Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
G0BurpSQLmaPI — 用于生成SQL注入PoC请求、自动化sqlmap攻击以及通过交互式菜单管理模块化利用脚本并清理证据的CLI工具。 | Kitploit
工具/GitHubGitHub/nu11secur1ty/g0burpsqlmapi
漏洞扫描器Payload生成漏洞利用Web应用程序漏洞利用渗透测试
GitHubnu11secur1ty/g0burpsqlmapi

G0BurpSQLmaPI

用于生成SQL注入PoC请求、自动化sqlmap攻击以及通过交互式菜单管理模块化利用脚本并清理证据的CLI工具。

查看仓库
321个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

G0BurpSQLmaPI

作者: nu11secur1ty
年份: 2023–2026
语言: Python(可选 Go 模块)
用途: 轻松生成 SQLi 概念验证请求、自动化 sqlmap 攻击并管理攻击模块。


描述

G0BurpSQLmaPI 是一个命令行工具,可简化使用 sqlmap 构造和执行 SQL 注入概念验证(PoC)攻击的过程。它结合了 Go 和 Python 模块来生成漏洞利用请求、使用高级参数启动 SQLMap 以及管理辅助攻击脚本。


特点

  • 生成自定义 SQLi PoC 载荷文件(exploit.txt)。
  • 使用定制命令行选项启动 sqlmap。
  • 运行模块化攻击脚本,如 URLi 和 User-Agent。
  • 清理生成的漏洞利用文件以避免留下痕迹。
  • 交互式菜单便于工作流控制。

要求

  • Python 3.x
  • 已安装并配置 Go(用于 Go 模块)
  • colorama Python 包
  • sqlmap 脚本位于指定路径(默认:D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
    cd G0BurpSQLmaPI
    
  2. 安装 Python 依赖:

    root@kitploit:~
    pip install colorama
    
  3. 确保 Go 已安装并在系统 PATH 中。

  4. 验证 Python 脚本(G0BurpSQLmaPI.py)中的 sqlmap.py 路径,必要时进行调整。


用法

运行主 Python 程序:

root@kitploit:~
python g0burpsqlmapi.py

您将看到以下菜单:

root@kitploit:~
===== G0BurpSQLmaPI 菜单 =====

1. 生成 PoC(exploit.txt)
2. 使用 PoC 启动 sqlmap
3. 运行模块:modules/URLi.py
4. 运行模块:modules/User-Agent.py
5. 运行模块:modules/HashCracker.py
6. 查看元数据(modules/exploit_meta.json)
7. 清理证据(删除 exploit.txt 和元数据)
8. 退出

通过输入对应数字选择选项。


如何添加您的 POST/GET 请求

使用 --create 或交互式菜单时,粘贴完整的原始 HTTP 请求。工具要求载荷以 POST 或 GET 开头(第一行),并且头部与正文之间有一个空行。

PoC 载荷示例:

root@kitploit:~
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

工具将:

  • 验证第一行(必须是 POST 或 GET)。
  • 尝试自动从查询字符串和表单正文中检测参数(您可以接受或编辑)。
  • 保存 exploit.txt(根目录)和 modules/exploit.txt,并添加简短注释头。
  • 将元数据保存到 modules/exploit_meta.json 以供后续使用。

将检测到的参数传递给 sqlmap

如果 modules/exploit_meta.json 包含 vuln_params,工具将在启动 sqlmap 时包含:

root@kitploit:~
-p param1,param2

从而将测试集中在这些参数上。


清理

使用菜单选项或 CLI --clean 删除以下文件:

  • exploit.txt(根目录)
  • modules/exploit.txt
  • modules/exploit_meta.json

这有助于快速清除测试载荷的证据。注意:某些系统日志可能仍保留在工具控制范围之外。


测试

包含一个小型 pytest 测试套件,用于参数检测例程。

运行测试:

root@kitploit:~
pip install pytest
pytest -q

日志

  • 默认日志文件:g0burpsqlmapi.log(轮转)。
  • 启用详细模式(--verbose)以增加日志细节并将日志流输出到控制台。

贡献与开发

  • Fork 仓库,在功能分支上进行更改,然后发起 Pull Request。
  • 为新的解析或文件行为添加测试。
  • 尽量保持 API 和元数据的向后兼容性。

变更日志(概览)

2023–2026 — 初始项目,CLI + 交互式菜单,PoC 创建,sqlmap 集成。
2026 — 完善:元数据文件,自动参数检测,日志记录,argparse CLI,单元测试。


许可证

本项目采用 GPL-3.0 许可。再分发时请保留许可声明和署名。


联系方式

  • 作者: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • 问题/PR: 使用仓库的 Issue 跟踪器报告错误并提交 PR。

免责声明

本软件仅供授权的安全测试和教育用途。作者不对滥用行为负责。在测试任何目标系统之前,请务必获得明确的书面许可。

享受负责任的黑客乐趣。☠️

下载工具