Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pythia-sql-clairvoyance — एआई-संचालित विश्लेषण, नैतिक अनुपालन ढांचा और पेशेवर रिपोर्टिंग के साथ उन्नत SQL इंजेक्शन स्कैनर | Kitploit
उपकरण/GitHubGitHub/rodhnin/pythia-sql-clairvoyance
भेद्यता स्कैनरवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगDevSecOpsलर्निंग और शिक्षाक्रॉलरAI सुरक्षा
GitHubrodhnin/pythia-sql-clairvoyance

pythia-sql-clairvoyance

एआई-संचालित विश्लेषण, नैतिक अनुपालन ढांचा और पेशेवर रिपोर्टिंग के साथ उन्नत SQL इंजेक्शन स्कैनर

रिपॉजिटरी देखें
2155 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
Pythia — SQL Clairvoyance

संस्करण पायथन लाइसेंस डॉकर OWASP नैतिक


प्रोडक्शन-रेडी SQL इंजेक्शन स्कैनर जिसमें 6 पहचान विधियाँ, AI-संचालित सुधार, SARIF आउटपुट और CI/CD एकीकरण है.


त्वरित आरंभ · दस्तावेज़ीकरण · डॉकर · AI विश्लेषण · GitHub पर स्टार करें


Pythia — SQL Clairvoyance hero

कार्य में

Pythia — वास्तविक स्कैन आउटपुट
लाइव स्कैन · PHP असुरक्षित दुकान · 11 खोजें मिलीं · सुरक्षित मोड · 2265.56s

Pythia — HTML रिपोर्ट अवलोकन
HTML रिपोर्ट — गंभीरता बैज और OWASP मैपिंग के साथ खोजों का अवलोकन
Pythia — खोजों की तालिका
खोजों की तालिका — PYTHIA-SQL कोड, DBMS पहचान, CWE-89 मैपिंग

Pythia क्या है?

Pythia एक प्रोडक्शन-रेडी SQL इंजेक्शन पहचान स्कैनर है जो नैतिकता को पहले रखता है. पैनेट्रेशन टेस्टर्स, सुरक्षा शोधकर्ताओं और DevSecOps इंजीनियरों के लिए बनाया गया, यह 6 पहचान विधियों में SQL इंजेक्शन कमजोरियों की पहचान करता है और सीधे CI/CD पाइपलाइनों में एकीकृत होता है।

Pythia क्यों?

  • डिज़ाइन से नैतिक: सहमति टोकन प्रणाली अनधिकृत स्कैनिंग को रोकती है
  • बहु-विधि पहचान: द्वितीय-क्रम और ORDER BY इंजेक्शन सहित 6 पहचान तकनीकें
  • AI-संचालित: GPT, Claude, या स्थानीय Ollama कोड उदाहरणों के साथ बुद्धिमान सुधार मार्गदर्शिकाओं के लिए
  • CI/CD के लिए तैयार: पाइपलाइन एकीकरण के लिए --fail-on, --sarif, --diff फ्लैग
  • पेशेवर रिपोर्ट: फ़िल्टर बार + OWASP/CWE/CVE बैज के साथ HTML + प्रासंगिक CVSS स्कोरिंग के साथ JSON
  • स्थायी ट्रैकिंग: Argos Suite के साथ साझा किया गया SQLite डेटाबेस (~/.argos/argos.db)
  • उच्च सटीकता: समानता स्कोरिंग और बहु-पेलोड पुष्टि के साथ गलत सकारात्मकता में कमी

