Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Kousei — Python/Go-фреймворк, который генерирует PoC-запросы для SQL-инъекций, автоматизирует атаки sqlmap и управляет модульными скриптами эксплойтов с обнаружением параметров и очисткой. | Kitploit
Инструменты/GitHubGitHub/nu11secur1ty/kousei
Взлом паролейГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed Teaming
GitHubnu11secur1ty/kousei

Kousei

Python/Go-фреймворк, который генерирует PoC-запросы для SQL-инъекций, автоматизирует атаки sqlmap и управляет модульными скриптами эксплойтов с обнаружением параметров и очисткой.

32219 ч 59 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Kousei (こうせい)

Автор: nu11secur1ty
Годы: 2023–2026
Язык: Python (с опциональными модулями на Go)
Назначение: Генерация Proof-of-Concept запросов для SQLi, автоматизация атак sqlmap и удобное управление модулями атак.


Описание

Kousei (こうせい) — это агрессивный фреймворк для sqlmap, который может работать с любым веб-сканером, способным генерировать POST-, GET- или другие HTTP-запросы. Это утилита командной строки, упрощающая процесс создания и выполнения Proof-of-Concept (PoC) атак SQL-инъекций с помощью sqlmap. Она объединяет модули на Go и Python для генерации эксплойт-запросов, запуска sqlmap с расширенными параметрами и управления вспомогательными скриптами атак.


Возможности

  • Генерация пользовательских файлов PoC-полезной нагрузки SQLi (exploit.txt).
  • Запуск sqlmap с индивидуально настроенными параметрами командной строки.
  • Запуск модульных скриптов атак, таких как URLi и User-Agent.
  • Очистка сгенерированных файлов эксплойтов во избежание оставления следов.
  • Интерактивное меню для удобного управления рабочим процессом.

Требования

  • Python 3.x
  • Установленный и настроенный Go (для модулей на Go)
  • Python-пакет colorama
  • Скрипт sqlmap, расположенный по указанному вами пути (по умолчанию: Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

Установка

  1. Клонируйте репозиторий:

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. Установите зависимости Python:

    pip install colorama
    
  3. Убедитесь, что Go установлен и добавлен в системный PATH.

  4. Проверьте путь к sqlmap.py в Python-скрипте (kousei.py) и при необходимости скорректируйте его.


Использование

Запустите основную программу на Python:

python kousei.py

Вы увидите меню:

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

Выберите опцию, введя соответствующий номер.


Как добавить ваш POST/GET-запрос

При использовании --create или интерактивного меню вставьте полный необработанный HTTP-запрос. Инструмент ожидает, что полезная нагрузка начинается с POST или GET (первая строка) и содержит пустую строку, разделяющую заголовки и тело.

Пример PoC-полезной нагрузки:

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

Инструмент:

  • Проверит первую строку (должна быть POST или GET).
  • Попытается автоматически определить параметры из строки запроса и тела формы (вы можете принять или отредактировать их).
  • Сохранит exploit.txt (в корне) и modules/exploit.txt с небольшим заголовком-комментарием.
  • Сохранит метаданные в modules/exploit_meta.json для дальнейшего использования.

Передача обнаруженных параметров в sqlmap

Если modules/exploit_meta.json содержит vuln_params, инструмент добавит:

-p param1,param2

при запуске sqlmap, сосредоточив тестирование на этих параметрах.


Очистка

Используйте опцию меню или CLI-флаг --clean для удаления:

  • exploit.txt (в корне)
  • modules/exploit.txt
  • modules/exploit_meta.json

Это помогает быстро удалить следы тестовых полезных нагрузок. Примечание: некоторые системные логи могут остаться вне контроля данного инструмента.


Тесты

Включён небольшой набор тестов pytest для процедуры обнаружения параметров.

Запуск тестов:

pip install pytest
pytest -q

Логирование

  • Файл логов по умолчанию: kousei.log (с ротацией).
  • Включите подробный режим (--verbose) для увеличения детализации логов и вывода их в консоль.

Участие в разработке

  • Форкните репозиторий, внесите изменения в отдельной ветке и откройте pull request.
  • Добавляйте тесты для нового парсинга или поведения файлов.
  • По возможности сохраняйте обратную совместимость API и метаданных.

Журнал изменений (обзор)

2023–2026 — Начальный проект, CLI + интерактивное меню, создание PoC, интеграция с sqlmap.
2026 — Доработка: файл метаданных, автоопределение параметров, логирование, CLI на argparse, модульные тесты.


Лицензия

Этот проект распространяется под лицензией GPL-3.0. При распространении сохраняйте уведомления о лицензии и указание авторства.


Контакты

  • Автор: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • Issues / PRs: Используйте трекер задач репозитория для сообщений об ошибках и PR.

Отказ от ответственности

Это программное обеспечение предназначено исключительно для авторизованного тестирования безопасности и обучения. Автор не несёт ответственности за неправомерное использование. Всегда получайте явное письменное разрешение перед тестированием любых целевых систем.

Взламывайте ответственно. ☠️

Скачать инструмент