
Ferramenta CLI para gerar solicitações de PoC de injeção SQL, automatizar ataques sqlmap e gerenciar scripts de exploit modulares com menu interativo e limpeza de evidências.

Autor: nu11secur1ty
Anos: 2023–2026
Linguagem: Python (com módulos Go opcionais)
Finalidade: Gerar solicitações de Prova de Conceito (PoC) de SQLi, automatizar ataques com sqlmap e gerenciar módulos de ataque com facilidade.
O G0BurpSQLmaPI é um utilitário de linha de comando que simplifica o processo de criação e execução de ataques de Prova de Conceito (PoC) de injeção de SQL usando sqlmap. Ele combina módulos Go e Python para gerar solicitações de exploit, lançar o SQLMap com parâmetros avançados e gerenciar scripts de ataque auxiliares.
exploit.txt).URLi e User-Agent.coloramaD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)Clone o repositório:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
Instale as dependências Python:
pip install colorama
Certifique-se de que o Go está instalado e no PATH do seu sistema.
Verifique o caminho do seu sqlmap.py no script Python (G0BurpSQLmaPI.py) e ajuste-o se necessário.
Execute o programa principal em Python:
python g0burpsqlmapi.py
Você verá um menu:
===== Menu do G0BurpSQLmaPI =====
1. Gerar PoC (exploit.txt)
2. Iniciar sqlmap com PoC
3. Executar módulo: modules/URLi.py
4. Executar módulo: modules/User-Agent.py
5. Executar módulo: modules/HashCracker.py
6. Ver metadados (modules/exploit_meta.json)
7. Limpar evidências (excluir exploit.txt e metadados)
8. Sair
Escolha uma opção digitando o número correspondente.
Ao usar --create ou o menu interativo, cole a solicitação HTTP bruta completa. A ferramenta espera que o payload comece com POST ou GET (primeira linha) e uma linha em branco separando os cabeçalhos do corpo.
Exemplo de payload PoC:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
A ferramenta irá:
exploit.txt (raiz) e modules/exploit.txt com um pequeno cabeçalho de comentário.modules/exploit_meta.json para uso posterior.Se modules/exploit_meta.json contiver vuln_params, a ferramenta incluirá:
-p param1,param2
ao iniciar o sqlmap, concentrando os testes nesses parâmetros.
Use a opção do menu ou a CLI --clean para excluir:
exploit.txt (raiz)modules/exploit.txtmodules/exploit_meta.jsonIsso ajuda a remover evidências rápidas dos payloads de teste. Observação: alguns logs do sistema ainda podem permanecer fora do controle desta ferramenta.
Uma pequena suíte pytest está incluída para a rotina de detecção de parâmetros.
Execute os testes:
pip install pytest
pytest -q
g0burpsqlmapi.log (rotativo).--verbose) para aumentar o detalhamento do log e transmitir os logs para o console.2023–2026 — Projeto inicial, CLI + menu interativo, criação de PoC, integração com sqlmap.
2026 — Polimento: arquivo de metadados, detecção automática de parâmetros, registro de logs, CLI com argparse, testes unitários.
Este projeto é licenciado sob GPL-3.0. Preserve os avisos de licença e a atribuição ao redistribuir.
Este software destina-se exclusivamente a testes de segurança autorizados e educação. O autor não é responsável pelo uso indevido. Sempre obtenha permissão explícita e por escrito antes de testar qualquer sistema alvo.
Aproveite o hacking com responsabilidade. ☠️