यह क्या पहचानता है

पहचान विधिविवरणआवश्यक मोड
त्रुटि-आधारितप्रतिक्रियाओं में SQL त्रुटियाँ (MySQL, PostgreSQL, MSSQL, Oracle, SQLite)सुरक्षित
बूलियन-अंधTRUE/FALSE स्थितियों से प्रतिक्रिया अंतरसुरक्षित
समय-आधारित अंधSLEEP/WAITFOR पेलोड से प्रतिक्रिया विलंबआक्रामक
UNION-आधारितUNION SELECT के माध्यम से डेटा निष्कर्षणआक्रामक
द्वितीय-क्रमस्टोर→पुनर्प्राप्ति इंजेक्शन पैटर्न (POST→GET श्रृंखला)आक्रामक
ORDER BY इंजेक्शनसंख्यात्मक सॉर्ट पैरामीटर इंजेक्शनआक्रामक

विशेषताएं

कोर SQL इंजेक्शन पहचान```bash

One command, comprehensive SQLi analysis

python -m pyth --target http://example.com/products?id=1 --html

- **14 खोज कोड**: DBMS-विशिष्ट (MySQL, PostgreSQL, MSSQL, Oracle, SQLite) + तकनीक-विशिष्ट
- **DBMS फिंगरप्रिंटिंग**: स्वचालित डेटाबेस प्रकार और संस्करण पहचान
- **WAF बाईपास**: आक्रामक मोड में 170+ बाईपास पेलोड (हेक्स, URL एन्कोडिंग, इनलाइन कमेंट्स, केस वैरिएंट्स)
- **सत्र-चर पहचान**: DVWA-उच्च शैली प्रमाणीकरण पैटर्न के लिए POST→GET श्रृंखला
- **स्मार्ट क्रॉलर**: पॉपअप/ऑनक्लिक निष्कर्षण के साथ BFS (`--js`), साइटमैप, robots.txt
- **गलत सकारात्मक सख्तीकरण**: SequenceMatcher समानता स्कोरिंग + मल्टी-पेलोड पुष्टि

### CI/CD एकीकरण```bash
# Pipeline-friendly: exit 10 if high+ findings found
python -m pyth --target https://staging.app.com --aggressive --fail-on high
echo $?  # 0=clean, 10=findings found, 1=error

# SARIF for GitHub Security / GitLab SAST
python -m pyth --target https://app.com --aggressive --sarif > results.sarif

# Compare vs last scan — show what's new, what's fixed
python -m pyth --target https://app.com --aggressive --diff last --html

प्रमाणीकरण हेडर्स```bash

Scan authenticated endpoints (JWT, API keys, custom cookies)

python -m pyth --target https://api.example.com/v1/users
--auth-header "Authorization: Bearer eyJhbGc..."
--auth-header "X-API-Key: sk-prod-xxx"
--aggressive --html

`--auth-header` को एकाधिक हेडर के लिए कई बार पास करें।

### AI-संचालित विश्लेषण

कमांड लाइन से अपना AI प्रदाता चुनें:

| प्रदाता                         | सर्वोत्तम के लिए                  | गति         | लागत        | गोपनीयता     |
| -------------------------------- | --------------------------------- | ---------- | ----------- | ------------ |
| **OpenAI gpt-4o-mini** (डिफ़ॉल्ट) | उत्पादन गुणवत्ता, कम लागत         | तेज़       | ~$0.02/स्कैन | मानक         |
| **Anthropic Claude**             | गोपनीयता-केंद्रित, कोड सुधार     | तेज़       | ~$0.06/स्कैन | उन्नत        |
| **Ollama (Local)**               | पूर्ण गोपनीयता                   | धीमा (CPU) | मुफ़्त      | 100% ऑफ़लाइन |```bash
# Standard analysis
python -m pyth --target http://example.com --use-ai --ai-tone technical --html

# Agent mode: AI queries NVD for real CVEs (no API key for NVD)
python -m pyth --target http://example.com --use-ai --ai-agent --html

# Multi-provider comparison
python -m pyth --target http://example.com --use-ai \
  --ai-compare "openai:gpt-4o-mini,anthropic:claude-3-5-haiku-20241022" --html

# With budget cap
python -m pyth --target http://example.com --use-ai --ai-budget 0.05 --html

पेशेवर रिपोर्टिंग

टूल डाउनलोड करें