Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Kousei — Python/Go 框架,用于生成 SQL 注入 PoC 请求、自动化 sqlmap 攻击,并通过参数检测和清理来管理模块化漏洞利用脚本。 | Kitploit
工具/GitHubGitHub/nu11secur1ty/kousei
密码破解Payload生成漏洞分析漏洞利用脚本与自动化Web应用程序漏洞利用Web安全渗透测试红队
GitHubnu11secur1ty/kousei

Kousei

Python/Go 框架,用于生成 SQL 注入 PoC 请求、自动化 sqlmap 攻击,并通过参数检测和清理来管理模块化漏洞利用脚本。

321220小时8分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Kousei (こうせい)

作者: nu11secur1ty
年份: 2023–2026
语言: Python(可选 Go 模块)
用途: 生成 SQLi 概念验证请求,自动化 sqlmap 攻击,并轻松管理攻击模块。


描述

Kousei (こうせい) 是一个针对 sqlmap 的激进框架,可与任何能够生成 POST、GET 或其他 HTTP 请求的 Web 扫描器配合使用。它是一个命令行工具,简化了使用 sqlmap 构造和执行 SQL 注入概念验证(PoC)攻击的过程。它结合了 Go 和 Python 模块来生成漏洞利用请求、使用高级参数启动 sqlmap,并管理辅助攻击脚本。


功能

  • 生成自定义 SQLi PoC 载荷文件(exploit.txt)。
  • 使用定制的命令行选项启动 sqlmap。
  • 运行模块化攻击脚本,如 URLi 和 User-Agent。
  • 清理生成的漏洞利用文件,避免留下痕迹。
  • 交互式菜单,便于控制工作流程。

要求

  • Python 3.x
  • 已安装并配置 Go(用于 Go 模块)
  • colorama Python 包
  • sqlmap 脚本位于您指定的路径(默认:Your_dir\sqlmap-nu11secur1ty\sqlmap.py)

安装

  1. 克隆仓库:

    git clone https://github.com/nu11secur1ty/Kousei.git
    cd Kousei
    
  2. 安装 Python 依赖:

    pip install colorama
    
  3. 确保 Go 已安装并在系统 PATH 中。

  4. 在 Python 脚本(kousei.py)中验证您的 sqlmap.py 路径,并根据需要进行调整。


使用方法

运行主 Python 程序:

python kousei.py

您将看到菜单:

===== Kousei Menu =====

1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit

输入相应的数字选择选项。


如何添加您的 POST/GET 请求

使用 --create 或交互式菜单时,粘贴完整的原始 HTTP 请求。该工具要求载荷以 POST 或 GET 开头(第一行),并且头部与正文之间有一个空行分隔。

PoC 载荷示例:

POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456

username=admin&password=pass

该工具将:

  • 验证第一行(必须是 POST 或 GET)。
  • 尝试从查询字符串和表单正文中自动检测参数(您可以接受或编辑)。
  • 保存 exploit.txt(根目录)和 modules/exploit.txt,并附带一个小的注释头。
  • 将元数据保存到 modules/exploit_meta.json 以供后续使用。

将检测到的参数传递给 sqlmap

如果 modules/exploit_meta.json 包含 vuln_params,该工具将在启动 sqlmap 时包含:

-p param1,param2

将测试重点放在这些参数上。


清理

使用菜单选项或 CLI --clean 删除:

  • exploit.txt(根目录)
  • modules/exploit.txt
  • modules/exploit_meta.json

这有助于快速移除测试载荷的证据。注意:某些系统日志可能仍会保留,超出此工具的控制范围。


测试

包含一个小型 pytest 测试套件,用于参数检测例程。

运行测试:

pip install pytest
pytest -q

日志记录

  • 默认日志文件:kousei.log(轮转)。
  • 启用详细模式(--verbose)以增加日志详细程度并将日志流式输出到控制台。

贡献与开发

  • Fork 仓库,在功能分支上进行更改,并打开拉取请求。
  • 为新的解析或文件行为添加测试。
  • 尽可能保持 API 和元数据的向后兼容性。

更新日志(概要)

2023–2026 — 初始项目,CLI + 交互式菜单,PoC 创建,sqlmap 集成。
2026 — 完善:元数据文件、自动参数检测、日志记录、argparse CLI、单元测试。


许可证

本项目采用 GPL-3.0 许可证。重新分发时请保留许可证声明和署名。


联系方式

  • 作者: nu11secur1ty
  • GitHub: https://github.com/nu11secur1ty
  • 问题 / PR: 使用仓库的 Issue 跟踪器提交错误报告和 PR。

免责声明

本软件仅供授权的安全测试和教育使用。作者不对滥用负责。在测试任何目标系统之前,请务必获得明确的书面许可。

负责任地享受黑客技术。☠️

下载工具