
Python/Go-фреймворк, который генерирует PoC-запросы для SQL-инъекций, автоматизирует атаки sqlmap и управляет модульными скриптами эксплойтов с обнаружением параметров и очисткой.
Автор: nu11secur1ty
Годы: 2023–2026
Язык: Python (с опциональными модулями на Go)
Назначение: Генерация Proof-of-Concept запросов для SQLi, автоматизация атак sqlmap и удобное управление модулями атак.
Kousei (こうせい) — это агрессивный фреймворк для sqlmap, который может работать с любым веб-сканером, способным генерировать POST-, GET- или другие HTTP-запросы. Это утилита командной строки, упрощающая процесс создания и выполнения Proof-of-Concept (PoC) атак SQL-инъекций с помощью sqlmap. Она объединяет модули на Go и Python для генерации эксплойт-запросов, запуска sqlmap с расширенными параметрами и управления вспомогательными скриптами атак.
exploit.txt).URLi и User-Agent.coloramaYour_dir\sqlmap-nu11secur1ty\sqlmap.py)Клонируйте репозиторий:
git clone https://github.com/nu11secur1ty/Kousei.git
cd Kousei
Установите зависимости Python:
pip install colorama
Убедитесь, что Go установлен и добавлен в системный PATH.
Проверьте путь к sqlmap.py в Python-скрипте (kousei.py) и при необходимости скорректируйте его.
Запустите основную программу на Python:
python kousei.py
Вы увидите меню:
===== Kousei Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
Выберите опцию, введя соответствующий номер.
При использовании --create или интерактивного меню вставьте полный необработанный HTTP-запрос. Инструмент ожидает, что полезная нагрузка начинается с POST или GET (первая строка) и содержит пустую строку, разделяющую заголовки и тело.
Пример PoC-полезной нагрузки:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
Инструмент:
exploit.txt (в корне) и modules/exploit.txt с небольшим заголовком-комментарием.modules/exploit_meta.json для дальнейшего использования.Если modules/exploit_meta.json содержит vuln_params, инструмент добавит:
-p param1,param2
при запуске sqlmap, сосредоточив тестирование на этих параметрах.
Используйте опцию меню или CLI-флаг --clean для удаления:
exploit.txt (в корне)modules/exploit.txtmodules/exploit_meta.jsonЭто помогает быстро удалить следы тестовых полезных нагрузок. Примечание: некоторые системные логи могут остаться вне контроля данного инструмента.
Включён небольшой набор тестов pytest для процедуры обнаружения параметров.
Запуск тестов:
pip install pytest
pytest -q
kousei.log (с ротацией).--verbose) для увеличения детализации логов и вывода их в консоль.2023–2026 — Начальный проект, CLI + интерактивное меню, создание PoC, интеграция с sqlmap.
2026 — Доработка: файл метаданных, автоопределение параметров, логирование, CLI на argparse, модульные тесты.
Этот проект распространяется под лицензией GPL-3.0. При распространении сохраняйте уведомления о лицензии и указание авторства.
Это программное обеспечение предназначено исключительно для авторизованного тестирования безопасности и обучения. Автор не несёт ответственности за неправомерное использование. Всегда получайте явное письменное разрешение перед тестированием любых целевых систем.
Взламывайте ответственно. ☠️