Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SQLiDetector — Semplice script Python supportato con profilo BurpBouty che ti aiuta a rilevare SQL injection "basata su errori" inviando più richieste con 14 payload e controllando 152 pattern regex per diversi database. | Kitploit
Strumenti/GitHubGitHub/eslam3kl/sqlidetector
Scanner di VulnerabilitàScanner di Vulnerabilità WebSicurezza WebPenetration Testing
GitHubeslam3kl/sqlidetector

SQLiDetector

Semplice script Python supportato con profilo BurpBouty che ti aiuta a rilevare SQL injection "basata su errori" inviando più richieste con 14 payload e controllando 152 pattern regex per diversi database.

Vedi Repository
6401131010 giorni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SQLiDetector

Semplice script Python supportato dal profilo BurpBouty che ti aiuta a rilevare SQL injection "Error based" inviando multiple richieste con 14 payload e controllando 152 pattern regex per diversi database.

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| Coded By: Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| Version: 1.0.0
| Blog: eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

Descrizione

L'idea principale dello strumento è scansionare SQL Injection Error Based usando diversi payload come

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

E confronta 152 pattern regex di errore per diversi database.
Fonte: https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

Come funziona?

È molto semplice, basta organizzare i tuoi passaggi come segue

  1. Usa il tuo script o strumento per raccogliere sottodomini.
  • Passa tutti i sottodomini raccolti a httpx o httprobe per ottenere solo quelli attivi.
  • Usa i tuoi strumenti per link e URL per raccogliere tutti i waybackurls come waybackurls, gau, gauplus, ecc.
  • Usa lo strumento URO per filtrarli e ridurre il rumore.
  • Usa grep per ottenere tutti i link che contengono solo parametri. Puoi usare grep o lo strumento GF.
  • Passa il file finale degli URL allo strumento, che li testerà.
  • Lo schema finale degli URL che passerai allo strumento deve essere come questo

    root@kitploit:~
    https://aykalam.com?x=test&y=fortest
    http://test.com?parameter=ayhaga
    

    Installazione e Utilizzo

    Esegui semplicemente il seguente comando per installare le librerie richieste.

    root@kitploit:~
    ~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 
    

    Per eseguire lo strumento stesso.

    root@kitploit:~
    # cat urls.txt
    http://testphp.vulnweb.com/artists.php?artist=1
    
    # python3 sqlidetector.py -h
    usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
    A simple tool to detect SQL errors
    optional arguments:
      -h, --help            show this help message and exit]
      -f FILE, --file FILE  [File of the urls]
      -w WORKERS, --workers [WORKERS Number of threads]
      -p PROXY, --proxy [PROXY Proxy host]
      -t TIMEOUT, --timeout [TIMEOUT Connection timeout]
      -o OUTPUT, --output [OUTPUT [Output file]
    
    # python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 
    

    Modulo BurpBounty

    Ho creato un profilo BurpBounty che usa gli stessi payload e li inietta in più posizioni come

    • Nome del parametro
    • Valore del parametro
    • Headers
    • Paths

    Penso sia più efficace e sarà utile per le richieste POST che non puoi testare con lo script Python. burpbounty1

    burpbounty2

    Come testa il parametro?

    Qual è la differenza tra questo strumento e qualsiasi altro? Se abbiamo un link come questo https://example.com?file=aykalam&username=eslam3kl quindi abbiamo 2 parametri. Crea 2 possibili URL vulnerabili.

    1. Funzionerà per ogni payload come il seguente
    root@kitploit:~
    https://example.com?file=123'&username=eslam3kl
    https://example.com?file=aykalam&username=123'
    
    1. Invierà una richiesta per ogni link e controllerà se uno dei pattern esiste usando regex.
    2. Per ogni link vulnerabile, lo salverà in un file separato per ogni processo.

    Prossimi aggiornamenti

    • Opzione output JSON.
    • Aggiunta opzione proxy.
    • Aggiunta thread per aumentare la velocità.
    • Aggiunta barra di progresso.
    • Aggiunta di più payload.
    • Aggiunta profilo BurpBounty.
    • Iniezione dei payload nel nome del parametro stesso.

    Se vuoi contribuire, sentiti libero di farlo. Sei il benvenuto :)

    Ringraziamenti

    Grazie a Mohamed El-Khayat e Orwa per i fantastici payload e idee. Seguiteli e imparerete di più

    root@kitploit:~
    https://twitter.com/Mohamed87Khayat
    https://twitter.com/GodfatherOrwa
    

    Collaboratori

    contributors

    Resta in contatto <3

    LinkedIn | Blog | Twitter

    Scarica lo strumento