自動SQLインジェクションおよびデータベース乗っ取りツール

sqlmapはオープンソースのペネトレーションテスティングツールです。SQLインジェクションの脆弱性の検出、活用、そしてデータベースサーバ奪取のプロセスを自動化します。 強力な検出エンジン、ペネトレーションテスターのための多くのニッチ機能、持続的なデータベースのフィンガープリンティングから、データベースのデータ取得やアウトオブバンド接続を介したオペレーティング・システム上でのコマンド実行、ファイルシステムへのアクセスなどの広範囲に及ぶスイッチを提供します。

wikiに載っているいくつかの機能のデモをスクリーンショットで見ることができます。 スクリーンショット集
Git レポジトリをクローンして、sqlmapをダウンロードすることも可能です。:
git clone --depth 1 https://github.com/sqlmapproject/sqlmap.git sqlmap-dev
sqlmapは、 Python バージョン 2.7 または 3.x がインストールされていれば、全てのプラットフォームですぐに使用できます。
基本的なオプションとスイッチの使用方法をリストで取得するには:
python sqlmap.py -h
全てのオプションとスイッチの使用方法をリストで取得するには:
python sqlmap.py -hh