

著者: nu11secur1ty
年: 2023–2026
言語: Python (オプションの Go モジュール付き)
目的: SQLi 概念実証 (PoC) リクエストの生成、sqlmap 攻撃の自動化、攻撃モジュールの管理を簡単に行う。
G0BurpSQLmaPI は、sqlmap を使用した SQL インジェクション概念実証 (PoC) 攻撃の作成と実行を簡素化するコマンドラインユーティリティです。Go モジュールと Python モジュールを組み合わせて、エクスプロイトリクエストの生成、高度なパラメータを指定した SQLMap の起動、補助攻撃スクリプトの管理を行います。
exploit.txt) を生成します。URLi や User-Agent などのモジュール式攻撃スクリプトを実行します。colorama Python パッケージD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)リポジトリをクローンします:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
Python 依存関係をインストールします:
pip install colorama
Go がインストールされ、システムの PATH に含まれていることを確認します。
Python スクリプト (G0BurpSQLmaPI.py) 内の sqlmap.py パスを確認し、必要に応じて調整します。
メインの Python プログラムを実行します:
python g0burpsqlmapi.py
次のようなメニューが表示されます:
===== G0BurpSQLmaPI Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
対応する番号を入力してオプションを選択します。
--create またはインタラクティブメニューを使用する場合、完全な生の HTTP リクエストを貼り付けます。ツールは、ペイロードが (最初の行に) POST または GET で始まり、ヘッダーとボディを区切る空行があることを期待します。
PoC ペイロードの例:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
ツールは次のことを行います:
POST または GET である必要があります)。exploit.txt (ルート) と modules/exploit.txt を保存します。modules/exploit_meta.json にメタデータを保存します。modules/exploit_meta.json に vuln_params が含まれている場合、ツールは次の内容を含めます:
-p param1,param2
sqlmap の起動時に、テストをそれらのパラメータに焦点を当てます。
メニューオプションまたは CLI の --clean を使用して、以下を削除します:
exploit.txt (ルート)modules/exploit.txtmodules/exploit_meta.jsonこれにより、テストペイロードの簡単な証拠が削除されます。一部のシステムログは、このツールの制御外で残る可能性があることに注意してください。
パラメータ検出ルーチン用の小さな pytest スイートが含まれています。
テストを実行します:
pip install pytest
pytest -q
g0burpsqlmapi.log (ローテーション付き)。--verbose) を有効にすると、ログの詳細が増え、ログがコンソールにストリーミングされます。2023–2026 — 初期プロジェクト、CLI + インタラクティブメニュー、PoC 作成、sqlmap 統合。
2026 — 改良: メタデータファイル、パラメータ自動検出、ロギング、argparse CLI、ユニットテスト。
このプロジェクトは GPL-3.0 の下でライセンスされています。再配布時には、ライセンス表示と帰属表示を保持してください。
このソフトウェアは、許可されたセキュリティテストと教育専用を目的としています。作者は不正使用について責任を負いません。対象システムをテストする前に、必ず明示的な書面による許可を取得してください。
責任を持ってハッキングをお楽しみください。☠️