
SQL 인젝션 PoC 요청을 생성하고, sqlmap 공격을 자동화하며, 파라미터 탐지 및 정리 기능을 갖춘 모듈식 익스플로잇 스크립트를 관리하는 Python/Go 프레임워크입니다.
작성자: nu11secur1ty
연도: 2023–2026
언어: Python (선택적 Go 모듈 포함)
목적: SQLi Proof-of-Concept 요청 생성, sqlmap 공격 자동화, 공격 모듈을 손쉽게 관리.
Kousei (こうせい)는 POST, GET 또는 기타 HTTP 요청을 생성할 수 있는 모든 웹 스캐너와 함께 작동할 수 있는 sqlmap용 공격적 프레임워크입니다. sqlmap을 사용하여 SQL 인젝션 Proof-of-Concept (PoC) 공격을 작성하고 실행하는 과정을 단순화하는 명령줄 유틸리티입니다. Go와 Python 모듈을 결합하여 익스플로잇 요청을 생성하고, 고급 매개변수로 sqlmap을 실행하며, 보조 공격 스크립트를 관리합니다.
exploit.txt) 생성.URLi 및 User-Agent와 같은 모듈식 공격 스크립트 실행.colorama Python 패키지Your_dir\sqlmap-nu11secur1ty\sqlmap.py)저장소 복제:
git clone https://github.com/nu11secur1ty/Kousei.git
cd Kousei
Python 종속성 설치:
pip install colorama
Go가 설치되어 있고 시스템 PATH에 있는지 확인하세요.
Python 스크립트(kousei.py)에서 sqlmap.py 경로를 확인하고 필요하면 조정하세요.
메인 Python 프로그램을 실행하세요:
python kousei.py
다음과 같은 메뉴가 표시됩니다:
===== Kousei Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
해당 번호를 입력하여 옵션을 선택하세요.
--create 또는 대화형 메뉴를 사용할 때 전체 원시 HTTP 요청을 붙여넣으세요. 이 도구는 페이로드가 POST 또는 GET으로 시작하고(첫 번째 줄), 헤더와 본문을 구분하는 빈 줄이 있을 것으로 예상합니다.
PoC 페이로드 예시:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
이 도구는 다음을 수행합니다:
exploit.txt (루트) 및 modules/exploit.txt를 저장합니다.modules/exploit_meta.json에 저장합니다.modules/exploit_meta.json에 vuln_params가 포함되어 있으면, 이 도구는 sqlmap을 시작할 때 다음을 포함합니다:
-p param1,param2
해당 매개변수에 테스트를 집중시킵니다.
메뉴 옵션 또는 CLI --clean을 사용하여 다음을 삭제하세요:
exploit.txt (루트)modules/exploit.txtmodules/exploit_meta.json이는 테스트 페이로드의 빠른 증거를 제거하는 데 도움이 됩니다. 참고: 일부 시스템 로그는 이 도구의 제어 범위를 벗어나 여전히 남아 있을 수 있습니다.
매개변수 감지 루틴을 위한 작은 pytest 스위트가 포함되어 있습니다.
테스트 실행:
pip install pytest
pytest -q
kousei.log (순환).--verbose)를 활성화하여 로그 세부 정보를 늘리고 로그를 콘솔로 스트리밍합니다.2023–2026 — 초기 프로젝트, CLI + 대화형 메뉴, PoC 생성, sqlmap 통합.
2026 — 다듬음: 메타데이터 파일, 자동 매개변수 감지, 로깅, argparse CLI, 단위 테스트.
이 프로젝트는 GPL-3.0에 따라 라이선스가 부여됩니다. 재배포 시 라이선스 고지와 저작자 표시를 유지하세요.
이 소프트웨어는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 작성자는 오용에 대해 책임지지 않습니다. 대상 시스템을 테스트하기 전에 항상 명시적인 서면 허가를 받으세요.
책임감 있게 해킹을 즐기세요. ☠️