Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AutoSQLi — Uma ferramenta automática de injeção SQL que se aproveita de ~DorkNet~, Googler, Ddgr, WhatWaf e sqlmap. | Kitploit
Ferramentas/GitHubGitHub/clouedoc/autosqli
OSINT (Inteligência de Fontes Abertas)Scanners de VulnerabilidadesEnumeração de DNS e SubdomíniosExploração de Aplicações WebBypass de WAFTestes de PenetraçãoArchived
GitHubclouedoc/autosqli

AutoSQLi

Uma ferramenta automática de injeção SQL que se aproveita de ~DorkNet~, Googler, Ddgr, WhatWaf e sqlmap.

Ver Repositório
27162há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AutoSQLi, a nova forma como os script kiddies hackeiam sites

Características

  • Sistema de Salvamento - existe um sistema de salvamento completo, que pode retomar mesmo quando o teu pc crashar. - tecnologia é fixe
  • Dorking - a partir da linha de comandos (um dork): SIM - a partir de um ficheiro: NÃO - a partir de um assistente interativo: SIM
  • Waffing - Graças ao Ekultek, o WhatWaf agora tem uma função de saída JSON. - Por isso está maioritariamente concluído :) - ATUALIZAÇÃO: O WhatWaf está completamente funcional com o AutoSQLi. O Sqlmap é o próximo grande passo
  • Sqlmapping - Vou ver se existe algum tipo de API do sqlmap, porque não quero usar execute desta vez (: - O Sqlmap é fixe
  • RELATÓRIOS: SIM
  • API Rest: NÃO

TAREFAS PENDENTES:

  • Tratamento de logs (logging com diferentes níveis, de forma limpa)
  • Traduzir saída (opção para traduzir o save, que está em formato pickle, para um save json/csv)
  • Verificação ortográfica (corrigir palavras mal escritas e erros de conjugação. Estou no Neovim agora e não há verificação ortográfica automática)

O Plano

Este plano está um pouco desatualizado, mas seguirá esta ideia

  1. O AutoSQLi será uma aplicação python que, automaticamente, usando um dork fornecido pelo utilizador, retornará uma lista de sites vulneráveis a uma injeção SQL.
  2. Para encontrar sites vulneráveis, os utilizadores primeiro fornecem um dork DOrking, que é passado para o findDorks.py, que retorna uma lista de URLs correspondentes.
  3. Depois, o AutoSQLi fará algumas verificações muito básicas ( TODO: TALVEZ USANDO O SQLMAP E AS SUAS FUNÇÕES --smart e --batch ) para verificar se a aplicação está protegida por um Waf, ou se um dos seus parâmetros é vulnerável.
  4. Às vezes, os sites estão protegidos por um Firewall de Aplicações Web, ou, abreviadamente, um WAF. Para identificar e contornar esses WAFs, o AutoSQLi usará o WhatWaf.
  5. Finalmente, o AutoSQLi explorará o site usando o sqlmap, e dará a escolha para fazer o que quiser!

Tor

Além disso, o AutoSQLi deve funcionar usando Tor por defeito. Por isso deve verificar a disponibilidade do Tor no arranque.

FAQ

Fixe :)

Obrigado

Parece o SQLiDumper, não?

Sim, eu sei.

Não estragues tudo

Este projeto é para fins de demonstração. Ninguém deve nunca executar o AutoSQLi. A sério. Invadir bases de dados é divertido, mas sabes, há tipos como tu e eu que não querem que todo o seu trabalho seja estragado. Não queres fazê-los arrancar os cabelos, pois não?

Baixar ferramenta