Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
G0BurpSQLmaPI — Ferramenta CLI para gerar solicitações de PoC de injeção SQL, automatizar ataques sqlmap e gerenciar scripts de exploit modulares com menu interativo e limpeza de evidências. | Kitploit
Ferramentas/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

Ferramenta CLI para gerar solicitações de PoC de injeção SQL, automatizar ataques sqlmap e gerenciar scripts de exploit modulares com menu interativo e limpeza de evidências.

Ver Repositório
321há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

G0BurpSQLmaPI

Autor: nu11secur1ty
Anos: 2023–2026
Linguagem: Python (com módulos Go opcionais)
Finalidade: Gerar solicitações de Prova de Conceito (PoC) de SQLi, automatizar ataques com sqlmap e gerenciar módulos de ataque com facilidade.


Descrição

O G0BurpSQLmaPI é um utilitário de linha de comando que simplifica o processo de criação e execução de ataques de Prova de Conceito (PoC) de injeção de SQL usando sqlmap. Ele combina módulos Go e Python para gerar solicitações de exploit, lançar o SQLMap com parâmetros avançados e gerenciar scripts de ataque auxiliares.


Recursos

  • Gerar arquivos de payload PoC de SQLi personalizados (exploit.txt).
  • Executar o sqlmap com opções de linha de comando personalizadas.
  • Executar scripts de ataque modulares como URLi e User-Agent.
  • Limpar arquivos de exploit gerados para evitar deixar rastros.
  • Menu interativo para facilitar o controle do fluxo de trabalho.

Requisitos

  • Python 3.x
  • Go instalado e configurado (para os módulos Go)
  • Pacote Python colorama
  • Script sqlmap localizado no caminho especificado por você (padrão: D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. Instale as dependências Python:

    root@kitploit:~
    pip install colorama
    
  3. Certifique-se de que o Go está instalado e no PATH do seu sistema.

  4. Verifique o caminho do seu sqlmap.py no script Python (G0BurpSQLmaPI.py) e ajuste-o se necessário.


Uso

Execute o programa principal em Python:

root@kitploit:~
python g0burpsqlmapi.py

Você verá um menu:

root@kitploit:~
===== Menu do G0BurpSQLmaPI =====

1. Gerar PoC (exploit.txt)
2. Iniciar sqlmap com PoC
3. Executar módulo: modules/URLi.py
4. Executar módulo: modules/User-Agent.py
5. Executar módulo: modules/HashCracker.py
6. Ver metadados (modules/exploit_meta.json)
7. Limpar evidências (excluir exploit.txt e metadados)
8. Sair

Escolha uma opção digitando o número correspondente.


Como adicionar sua solicitação POST/GET

Ao usar --create ou o menu interativo, cole a solicitação HTTP bruta completa. A ferramenta espera que o payload comece com POST ou GET (primeira linha) e uma linha em branco separando os cabeçalhos do corpo.

Exemplo de payload PoC:

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

A ferramenta irá:

  • Validar a primeira linha (deve ser POST ou GET).
  • Tentar detectar automaticamente os parâmetros da string de consulta e do corpo do formulário (você pode aceitar ou editar).
  • Salvar exploit.txt (raiz) e modules/exploit.txt com um pequeno cabeçalho de comentário.
  • Salvar metadados em modules/exploit_meta.json para uso posterior.

Passando parâmetros detectados para o sqlmap

Se modules/exploit_meta.json contiver vuln_params, a ferramenta incluirá:

root@kitploit:~
-p param1,param2

ao iniciar o sqlmap, concentrando os testes nesses parâmetros.


Limpeza

Use a opção do menu ou a CLI --clean para excluir:

  • exploit.txt (raiz)
  • modules/exploit.txt
  • modules/exploit_meta.json

Isso ajuda a remover evidências rápidas dos payloads de teste. Observação: alguns logs do sistema ainda podem permanecer fora do controle desta ferramenta.


Testes

Uma pequena suíte pytest está incluída para a rotina de detecção de parâmetros.

Execute os testes:

root@kitploit:~
pip install pytest
pytest -q

Registro de logs

  • Arquivo de log padrão: g0burpsqlmapi.log (rotativo).
  • Ative o modo verbose (--verbose) para aumentar o detalhamento do log e transmitir os logs para o console.

Contribuição e desenvolvimento

  • Faça um fork do repositório, faça alterações em um branch de recursos e abra um pull request.
  • Adicione testes para novos comportamentos de análise ou arquivos.
  • Mantenha a API e os metadados compatíveis com versões anteriores sempre que possível.

Histórico de alterações (visão geral)

2023–2026 — Projeto inicial, CLI + menu interativo, criação de PoC, integração com sqlmap.
2026 — Polimento: arquivo de metadados, detecção automática de parâmetros, registro de logs, CLI com argparse, testes unitários.


Licença

Este projeto é licenciado sob GPL-3.0. Preserve os avisos de licença e a atribuição ao redistribuir.


Contato

  • Autor: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issues / PRs: Use o rastreador de issues do repositório para relatórios de bugs e PRs.

Aviso legal

Este software destina-se exclusivamente a testes de segurança autorizados e educação. O autor não é responsável pelo uso indevido. Sempre obtenha permissão explícita e por escrito antes de testar qualquer sistema alvo.

Aproveite o hacking com responsabilidade. ☠️

Baixar ferramenta