Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pythia-sql-clairvoyance — Scanner Avançado de Injeção SQL com análise alimentada por IA, estrutura de conformidade ética e relatórios profissionais. | Kitploit
Ferramentas/GitHubGitHub/rodhnin/pythia-sql-clairvoyance
Scanners de VulnerabilidadesExploração de Aplicações WebBypass de WAFTestes de PenetraçãoDevSecOpsAprendizado e EducaçãoRastreadorSegurança de IA
GitHub
rodhnin/pythia-sql-clairvoyance

pythia-sql-clairvoyance

Scanner Avançado de Injeção SQL com análise alimentada por IA, estrutura de conformidade ética e relatórios profissionais.

Ver Repositório
215há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Pythia — Clarividência SQL

Version Python License Docker OWASP Ethical


Scanner de injeção SQL pronto para produção com 6 métodos de detecção, remediação baseada em IA, saída SARIF e integração CI/CD.


Início Rápido  ·  Documentação  ·  Docker  ·  Análise com IA  ·  Estrela no GitHub


Pythia — Herói da Clarividência SQL

Em Ação

Pythia — saída de varredura real
Varredura ao vivo · Loja PHP vulnerável · 11 descobertas detectadas · modo seguro · 2265.56s

Pythia — visão geral do relatório HTML
Relatório HTML — visão geral das descobertas com badges de severidade e mapeamento OWASP
Pythia — tabela de descobertas
Tabela de descobertas — códigos PYTHIA-SQL, detecção de DBMS, mapeamento CWE-89

O que é Pythia?

Pythia é um scanner de detecção de injeção SQL pronto para produção que coloca a ética em primeiro lugar. Construído para testadores de penetração, pesquisadores de segurança e engenheiros DevSecOps, ele identifica vulnerabilidades de injeção SQL em 6 métodos de detecção e se integra diretamente em pipelines CI/CD.

Por que Pythia?

  • Ético por Design: Sistema de token de consentimento impede varreduras não autorizadas
  • Detecção Multimétodo: 6 técnicas de detecção incluindo injeção de segunda ordem e ORDER BY
  • Com IA: GPT, Claude ou Ollama local para guias de remediação inteligentes com exemplos de código
  • Pronto para CI/CD: Flags --fail-on, --sarif, --diff para integração em pipelines
  • Relatórios Profissionais: HTML com barra de filtro + badges OWASP/CWE/CVE + JSON com pontuação CVSS contextual
  • Rastreamento Persistente: Banco de dados SQLite compartilhado com o Argos Suite (~/.argos/argos.db)
  • Alta Precisão: Endurecimento contra falsos positivos com pontuação de similaridade e confirmação multi-payload

O que Detecta

Método de DetecçãoDescriçãoModo Necessário
Baseado em ErroErros SQL nas respostas (MySQL, PostgreSQL, MSSQL, Oracle, SQLite)Safe
Cego BooleanoDiferenças de resposta de condições TRUE/FALSESafe
Cego Baseado em TempoAtrasos nas respostas de payloads SLEEP/WAITFORAggressive
Baseado em UNIONExtração de dados via UNION SELECTAggressive
Segunda OrdemPadrões de injeção armazenar→recuperar (cadeia POST→GET)Aggressive
Injeção em ORDER BYInjeção em parâmetro de ordenação numéricaAggressive

Recursos

Detecção Central de Injeção SQL```bash

One command, comprehensive SQLi analysis

python -m pyth --target http://example.com/products?id=1 --html

- **14 Códigos de Descoberta**: Específicos de DBMS (MySQL, PostgreSQL, MSSQL, Oracle, SQLite) + específicos de técnica
- **Identificação de DBMS**: Detecção automática de tipo e versão de banco de dados
- **WAF Bypass**: Mais de 170 payloads de bypass em modo agressivo (hex, codificação URL, comentários inline, variações de maiúsculas/minúsculas)
- **Detecção de Variáveis de Sessão**: Cadeia POST→GET para padrões de autenticação estilo DVWA-high
- **Crawler Inteligente**: BFS com extração de popup/onclick (--js), sitemap, robots.txt
- **Fortalecimento contra Falsos Positivos**: Pontuação de similaridade SequenceMatcher + confirmação com múltiplos payloads

### Integração CI/CD```bash
# Pipeline-friendly: exit 10 if high+ findings found
python -m pyth --target https://staging.app.com --aggressive --fail-on high
echo $?  # 0=clean, 10=findings found, 1=error

# SARIF for GitHub Security / GitLab SAST
python -m pyth --target https://app.com --aggressive --sarif > results.sarif

# Compare vs last scan — show what's new, what's fixed
python -m pyth --target https://app.com --aggressive --diff last --html

Cabeçalhos de Autenticação```bash

Scan authenticated endpoints (JWT, API keys, custom cookies)

python -m pyth --target https://api.example.com/v1/users
--auth-header "Authorization: Bearer eyJhbGc..."
--auth-header "X-API-Key: sk-prod-xxx"
--aggressive --html

Pass `--auth-header` várias vezes para múltiplos cabeçalhos.

### Análise com IA

Escolha seu provedor de IA a partir da linha de comando:

| Provedor                         | Melhor para                      | Velocidade | Custo        | Privacidade   |
| -------------------------------- | -------------------------------- | ---------- | ------------ | ------------- |
| **OpenAI gpt-4o-mini** (padrão)  | Qualidade de produção, baixo custo | Rápida   | ~$0.02/scan | Padrão        |
| **Anthropic Claude**             | Foco em privacidade, remediação de código | Rápida | ~$0.06/scan | Aprimorada    |
| **Ollama (Local)**               | Privacidade total                | Lenta (CPU) | Gratuito    | 100% Offline  |```bash
# Standard analysis
python -m pyth --target http://example.com --use-ai --ai-tone technical --html

# Agent mode: AI queries NVD for real CVEs (no API key for NVD)
python -m pyth --target http://example.com --use-ai --ai-agent --html

# Multi-provider comparison
python -m pyth --target http://example.com --use-ai \
  --ai-compare "openai:gpt-4o-mini,anthropic:claude-3-5-haiku-20241022" --html

# With budget cap
python -m pyth --target http://example.com --use-ai --ai-budget 0.05 --html

Relatórios Profissionais

Baixar ferramenta