Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

Репозиторий
321 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

G0BurpSQLmaPI

Автор: nu11secur1ty
Годы: 2023–2026
Язык: Python (с опциональными модулями Go)
Назначение: Простое создание SQLi Proof-of-Concept запросов, автоматизация атак sqlmap и управление модулями атак.


Описание

G0BurpSQLmaPI — это утилита командной строки, которая упрощает процесс создания и выполнения Proof-of-Concept (PoC) атак SQL-инъекций с помощью sqlmap. Она объединяет модули Go и Python для генерации эксплойт-запросов, запуска SQLMap с расширенными параметрами и управления вспомогательными скриптами атак.


Возможности

  • Генерация собственных PoC-файлов с SQLi-нагрузкой (exploit.txt).
  • Запуск sqlmap с индивидуально подобранными параметрами командной строки.
  • Запуск модульных скриптов атак, таких как URLi и User-Agent.
  • Очистка сгенерированных файлов эксплойтов, чтобы не оставлять следов.
  • Интерактивное меню для удобного управления рабочим процессом.

Требования

  • Python 3.x
  • Установленный и настроенный Go (для модулей Go)
  • Python-пакет colorama
  • Скрипт sqlmap, расположенный по указанному вами пути (по умолчанию: D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. Установите зависимости Python:

    root@kitploit:~
    pip install colorama
    
  3. Убедитесь, что Go установлен и находится в PATH вашей системы.

  4. Проверьте путь к sqlmap.py в Python-скрипте (G0BurpSQLmaPI.py) и при необходимости измените его.


Использование

Запустите основную программу на Python:

root@kitploit:~
python g0burpsqlmapi.py

Вы увидите меню:

root@kitploit:~
===== G0BurpSQLmaPI Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

Выберите пункт, введя соответствующий номер.


Как добавить ваш POST/GET-запрос

При использовании --create или интерактивного меню вставьте полный сырой HTTP-запрос. Инструмент ожидает, что нагрузка начинается с POST или GET (первая строка) и содержит пустую строку, разделяющую заголовки и тело.

Пример PoC-нагрузки:

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

Инструмент будет:

  • Проверять первую строку (должна быть POST или GET).
  • Пытаться автоматически определять параметры из строки запроса и тела формы (вы можете принять или отредактировать их).
  • Сохранять exploit.txt (в корне) и modules/exploit.txt с небольшим заголовком-комментарием.
  • Сохранять метаданные в modules/exploit_meta.json для последующего использования.

Передача обнаруженных параметров в sqlmap

Если modules/exploit_meta.json содержит vuln_params, инструмент добавит:

root@kitploit:~
-p param1,param2

при запуске sqlmap, сосредоточив тесты на этих параметрах.


Очистка

Используйте пункт меню или CLI-флаг --clean, чтобы удалить:

  • exploit.txt (в корне)
  • modules/exploit.txt
  • modules/exploit_meta.json

Это помогает быстро удалить следы тестовых нагрузок. Обратите внимание: некоторые системные журналы могут оставаться вне контроля этого инструмента.


Тесты

В комплект входит небольшой набор pytest для процедуры определения параметров.

Запуск тестов:

root@kitploit:~
pip install pytest
pytest -q

Логирование

  • Файл журнала по умолчанию: g0burpsqlmapi.log (ротация).
  • Включите подробный режим (--verbose), чтобы повысить детализацию журнала и выводить его в консоль.

Участие в разработке и развитие

  • Сделайте форк репозитория, внесите изменения в отдельную ветку и откройте pull request.
  • Добавляйте тесты для нового поведения при разборе или работе с файлами.
  • По возможности сохраняйте обратную совместимость API и метаданных.

Журнал изменений (кратко)

2023–2026 — Начальный проект: CLI + интерактивное меню, создание PoC, интеграция sqlmap.
2026 — Полировка: файл метаданных, автоматическое определение параметров, логирование, argparse CLI, модульные тесты.


Лицензия

Этот проект распространяется под лицензией GPL-3.0. Сохраняйте уведомления о лицензии и авторстве при распространении.


Контакты

  • Автор: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Вопросы / PR: Используйте трекер задач репозитория для сообщений об ошибках и PR.

Отказ от ответственности

Данное программное обеспечение предназначено исключительно для авторизованного тестирования безопасности и образовательных целей. Автор не несет ответственности за неправомерное использование. Всегда получайте явное письменное разрешение перед тестированием любых целевых систем.

Наслаждайтесь взломом ответственно. ☠️

Скачать инструмент