Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Kousei — Framework Python/Go que gera requisições PoC de injeção SQL, automatiza ataques sqlmap e gerencia scripts de exploit modulares com detecção de parâmetros e limpeza. | Kitploit
Ferramentas/GitHubGitHub/nu11secur1ty/kousei
Quebra de SenhasGeração de PayloadsAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed Teaming
GitHubnu11secur1ty/kousei

Kousei

Framework Python/Go que gera requisições PoC de injeção SQL, automatiza ataques sqlmap e gerencia scripts de exploit modulares com detecção de parâmetros e limpeza.

322há 19h 59mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

Kousei (こうせい)

Autor: nu11secur1ty
Anos: 2023–2026
Linguagem: Python (com módulos Go opcionais)
Propósito: Gerar requisições Proof-of-Concept de SQLi, automatizar ataques com sqlmap e gerenciar módulos de ataque com facilidade.


Descrição

Kousei (こうせい) é um framework agressivo para o sqlmap que pode funcionar com qualquer scanner web capaz de gerar requisições POST, GET ou outros tipos de requisições HTTP. É um utilitário de linha de comando que simplifica o processo de criação e execução de ataques de Proof-of-Concept (PoC) de injeção SQL usando sqlmap. Ele combina módulos Go e Python para gerar requisições de exploit, iniciar o sqlmap com parâmetros avançados e gerenciar scripts auxiliares de ataque.


Funcionalidades

  • Gerar arquivos personalizados de payload PoC de SQLi (exploit.txt).
  • Iniciar o sqlmap com opções de linha de comando personalizadas.
  • Executar scripts modulares de ataque como URLi e User-Agent.
  • Limpar arquivos de exploit gerados para evitar deixar rastros.
  • Menu interativo para facilitar o controle do fluxo de trabalho.

Requisitos

  • Python 3.x
  • Go instalado e configurado (para os módulos Go)
  • Pacote Python colorama
  • Script sqlmap localizado no caminho especificado (padrão: Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

Instalação

  1. Clone o repositório:

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. Instale as dependências Python:

    pip install colorama
    
  3. Certifique-se de que o Go está instalado e no PATH do seu sistema.

  4. Verifique o caminho do seu sqlmap.py no script Python (kousei.py) e ajuste-o se necessário.


Uso

Execute o programa Python principal:

python kousei.py

Você verá um menu:

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

Escolha uma opção digitando o número correspondente.


Como adicionar sua requisição POST/GET

Ao usar --create ou o menu interativo, cole a requisição HTTP bruta completa. A ferramenta espera que o payload comece com POST ou GET (primeira linha) e uma linha em branco separando os cabeçalhos do corpo.

Exemplo de payload PoC:

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

A ferramenta irá:

  • Validar a primeira linha (deve ser POST ou GET).
  • Tentar detectar automaticamente parâmetros da query string e do corpo do formulário (você pode aceitar ou editar).
  • Salvar exploit.txt (raiz) e modules/exploit.txt com um pequeno cabeçalho de comentário.
  • Salvar metadados em modules/exploit_meta.json para uso posterior.

Passando parâmetros detectados para o sqlmap

Se modules/exploit_meta.json contiver vuln_params, a ferramenta incluirá:

-p param1,param2

ao iniciar o sqlmap, focando os testes nesses parâmetros.


Limpeza

Use a opção do menu ou o CLI --clean para excluir:

  • exploit.txt (raiz)
  • modules/exploit.txt
  • modules/exploit_meta.json

Isso ajuda a remover evidências rápidas dos payloads de teste. Observação: alguns logs do sistema ainda podem permanecer fora do controle desta ferramenta.


Testes

Uma pequena suíte pytest está incluída para a rotina de detecção de parâmetros.

Execute os testes:

pip install pytest
pytest -q

Logging

  • Arquivo de log padrão: kousei.log (rotativo).
  • Ative o modo verboso (--verbose) para aumentar o detalhamento dos logs e transmitir os logs para o console.

Contribuição e desenvolvimento

  • Faça um fork do repositório, faça alterações em um branch de feature e abra um pull request.
  • Adicione testes para novos comportamentos de parsing ou de arquivos.
  • Mantenha a API e os metadados retrocompatíveis sempre que possível.

Changelog (alto nível)

2023–2026 — Projeto inicial, CLI + menu interativo, criação de PoC, integração com sqlmap.
2026 — Polido: arquivo de metadados, detecção automática de parâmetros, logging, CLI com argparse, testes unitários.


Licença

Este projeto está licenciado sob GPL-3.0. Preserve os avisos de licença e a atribuição ao redistribuir.


Contato

  • Autor: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issues / PRs: Use o Issue tracker do repositório para relatórios de bugs e PRs.

Aviso legal

Este software destina-se exclusivamente a testes de segurança autorizados e educação. O autor não é responsável por uso indevido. Sempre obtenha permissão explícita e por escrito antes de testar quaisquer sistemas alvo.

Divirta-se hackeando com responsabilidade. ☠️

Baixar ferramenta