

Автор: nu11secur1ty
Годы: 2023–2026
Язык: Python (с опциональными модулями Go)
Назначение: Простое создание SQLi Proof-of-Concept запросов, автоматизация атак sqlmap и управление модулями атак.
G0BurpSQLmaPI — это утилита командной строки, которая упрощает процесс создания и выполнения Proof-of-Concept (PoC) атак SQL-инъекций с помощью sqlmap. Она объединяет модули Go и Python для генерации эксплойт-запросов, запуска SQLMap с расширенными параметрами и управления вспомогательными скриптами атак.
exploit.txt).URLi и User-Agent.coloramaD:\CVE\sqlmap-nu11secur1ty\sqlmap.py)Клонируйте репозиторий:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
Установите зависимости Python:
pip install colorama
Убедитесь, что Go установлен и находится в PATH вашей системы.
Проверьте путь к sqlmap.py в Python-скрипте (G0BurpSQLmaPI.py) и при необходимости измените его.
Запустите основную программу на Python:
python g0burpsqlmapi.py
Вы увидите меню:
===== G0BurpSQLmaPI Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
Выберите пункт, введя соответствующий номер.
При использовании --create или интерактивного меню вставьте полный сырой HTTP-запрос. Инструмент ожидает, что нагрузка начинается с POST или GET (первая строка) и содержит пустую строку, разделяющую заголовки и тело.
Пример PoC-нагрузки:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
Инструмент будет:
exploit.txt (в корне) и modules/exploit.txt с небольшим заголовком-комментарием.modules/exploit_meta.json для последующего использования.Если modules/exploit_meta.json содержит vuln_params, инструмент добавит:
-p param1,param2
при запуске sqlmap, сосредоточив тесты на этих параметрах.
Используйте пункт меню или CLI-флаг --clean, чтобы удалить:
exploit.txt (в корне)modules/exploit.txtmodules/exploit_meta.jsonЭто помогает быстро удалить следы тестовых нагрузок. Обратите внимание: некоторые системные журналы могут оставаться вне контроля этого инструмента.
В комплект входит небольшой набор pytest для процедуры определения параметров.
Запуск тестов:
pip install pytest
pytest -q
g0burpsqlmapi.log (ротация).--verbose), чтобы повысить детализацию журнала и выводить его в консоль.2023–2026 — Начальный проект: CLI + интерактивное меню, создание PoC, интеграция sqlmap.
2026 — Полировка: файл метаданных, автоматическое определение параметров, логирование, argparse CLI, модульные тесты.
Этот проект распространяется под лицензией GPL-3.0. Сохраняйте уведомления о лицензии и авторстве при распространении.
Данное программное обеспечение предназначено исключительно для авторизованного тестирования безопасности и образовательных целей. Автор не несет ответственности за неправомерное использование. Всегда получайте явное письменное разрешение перед тестированием любых целевых систем.
Наслаждайтесь взломом ответственно. ☠️