Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ghauri — Продвинутый кроссплатформенный инструмент, который автоматизирует процесс обнаружения и эксплуатации уязвимостей SQL-инъекций | Kitploit
Инструменты/GitHubGitHub/r0oth3x49/ghauri
Сканеры уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность Баз Данных
GitHubr0oth3x49/ghauri

ghauri

Продвинутый кроссплатформенный инструмент, который автоматизирует процесс обнаружения и эксплуатации уязвимостей SQL-инъекций

Репозиторий
4.1k42210 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GitHub release GitHub stars GitHub forks GitHub issues GitHub license

Если Ghauri вам нравится, подумайте о поддержке разработчика

Buy Me A Coffee

Ghauri

Продвинутый кроссплатформенный инструмент, который автоматизирует процесс обнаружения и эксплуатации уязвимостей SQL-инъекций.

ghauri-banner

Требования

  • Python 3
  • Python pip3

Установка

  • перейдите в каталог ghauri.
  • установите зависимости: python3 -m pip install --upgrade -r requirements.txt
  • выполните: python3 setup.py install или python3 -m pip install -e .
  • после этого вы сможете запускать Ghauri с помощью простой команды ghauri --help.

ИЛИ

  • Следуйте этой инструкции по установке, если возникли проблемы с установкой.

Скачать Ghauri

Вы можете скачать последнюю версию Ghauri, клонировав репозиторий GitHub.

root@kitploit:~
git clone https://github.com/r0oth3x49/ghauri.git

Возможности

  • Поддерживает следующие типы инъекционных нагрузок:
    • Boolean-based (логические)
    • Error-based (на основе ошибок)
    • Time-based (временные)
    • Stacked queries (пакетные запросы)
  • Поддержка SQL-инъекций для следующих СУБД:
    • MySQL
    • Microsoft SQL Server
    • Postgres
    • Oracle
    • Microsoft Access (пока поддерживается только определение версии для boolean-based blind)
  • Поддерживает следующие типы инъекций:
    • GET/POST инъекции
    • Инъекции через заголовки
    • Инъекции через куки
    • Инъекции в multipart/form-data
    • JSON-инъекции
    • SOAP/XML-инъекции
  • Поддержка прокси с помощью опции --proxy.
  • Поддержка загрузки запроса из текстового файла: ключ -r file.txt
  • Поддержка ограничения извлечения данных для БД/таблиц/столбцов/дампа: ключ --start 1 --stop 2
  • Добавлена поддержка возобновления всех этапов.
  • Добавлена поддержка отключения URL-кодирования: ключ --skip-urlencode
  • Добавлена поддержка проверки извлечённых символов для boolean/time-based инъекций.
  • Добавлена поддержка обработки перенаправлений по требованию пользователя.
  • Добавлена поддержка SQL-оболочки: ключ --sql-shell (экспериментально)
  • Добавлена поддержка свежих запросов: ключ --fresh-queries
  • Добавлен ключ для извлечения имени хоста: --hostname

Расширенное использование

root@kitploit:~

Author: Nasir khan ()

usage: ghauri -u URL [OPTIONS]

A cross-platform python based advanced sql injections detection & exploitation tool.

General:
  -h, --help          Shows the help.
  --version           Shows the version.
  --update            update ghauri
  -v VERBOSE          Verbosity level: 1-5 (default 1).
  --batch             Never ask for user input, use the default behavior
  --flush-session     Flush session files for current target
  --fresh-queries     Ignore query results stored in session file
  --test-filter       Select test payloads by titles (experimental)

Target:
  At least one of these options has to be provided to define the
  target(s)

  -u URL, --url URL   Target URL (e.g. 'http://www.site.com/vuln.php?id=1).
  -m BULKFILE         Scan multiple targets given in a textual file
  -r REQUESTFILE      Load HTTP request from a file

Request:
  These options can be used to specify how to connect to the target URL

  -A , --user-agent   HTTP User-Agent header value
  -H , --header       Extra header (e.g. "X-Forwarded-For: 127.0.0.1")
  --mobile            Imitate smartphone through HTTP User-Agent header
  --random-agent      Use randomly selected HTTP User-Agent header value
  --host              HTTP Host header value
  --data              Data string to be sent through POST (e.g. "id=1")
  --cookie            HTTP Cookie header value (e.g. "PHPSESSID=a8d127e..")
  --referer           HTTP Referer header value
  --headers           Extra headers (e.g. "Accept-Language: fr\nETag: 123")
  --proxy             Use a proxy to connect to the target URL
  --delay             Delay in seconds between each HTTP request
  --timeout           Seconds to wait before timeout connection (default 30)
  --retries           Retries when the connection related error occurs (default 3)
  --confirm           Confirm the injected payloads.
  --ignore-code       Ignore (problematic) HTTP error code(s) (e.g. 401)
  --skip-urlencode    Skip URL encoding of payload data
  --force-ssl         Force usage of SSL/HTTPS

Optimization:
  These options can be used to optimize the performance of ghauri

  --threads THREADS   Max number of concurrent HTTP(s) requests (default 1)

