Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SQLiDetector — Простой скрипт на Python с поддержкой профиля BurpBounty, который помогает обнаруживать SQL-инъекции (на основе ошибок) путём отправки множества запросов с 14 полезными нагрузками и проверки по 152 регулярным выражениям для различных баз данных. | Kitploit
Инструменты/GitHubGitHub/eslam3kl/sqlidetector
Сканеры уязвимостейСканеры веб-уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubeslam3kl/sqlidetector

SQLiDetector

Простой скрипт на Python с поддержкой профиля BurpBounty, который помогает обнаруживать SQL-инъекции (на основе ошибок) путём отправки множества запросов с 14 полезными нагрузками и проверки по 152 регулярным выражениям для различных баз данных.

Репозиторий
6401131 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

SQLiDetector

Простой Python-скрипт с поддержкой профиля BurpBounty, который помогает обнаруживать SQL-инъекции (основанные на ошибках) путём отправки множественных запросов с 14 пейлоадами и проверки 152 регулярных выражений для разных баз данных.

root@kitploit:~
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
| S|Q|L|i| |D|e|t|e|c|t|o|r|
| Coded By: Eslam Akl @eslam3kll & Khaled Nassar @knassar702
| Version: 1.0.0
| Blog: eslam3kl.medium.com
+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-

Header

Описание

Основная идея инструмента — сканирование на наличие SQL-инъекций, основанных на ошибках, с использованием различных пейлоадов, например:

root@kitploit:~
'123
''123
`123
")123
"))123
`)123
`))123
'))123
')123"123
[]123
""123
'"123
"'123
\123

И сопоставление с 152 шаблонами ошибок для разных баз данных.
Источник: https://github.com/sqlmapproject/sqlmap/blob/master/data/xml/errors.xml

Как это работает?

Всё очень просто, просто организуйте свои шаги следующим образом:

  1. Используйте ваш скрипт или инструменты для сбора поддоменов.
  2. Передайте все собранные поддомены в httpx или httprobe, чтобы получить только живые поддомены.
  3. Используйте инструменты для сбора ссылок и URL, такие как waybackurls, gau, gauplus и т.д., чтобы получить все waybackurls.
  4. Используйте инструмент URO для их фильтрации и уменьшения шума.
  5. Используйте Grep, чтобы получить только ссылки, содержащие параметры. Вы можете использовать Grep или инструмент GF.
  6. Передайте финальный файл URL в инструмент, и он протестирует их.

Финальная схема URL, которые вы будете передавать инструменту, должна выглядеть так:

root@kitploit:~
https://aykalam.com?x=test&y=fortest
http://test.com?parameter=ayhaga

Установка и использование

Просто выполните следующую команду для установки необходимых библиотек.

root@kitploit:~
~/eslam3kl/SQLiDetector# pip3 install -r requirements.txt 

Для запуска самого инструмента.

root@kitploit:~
# cat urls.txt
http://testphp.vulnweb.com/artists.php?artist=1

# python3 sqlidetector.py -h
usage: sqlidetector.py [-h] -f FILE [-w WORKERS] [-p PROXY] [-t TIMEOUT] [-o OUTPUT]
A simple tool to detect SQL errors
optional arguments:
  -h, --help            show this help message and exit]
  -f FILE, --file FILE  [File of the urls]
  -w WORKERS, --workers [WORKERS Number of threads]
  -p PROXY, --proxy [PROXY Proxy host]
  -t TIMEOUT, --timeout [TIMEOUT Connection timeout]
  -o OUTPUT, --output [OUTPUT [Output file]

# python3 sqlidetector.py -f urls.txt -w 50 -o output.txt -t 10 

Модуль BurpBounty

Я создал профиль burpbounty, который использует те же пейлоады и вставляет их в несколько позиций, например:

  • Имя параметра
  • Значение параметра
  • Заголовки
  • Пути

Я думаю, это более эффективно и будет полезно для POST-запросов, которые невозможно протестировать с помощью Python-скрипта. burpbounty1

burpbounty2

Как происходит проверка параметра?

В чём отличие этого инструмента от любого другого? Если у нас есть ссылка https://example.com?file=aykalam&username=eslam3kl, то у нас есть 2 параметра. Инструмент создаёт 2 возможных уязвимых URL.

  1. Он будет работать с каждым пейлоадом следующим образом:
root@kitploit:~
https://example.com?file=123'&username=eslam3kl
https://example.com?file=aykalam&username=123'
  1. Он отправляет запрос для каждой ссылки и проверяет, существует ли один из шаблонов, используя регулярные выражения.
  2. Для каждой уязвимой ссылки он сохраняет её в отдельный файл для каждого процесса.

Планируемые обновления

  • Опция вывода в JSON.
  • Добавление опции прокси.
  • Добавление потоков для увеличения скорости.
  • Добавление индикатора прогресса.
  • Добавление большего количества пейлоадов.
  • Добавление профиля BurpBounty.
  • Внедрение пейлоадов в само имя параметра.

Если вы хотите внести свой вклад, не стесняйтесь. Добро пожаловать :)

Благодарности

Спасибо Mohamed El-Khayat и Orwa за потрясающие пейлоады и идеи. Подпишитесь на них, и вы узнаете больше

root@kitploit:~
https://twitter.com/Mohamed87Khayat
https://twitter.com/GodfatherOrwa

Участники

contributors

Оставайтесь на связи <3

LinkedIn | Blog | Twitter

Скачать инструмент