作者: nu11secur1ty
年份: 2023–2026
语言: Python(可选 Go 模块)
用途: 生成 SQLi 概念验证请求,自动化 sqlmap 攻击,并轻松管理攻击模块。
Kousei (こうせい) 是一个针对 sqlmap 的激进框架,可与任何能够生成 POST、GET 或其他 HTTP 请求的 Web 扫描器配合使用。它是一个命令行工具,简化了使用 sqlmap 构造和执行 SQL 注入概念验证(PoC)攻击的过程。它结合了 Go 和 Python 模块来生成漏洞利用请求、使用高级参数启动 sqlmap,并管理辅助攻击脚本。
exploit.txt)。URLi 和 User-Agent。colorama Python 包Your_dir\sqlmap-nu11secur1ty\sqlmap.py)克隆仓库:
git clone https://github.com/nu11secur1ty/Kousei.git
cd Kousei
安装 Python 依赖:
pip install colorama
确保 Go 已安装并在系统 PATH 中。
在 Python 脚本(kousei.py)中验证您的 sqlmap.py 路径,并根据需要进行调整。
运行主 Python 程序:
python kousei.py
您将看到菜单:
===== Kousei Menu =====
1. Generate PoC (exploit.txt)
2. Start sqlmap with PoC
3. Run module: modules/URLi.py
4. Run module: modules/User-Agent.py
5. Run module: modules/HashCracker.py
6. View metadata (modules/exploit_meta.json)
7. Clean evidence (delete exploit.txt and metadata)
8. Exit
输入相应的数字选择选项。
使用 --create 或交互式菜单时,粘贴完整的原始 HTTP 请求。该工具要求载荷以 POST 或 GET 开头(第一行),并且头部与正文之间有一个空行分隔。
PoC 载荷示例:
POST /login.php HTTP/1.1
Host: vulnerablehost.com
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=123456
username=admin&password=pass
该工具将:
exploit.txt(根目录)和 modules/exploit.txt,并附带一个小的注释头。modules/exploit_meta.json 以供后续使用。如果 modules/exploit_meta.json 包含 vuln_params,该工具将在启动 sqlmap 时包含:
-p param1,param2
将测试重点放在这些参数上。
使用菜单选项或 CLI --clean 删除:
exploit.txt(根目录)modules/exploit.txtmodules/exploit_meta.json这有助于快速移除测试载荷的证据。注意:某些系统日志可能仍会保留,超出此工具的控制范围。
包含一个小型 pytest 测试套件,用于参数检测例程。
运行测试:
pip install pytest
pytest -q
kousei.log(轮转)。--verbose)以增加日志详细程度并将日志流式输出到控制台。2023–2026 — 初始项目,CLI + 交互式菜单,PoC 创建,sqlmap 集成。
2026 — 完善:元数据文件、自动参数检测、日志记录、argparse CLI、单元测试。
本项目采用 GPL-3.0 许可证。重新分发时请保留许可证声明和署名。
本软件仅供授权的安全测试和教育使用。作者不对滥用负责。在测试任何目标系统之前,请务必获得明确的书面许可。
负责任地享受黑客技术。☠️