Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SQLbit — Um script para automatizar injeções SQL cegas baseadas em booleanos (MVP). | Kitploit
Ferramentas/GitHubGitHub/sunlight-rim/sqlbit
Análise de VulnerabilidadesExploração de Aplicações WebTestes de Penetração
GitHubsunlight-rim/sqlbit

SQLbit

Um script para automatizar injeções SQL cegas baseadas em booleanos (MVP).

Ver Repositório
5411há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Injeção SQL Cega

Uma ferramenta para injeções SQL cegas que utiliza comparações bit a bit multithread para encontrar valores de células em tabelas SQL.

Funciona pelo menos com SQLite e suporta cookies.

É capaz de:

  • Pesquisar valores de células por colunas em uma tabela
  • Pesquisar a contagem de caracteres em células por colunas em uma tabela
  • Pesquisar a contagem de linhas em uma tabela

O algoritmo de busca é mostrado abaixo.
Sabendo o nome da sua coluna ('sqlite_master' por padrão no sqlite, por exemplo) e o nome da coluna dela ('name' no sqlite), você pode encontrar os valores de cada célula em cada linha. E o algoritmo mais rápido para isso é verificar os valores binários de cada caractere em cada célula, o que pode ser realizado usando múltiplas threads. Considerando isso, podemos enviar apenas 7 requisições para obter a letra padrão de 7 bits e, usando 1000 threads, obtemos ~142 letras por momento (também vale lembrar das requisições para obter o comprimento de um valor de célula).

idea

O número de bits a comparar (7 por padrão para ASCII) e o número de threads podem ser especificados como dados de entrada.

Instalação

root@kitploit:~
git clone https://github.com/Sunlight-Rim/sqlbit.git
pip3 install -r requirements.txt

Uso

Não aceita argumentos de linha de comando, então você pode especificar os dados no arquivo de configuração ou em tempo de execução no programa.

root@kitploit:~
python sqlbit.py

screenshot


Nota: por favor, use apenas em seus próprios servidores ou nos servidores daqueles proprietários com os quais você concordou previamente.

Baixar ferramenta