Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
G0BurpSQLmaPI | Kitploit
ツール/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

リポジトリを見る
321ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

G0BurpSQLmaPI

著者: nu11secur1ty
年: 2023–2026
言語: Python (オプションの Go モジュール付き)
目的: SQLi 概念実証 (PoC) リクエストの生成、sqlmap 攻撃の自動化、攻撃モジュールの管理を簡単に行う。


説明

G0BurpSQLmaPI は、sqlmap を使用した SQL インジェクション概念実証 (PoC) 攻撃の作成と実行を簡素化するコマンドラインユーティリティです。Go モジュールと Python モジュールを組み合わせて、エクスプロイトリクエストの生成、高度なパラメータを指定した SQLMap の起動、補助攻撃スクリプトの管理を行います。


特徴

  • カスタム SQLi PoC ペイロードファイル (exploit.txt) を生成します。
  • 調整されたコマンドラインオプションで sqlmap を起動します。
  • URLi や User-Agent などのモジュール式攻撃スクリプトを実行します。
  • 生成されたエクスプロイトファイルをクリーンアップして痕跡を残しません。
  • ワークフローを簡単に制御できるインタラクティブメニューを備えています。

必要条件

  • Python 3.x
  • Go がインストールされ、設定されていること (Go モジュール用)
  • colorama Python パッケージ
  • 指定したパスにある sqlmap スクリプト (デフォルト: D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

インストール

  1. リポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. Python 依存関係をインストールします:

    root@kitploit:~
    pip install colorama
    
  3. Go がインストールされ、システムの PATH に含まれていることを確認します。

  4. Python スクリプト (G0BurpSQLmaPI.py) 内の sqlmap.py パスを確認し、必要に応じて調整します。


使用方法

メインの Python プログラムを実行します:

root@kitploit:~
python g0burpsqlmapi.py

次のようなメニューが表示されます:

root@kitploit:~
===== G0BurpSQLmaPI Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

対応する番号を入力してオプションを選択します。


POST/GET リクエストの追加方法

--create またはインタラクティブメニューを使用する場合、完全な生の HTTP リクエストを貼り付けます。ツールは、ペイロードが (最初の行に) POST または GET で始まり、ヘッダーとボディを区切る空行があることを期待します。

PoC ペイロードの例:

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

ツールは次のことを行います:

  • 最初の行を検証します (POST または GET である必要があります)。
  • クエリ文字列とフォームボディからパラメータを自動検出しようとします (受け入れるか編集できます)。
  • 小さなコメントヘッダー付きで exploit.txt (ルート) と modules/exploit.txt を保存します。
  • 後で使用するために modules/exploit_meta.json にメタデータを保存します。

検出されたパラメータを sqlmap に渡す

modules/exploit_meta.json に vuln_params が含まれている場合、ツールは次の内容を含めます:

root@kitploit:~
-p param1,param2

sqlmap の起動時に、テストをそれらのパラメータに焦点を当てます。


クリーンアップ

メニューオプションまたは CLI の --clean を使用して、以下を削除します:

  • exploit.txt (ルート)
  • modules/exploit.txt
  • modules/exploit_meta.json

これにより、テストペイロードの簡単な証拠が削除されます。一部のシステムログは、このツールの制御外で残る可能性があることに注意してください。


テスト

パラメータ検出ルーチン用の小さな pytest スイートが含まれています。

テストを実行します:

root@kitploit:~
pip install pytest
pytest -q

ロギング

  • デフォルトのログファイル: g0burpsqlmapi.log (ローテーション付き)。
  • 詳細モード (--verbose) を有効にすると、ログの詳細が増え、ログがコンソールにストリーミングされます。

コントリビューションと開発

  • リポジトリをフォークし、機能ブランチで変更を加え、プルリクエストを開いてください。
  • 新しい解析やファイル動作のテストを追加してください。
  • 可能な限り、API とメタデータの後方互換性を維持してください。

チェンジログ (概要)

2023–2026 — 初期プロジェクト、CLI + インタラクティブメニュー、PoC 作成、sqlmap 統合。
2026 — 改良: メタデータファイル、パラメータ自動検出、ロギング、argparse CLI、ユニットテスト。


ライセンス

このプロジェクトは GPL-3.0 の下でライセンスされています。再配布時には、ライセンス表示と帰属表示を保持してください。


連絡先

  • 著者: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issues / PRs: バグ報告や PR にはリポジトリの Issue トラッカーを使用してください。

免責事項

このソフトウェアは、許可されたセキュリティテストと教育専用を目的としています。作者は不正使用について責任を負いません。対象システムをテストする前に、必ず明示的な書面による許可を取得してください。

責任を持ってハッキングをお楽しみください。☠️

ツールをダウンロード