sqlmap

sqlmap project

Detecção e exploração automatizada de SQL injection — a ferramenta de referência para provar que uma injeção é real.

Gestão de Vulnerabilidades Gratuito e Open Source CLI Praticado em Lab Cross-platform

Cyber Kill Chain e Ciclo do Defensor

Atacante — Kill Chain
1 Reconhecimento
2 Armamento
3 Entrega
4 Exploração
5 Instalação
6 Comando e Controle
7 Ações sobre Objetivos
Defensor — Ciclo de RI
8 Preparação
9 Detecção e Análise
10 Contenção, Erradicação e Recuperação
11 Atividade Pós-Incidente

Descrição

O sqlmap automatiza todo o fluxo de SQL injection: detectar o parâmetro injetável, identificar o SGBD e escalar de um oráculo booleano até a extração completa dos dados.

Ele importa em um projeto Django porque responde ao que a revisão de código não responde: este parâmetro é realmente explorável? O ORM do Django parametriza as consultas, então o sqlmap não acha nada contra código normal — aponte-o para uma view que usa .raw() ou .extra() com formatação de string e ele despeja a tabela.

Técnicas que vale conhecer pelo nome: blind booleano, blind temporal, baseado em erro, UNION e stacked queries.

Casos de uso

  • Confirmar um achado de injeção antes de reportá-lo
  • Provar que a correção funciona: o mesmo comando não pode achar nada depois
  • Identificar o banco por trás de uma aplicação desconhecida

Exemplo

sqlmap -u "http://localhost:8000/search/?q=test" --batch --level=2 --risk=2

Posts relacionados