Injection:
  These options can be used to specify which parameters to test for,
  provide custom injection payloads and optional tampering scripts

  -p TESTPARAMETER    Testable parameter(s)
  --dbms DBMS         Force back-end DBMS to provided value
  --prefix            Injection payload prefix string
  --suffix            Injection payload suffix string
  --safe-chars        Skip URL encoding of specific character(s): (e.g:- --safe-chars="[]")
  --fetch-using       Fetch data using different operator(s): (e.g: --fetch-using=between/in)

Detection:
  These options can be used to customize the detection phase

  --level LEVEL       Level of tests to perform (1-3, default 1)
  --code CODE         HTTP code to match when query is evaluated to True
  --string            String to match when query is evaluated to True
  --not-string        String to match when query is evaluated to False
  --text-only         Compare pages based only on the textual content

Techniques:
  These options can be used to tweak testing of specific SQL injection
  techniques

  --technique TECH    SQL injection techniques to use (default "BEST")
  --time-sec TIMESEC  Seconds to delay the DBMS response (default 5)

Enumeration:
  These options can be used to enumerate the back-end database
  management system information, structure and data contained in the
  tables.

  -b, --banner        Retrieve DBMS banner
  --current-user      Retrieve DBMS current user
  --current-db        Retrieve DBMS current database
  --hostname          Retrieve DBMS server hostname
  --dbs               Enumerate DBMS databases
  --tables            Enumerate DBMS database tables
  --columns           Enumerate DBMS database table columns
  --count             Retrieve number of entries for table(s)
  --dump              Dump DBMS database table entries
  -D DB               DBMS database to enumerate
  -T TBL              DBMS database tables(s) to enumerate
  -C COLS             DBMS database table column(s) to enumerate
  --start             Retrieve entries from offset for dbs/tables/columns/dump
  --stop              Retrieve entries till offset for dbs/tables/columns/dump
  --sql-shell         Prompt for an interactive SQL shell (experimental)

Example:
  ghauri -u http://www.site.com/vuln.php?id=1 --dbs


Правовое предупреждение

root@kitploit:~
Использование Ghauri для атак на цели без предварительного взаимного согласия незаконно.
Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы.
Разработчик не несет ответственности за любое неправомерное использование или ущерб, причиненный данной программой.

TODO

  • Добавить поддержку встроенных запросов.
  • Добавить поддержку UNION-запросов.

Почему выбирают Ghauri

Существует множество статей и сообщений, в которых пользователи отмечают успех Ghauri по сравнению с SQLMap. Я не провожу прямого сравнения Ghauri с SQLMap, но многие пользователи уже сделали это. Я начал этот проект, потому что в своей повседневной работе часто сталкивался со значительными трудностями при настройке и использовании SQLMap, даже для, казалось бы, простых SQL-инъекций. Несмотря на кажущуюся простоту этих инъекций, SQLMap часто не мог их обнаружить. По совету друга я решил создать собственный инструмент. Ранее я написал множество специализированных скриптов для эксплуатации, каждый из которых был предназначен для определённых случаев, и понял, что объединение этих методов в один модуль может быть полезным. Так появился Ghauri, который был хорошо принят сообществом и получил положительные отзывы и звезды благодаря своей эффективности.

Даже Stamparam признал Ghauri, описав его как «переписывание внутренностей» в твите, подчеркнув важность его внутренних механизмов.

Например, вы можете сохранить уязвимый HTTP-запрос в файл (SQLi за аутентификацией) и передать его как Ghauri, так и SQLMap с помощью ключа -r. Результаты говорят сами за себя без необходимости пользовательских настроек.

Ghauri работает как в режиме браузера, так и с помощью собственных уникальных методов, автоматически переключаясь на разные методы эксфильтрации и обходы. Это не прямое сравнение, поскольку Ghauri ещё предстоит реализовать множество функций, а SQLMap уже обладает широкими возможностями. Однако Ghauri стабильно выполняет необходимые задачи.

С момента разработки этого инструмента я редко использую SQLMap, за исключением нескольких случаев, когда Ghauri ещё находится в стадии улучшения.

Призываю вас попробовать его самостоятельно. Спасибо.

Скачать инструмент
  • Добавлен ключ для обновления Ghauri из GitHub: --update
    • Примечание: Ghauri должен быть склонирован/установлен из GitHub для работы этого ключа и будущих обновлений. Пользователям старой версии необходимо выполнить git pull (если установлено через git), чтобы получить это обновление, а в будущем обновление будет возможно с помощью команды ghauri --update для получения последней версии Ghauri.
  • Добавлен ключ для игнорирования проблемных HTTP-кодов (например, 401): --ignore-code
  • Добавлен ключ для получения количества записей в таблице: --count
  • Добавлен ключ для сканирования нескольких целей, указанных в текстовом файле: -m (экспериментально)
  • Добавлено автоматическое обнаружение и эксплуатация параметров GET, сериализованных в base64 (экспериментально)
  • Добавлена поддержка случайного HTTP User-Agent: --random-agent, --mobile
  • r0ot h3x49