Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
G0BurpSQLmaPI | Kitploit
Strumenti/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

Vedi Repository
321 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

G0BurpSQLmaPI

Autore: nu11secur1ty
Anni: 2023–2026
Linguaggio: Python (con moduli Go opzionali)
Scopo: Generare richieste Proof-of-Concept per SQLi, automatizzare attacchi sqlmap e gestire moduli di attacco con facilità.


Descrizione

G0BurpSQLmaPI è uno strumento da riga di comando che semplifica il processo di creazione ed esecuzione di attacchi Proof-of-Concept (PoC) per injection SQL utilizzando sqlmap. Combina moduli Go e Python per generare richieste di exploit, lanciare SQLMap con parametri avanzati e gestire script di attacco ausiliari.


Caratteristiche

  • Genera file payload PoC SQLi personalizzati (exploit.txt).
  • Lancia sqlmap con opzioni da riga di comando su misura.
  • Esegue script di attacco modulari come URLi e User-Agent.
  • Elimina i file di exploit generati per evitare di lasciare tracce.
  • Menu interattivo per un facile controllo del flusso di lavoro.

Requisiti

  • Python 3.x
  • Go installato e configurato (per i moduli Go)
  • Pacchetto Python colorama
  • Script sqlmap situato nel percorso da te specificato (predefinito: D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. Installa le dipendenze Python:

    root@kitploit:~
    pip install colorama
    
  3. Assicurati che Go sia installato e presente nel PATH di sistema.

  4. Verifica il percorso del tuo sqlmap.py nello script Python (G0BurpSQLmaPI.py) e modificalo se necessario.


Utilizzo

Esegui il programma Python principale:

root@kitploit:~
python g0burpsqlmapi.py

Vedrai un menu:

root@kitploit:~
===== Menu G0BurpSQLmaPI =====

1. Genera PoC (exploit.txt)
2. Avvia sqlmap con il PoC
3. Esegui modulo: modules/URLi.py
4. Esegui modulo: modules/User-Agent.py
5. Esegui modulo: modules/HashCracker.py
6. Visualizza metadati (modules/exploit_meta.json)
7. Pulisci le prove (elimina exploit.txt e metadati)
8. Esci

Scegli un'opzione digitando il numero corrispondente.


Come aggiungere la tua richiesta POST/GET

Quando usi --create o il menu interattivo, incolla la richiesta HTTP grezza completa. Lo strumento si aspetta che il payload inizi con POST o GET (prima riga) e una riga vuota che separi le intestazioni dal corpo.

Esempio di payload PoC:

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

Lo strumento:

  • Validerà la prima riga (deve essere POST o GET).
  • Proverà a rilevare automaticamente i parametri dalla query string e dal corpo del modulo (puoi accettare o modificare).
  • Salverà exploit.txt (root) e modules/exploit.txt con una piccola intestazione di commento.
  • Salverà i metadati in modules/exploit_meta.json per utilizzi futuri.

Passaggio dei parametri rilevati a sqlmap

Se modules/exploit_meta.json contiene vuln_params, lo strumento includerà:

root@kitploit:~
-p param1,param2

all'avvio di sqlmap, concentrando i test su quei parametri.


Pulizia

Usa l'opzione del menu o il comando CLI --clean per eliminare:

  • exploit.txt (root)
  • modules/exploit.txt
  • modules/exploit_meta.json

Questo aiuta a rimuovere rapidamente le prove dei payload di test. Nota: alcuni log di sistema potrebbero comunque rimanere al di fuori del controllo di questo strumento.


Test

Una piccola suite pytest è inclusa per la routine di rilevamento dei parametri.

Esegui i test:

root@kitploit:~
pip install pytest
pytest -q

Registrazione log

  • File di log predefinito: g0burpsqlmapi.log (rotante).
  • Attiva la modalità verbosa (--verbose) per aumentare il dettaglio dei log e trasmetterli alla console.

Contributi e sviluppo

  • Fai un fork del repository, apporta modifiche su un ramo feature e apri una pull request.
  • Aggiungi test per i nuovi comportamenti di parsing o di gestione file.
  • Mantieni API e metadati retrocompatibili dove possibile.

Changelog (ad alto livello)

2023–2026 — Progetto iniziale, CLI + menu interattivo, creazione PoC, integrazione sqlmap.
2026 — Rifinito: file di metadati, rilevamento automatico dei parametri, logging, CLI argparse, test unitari.


Licenza

Questo progetto è concesso in licenza GPL-3.0. Conserva gli avvisi di licenza e l'attribuzione quando ridistribuisci.


Contatti

  • Autore: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issue / PR: Usa il tracker delle issue del repository per segnalare bug e inviare PR.

Disclaimer

Questo software è destinato esclusivamente a test di sicurezza autorizzati e a fini educativi. L'autore non è responsabile per usi impropri. Ottieni sempre un'autorizzazione esplicita e scritta prima di testare qualsiasi sistema di destinazione.

Buon hacking responsabile. ☠️

Scarica lo strumento