
Framework Python/Go que gera requisições PoC de injeção SQL, automatiza ataques sqlmap e gerencia scripts de exploit modulares com detecção de parâmetros e limpeza.
Autor: nu11secur1ty
Anos: 2023–2026
Linguagem: Python (com módulos Go opcionais)
Propósito: Gerar requisições Proof-of-Concept de SQLi, automatizar ataques com sqlmap e gerenciar módulos de ataque com facilidade.
Kousei (こうせい) é um framework agressivo para o sqlmap que pode funcionar com qualquer scanner web capaz de gerar requisições POST, GET ou outros tipos de requisições HTTP. É um utilitário de linha de comando que simplifica o processo de criação e execução de ataques de Proof-of-Concept (PoC) de injeção SQL usando sqlmap. Ele combina módulos Go e Python para gerar requisições de exploit, iniciar o sqlmap com parâmetros avançados e gerenciar scripts auxiliares de ataque.
exploit.txt).URLi e User-Agent.coloramaYour_dir\sqlmap-nu11secur1ty\sqlmap.py)Clone o repositório:
git clone https://github.com/nu11secur1ty/Kousei.git
cd Kousei
Instale as dependências Python:
pip install colorama
Certifique-se de que o Go está instalado e no PATH do seu sistema.
Verifique o caminho do seu sqlmap.py no script Python (kousei.py) e ajuste-o se necessário.
Execute o programa Python principal:
python kousei.py
Você verá um menu:
===== Kousei Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
Escolha uma opção digitando o número correspondente.
Ao usar --create ou o menu interativo, cole a requisição HTTP bruta completa. A ferramenta espera que o payload comece com POST ou GET (primeira linha) e uma linha em branco separando os cabeçalhos do corpo.
Exemplo de payload PoC:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
A ferramenta irá:
exploit.txt (raiz) e modules/exploit.txt com um pequeno cabeçalho de comentário.modules/exploit_meta.json para uso posterior.Se modules/exploit_meta.json contiver vuln_params, a ferramenta incluirá:
-p param1,param2
ao iniciar o sqlmap, focando os testes nesses parâmetros.
Use a opção do menu ou o CLI --clean para excluir:
exploit.txt (raiz)modules/exploit.txtmodules/exploit_meta.jsonIsso ajuda a remover evidências rápidas dos payloads de teste. Observação: alguns logs do sistema ainda podem permanecer fora do controle desta ferramenta.
Uma pequena suíte pytest está incluída para a rotina de detecção de parâmetros.
Execute os testes:
pip install pytest
pytest -q
kousei.log (rotativo).--verbose) para aumentar o detalhamento dos logs e transmitir os logs para o console.2023–2026 — Projeto inicial, CLI + menu interativo, criação de PoC, integração com sqlmap.
2026 — Polido: arquivo de metadados, detecção automática de parâmetros, logging, CLI com argparse, testes unitários.
Este projeto está licenciado sob GPL-3.0. Preserve os avisos de licença e a atribuição ao redistribuir.
Este software destina-se exclusivamente a testes de segurança autorizados e educação. O autor não é responsável por uso indevido. Sempre obtenha permissão explícita e por escrito antes de testar quaisquer sistemas alvo.
Divirta-se hackeando com responsabilidade. ☠️