।
  3. msfconsole के अंदर आसान उपयोग की अनुमति दें।

निर्देशिका सेटअप

root@kitploit:~
sqlmap-nu11secur1ty/
├── sqlmap.py # SQLi testing engine
├── MSF/
│ ├── msf_rb_generator.py # Python generator
│ ├── YourModule.rb # Generated Metasploit module
│ └── exploit.txt # Saved HTTP request

सुनिश्चित करें कि sqlmap.py MSF/ के पैरेंट फोल्डर में है।


चरण 1 — HTTP अनुरोध कैप्चर करें

  1. Burp Suite खोलें।
  2. जिस अनुरोध का आप परीक्षण करना चाहते हैं (POST या GET) उसे कैप्चर करें।
  3. हेडर और बॉडी सहित पूर्ण रॉ अनुरोध कॉपी करें।

चरण 2 — जनरेटर चलाएं

MSF/ फोल्डर में एक टर्मिनल खोलें:

root@kitploit:~
cd sqlmap-nu11secur1ty/MSF/
python3 msf_rb_generator.py
  1. आपसे निम्नलिखित दर्ज करने के लिए कहा जाएगा:

  2. आउटपुट फ़ाइल नाम (जैसे, MyModule.rb)

  3. मॉड्यूल नाम (जैसे, SQLi-Test)

  4. लेखक का नाम

  5. मॉड्यूल विवरण

  6. Burp अनुरोध पेस्ट करें → एक पंक्ति END के साथ समाप्त करें

उदाहरण:

root@kitploit:~
POST /login HTTP/1.1
Host: example.com
Content-Type: application/x-www-form-urlencoded

username=admin&password=admin
END

अपना मॉड्यूल कॉपी करें

  • फोल्डर बनाएं, जैसे, auxiliary के अंदर MSF/

  • मैन्युअल रूप से कॉपी करना:

root@kitploit:~
sudo cp /path/to/MyModule.rb /usr/share/metasploit-framework/modules/auxiliary/MSF/
sudo cp /path/to/exploit.txt /usr/share/metasploit-framework/modules/auxiliary/MSF/
  • स्वचालित करें:

  • Follow जनरेटर के निर्देशों का पालन करें...

  • उचित अनुमतियाँ सुनिश्चित करें (Metasploit को पढ़ने की पहुंच चाहिए):

    • नोट: यह डिफ़ॉल्ट रूप से, निर्माण के बाद होता है!
root@kitploit:~
sudo chmod 644 /usr/share/metasploit-framework/modules/auxiliary/MSF/MyModule.rb

चलाने के बाद, दो फ़ाइलें उत्पन्न होंगी:

  • .rb Metasploit मॉड्यूल (MyModule.rb)

  • exploit.txt जिसमें सहेजा गया अनुरोध है

चरण 3 — Metasploit में मॉड्यूल लोड करें

  1. msfconsole प्रारंभ करें:
root@kitploit:~
msfconsole
  1. अपने उत्पन्न मॉड्यूल का उपयोग करें:
root@kitploit:~
use auxiliary/MSF/MyModule.rb
  1. विकल्प सेट करें:
root@kitploit:~
set RAW_REQUEST `cat exploit.txt`
  1. मॉड्यूल चलाएं:
root@kitploit:~
run

MSF के अंदर उपयोग:

  • नोट: आप एक्सप्लॉइट कमांड को संशोधित कर सकते हैं!
root@kitploit:~
python3 /home/kali/sqlmap-nu11secur1ty/sqlmap.py -r exploit.txt --no-cast --no-escape --dbms=mysql --time-sec=11 --random-agent --level=5 --risk=3 --batch --flush-session --technique=TBEUSQ --union-char=UCHAR --answers="crack=Y,dict=Y,continue=Y,quit=N" --dump-all

व्यवहार:

  • HTTP अनुरोध को exploit.txt में सहेजता है।
  • sqlmap.py -r exploit.txt --batch --level=1 को स्वचालित रूप से निष्पादित करता है।
  • SQLmap से आउटपुट कंसोल में प्रिंट होगा।

चरण 4 — परिणामों की समीक्षा करें

  • sqlmap-nu11secur1ty द्वारा पाई गई SQL इंजेक्शन कमजोरियाँ कंसोल आउटपुट में दिखाई देंगी।
  • कोई भी निकाला गया डेटा SQLmap द्वारा सामान्य तरीके से संभाला जाएगा।

नोट्स / सुझाव

  • हमेशा अधिकृत प्रयोगशालाओं में परीक्षण करें।
  • exploit.txt प्रत्येक रन पर ओवरराइट हो जाएगा।
  • Burp Suite से कैप्चर किए गए किसी भी HTTP अनुरोध के साथ काम करता है।
  • sqlmap.py को MSF/ के पैरेंट फोल्डर में होना चाहिए।
  • आप उन्नत पेलोड या कस्टम SQLmap विकल्पों के लिए उत्पन्न .rb मॉड्यूल को संशोधित कर सकते हैं।

वैकल्पिक उन्नत उपयोग

  • उत्पन्न .rb में SQLmap स्तर या बैच मोड बदलें:
root@kitploit:~
sqlmap_cmd = "python3 #{sqlmap_path} -r #{request_file} --batch --level=3 --risk=2"
  • विभिन्न Burp अनुरोधों के साथ नई .rb फ़ाइलें उत्पन्न करके मॉड्यूल का कई बार उपयोग करें।
टूल डाउनलोड करें