

Autore: nu11secur1ty
Anni: 2023–2026
Linguaggio: Python (con moduli Go opzionali)
Scopo: Generare richieste Proof-of-Concept per SQLi, automatizzare attacchi sqlmap e gestire moduli di attacco con facilità.
G0BurpSQLmaPI è uno strumento da riga di comando che semplifica il processo di creazione ed esecuzione di attacchi Proof-of-Concept (PoC) per injection SQL utilizzando sqlmap. Combina moduli Go e Python per generare richieste di exploit, lanciare SQLMap con parametri avanzati e gestire script di attacco ausiliari.
exploit.txt).URLi e User-Agent.coloramaD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)Clona il repository:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
Installa le dipendenze Python:
pip install colorama
Assicurati che Go sia installato e presente nel PATH di sistema.
Verifica il percorso del tuo sqlmap.py nello script Python (G0BurpSQLmaPI.py) e modificalo se necessario.
Esegui il programma Python principale:
python g0burpsqlmapi.py
Vedrai un menu:
===== Menu G0BurpSQLmaPI =====
1. Genera PoC (exploit.txt)
2. Avvia sqlmap con il PoC
3. Esegui modulo: modules/URLi.py
4. Esegui modulo: modules/User-Agent.py
5. Esegui modulo: modules/HashCracker.py
6. Visualizza metadati (modules/exploit_meta.json)
7. Pulisci le prove (elimina exploit.txt e metadati)
8. Esci
Scegli un'opzione digitando il numero corrispondente.
Quando usi --create o il menu interattivo, incolla la richiesta HTTP grezza completa. Lo strumento si aspetta che il payload inizi con POST o GET (prima riga) e una riga vuota che separi le intestazioni dal corpo.
Esempio di payload PoC:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
Lo strumento:
exploit.txt (root) e modules/exploit.txt con una piccola intestazione di commento.modules/exploit_meta.json per utilizzi futuri.Se modules/exploit_meta.json contiene vuln_params, lo strumento includerà:
-p param1,param2
all'avvio di sqlmap, concentrando i test su quei parametri.
Usa l'opzione del menu o il comando CLI --clean per eliminare:
exploit.txt (root)modules/exploit.txtmodules/exploit_meta.jsonQuesto aiuta a rimuovere rapidamente le prove dei payload di test. Nota: alcuni log di sistema potrebbero comunque rimanere al di fuori del controllo di questo strumento.
Una piccola suite pytest è inclusa per la routine di rilevamento dei parametri.
Esegui i test:
pip install pytest
pytest -q
g0burpsqlmapi.log (rotante).--verbose) per aumentare il dettaglio dei log e trasmetterli alla console.2023–2026 — Progetto iniziale, CLI + menu interattivo, creazione PoC, integrazione sqlmap.
2026 — Rifinito: file di metadati, rilevamento automatico dei parametri, logging, CLI argparse, test unitari.
Questo progetto è concesso in licenza GPL-3.0. Conserva gli avvisi di licenza e l'attribuzione quando ridistribuisci.
Questo software è destinato esclusivamente a test di sicurezza autorizzati e a fini educativi. L'autore non è responsabile per usi impropri. Ottieni sempre un'autorizzazione esplicita e scritta prima di testare qualsiasi sistema di destinazione.
Buon hacking responsabile. ☠️