
作者: nu11secur1ty
年份: 2023–2026
语言: Python(可选 Go 模块)
用途: 轻松生成 SQLi 概念验证请求、自动化 sqlmap 攻击并管理攻击模块。
G0BurpSQLmaPI 是一个命令行工具,可简化使用 sqlmap 构造和执行 SQL 注入概念验证(PoC)攻击的过程。它结合了 Go 和 Python 模块来生成漏洞利用请求、使用高级参数启动 SQLMap 以及管理辅助攻击脚本。
exploit.txt)。URLi 和 User-Agent。colorama Python 包D:\CVE\sqlmap-nu11secur1ty\sqlmap.py)克隆仓库:
git clone https://github.com/nu11secur1ty/G0BurpSQLmaPI.git
cd G0BurpSQLmaPI
安装 Python 依赖:
pip install colorama
确保 Go 已安装并在系统 PATH 中。
验证 Python 脚本(G0BurpSQLmaPI.py)中的 sqlmap.py 路径,必要时进行调整。
运行主 Python 程序:
python g0burpsqlmapi.py
您将看到以下菜单:
===== G0BurpSQLmaPI 菜单 =====
1. 生成 PoC(exploit.txt)
2. 使用 PoC 启动 sqlmap
3. 运行模块:modules/URLi.py
4. 运行模块:modules/User-Agent.py
5. 运行模块:modules/HashCracker.py
6. 查看元数据(modules/exploit_meta.json)
7. 清理证据(删除 exploit.txt 和元数据)
8. 退出
通过输入对应数字选择选项。
使用 --create 或交互式菜单时,粘贴完整的原始 HTTP 请求。工具要求载荷以 POST 或 GET 开头(第一行),并且头部与正文之间有一个空行。
PoC 载荷示例:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
工具将:
exploit.txt(根目录)和 modules/exploit.txt,并添加简短注释头。modules/exploit_meta.json 以供后续使用。如果 modules/exploit_meta.json 包含 vuln_params,工具将在启动 sqlmap 时包含:
-p param1,param2
从而将测试集中在这些参数上。
使用菜单选项或 CLI --clean 删除以下文件:
exploit.txt(根目录)modules/exploit.txtmodules/exploit_meta.json这有助于快速清除测试载荷的证据。注意:某些系统日志可能仍保留在工具控制范围之外。
包含一个小型 pytest 测试套件,用于参数检测例程。
运行测试:
pip install pytest
pytest -q
g0burpsqlmapi.log(轮转)。--verbose)以增加日志细节并将日志流输出到控制台。2023–2026 — 初始项目,CLI + 交互式菜单,PoC 创建,sqlmap 集成。
2026 — 完善:元数据文件,自动参数检测,日志记录,argparse CLI,单元测试。
本项目采用 GPL-3.0 许可。再分发时请保留许可声明和署名。
本软件仅供授权的安全测试和教育用途。作者不对滥用行为负责。在测试任何目标系统之前,请务必获得明确的书面许可。
享受负责任的黑客乐趣。☠️