AIKraft/Skills/sqli-sql-injection

sqli-sql-injection

Плейбук для SQL-инъекций. Применяется, когда ввод попадает в SQL-запросы, логику аутентификации, сортировку, фильтрацию, отчетность или специфичные для БД пути слепой и внеканальной выполнения.

yaklang official Разработка ★ 2.4k

Что делает навык

Плейбук для продвинутых атак SQL-инъекций, охватывающий эксплуатацию конкретных СУБД, внеканальную эксфильтрацию, инъекции второго порядка и обход параметризованных запросов. Включает методы эскалации до ОС и обхода WAF, предполагая знание базовых техник (UNION, error-based, boolean-blind).

Когда применять

  • Когда ввод пользователя попадает в SQL-запросы, логику аутентификации, сортировку, фильтрацию или отчетность.
  • При необходимости внеканальной эксфильтрации данных через SMB (LOAD_FILE + UNC) или DNS.
  • Для эксплуатации специфичных уязвимостей в фреймворках (ThinkPHP, Django GIS) или при инъекциях в операторы INSERT/UPDATE/DELETE.
  • Когда требуется обойти WAF с помощью специфичных особенностей парсинга (например, Unicode-экранирование в Java/Jackson).
  • При слепых SQL-инъекциях или необходимости обхода параметризованных запросов.

Как работает

  1. Определить контекст инъекции и тип СУБД; при наличии WAF и Java-бэкенда с Jackson использовать технику ghost-bits-cast-attack для маскировки SQL-ключей через Unicode-экранирование.
  2. Загрузить SCENARIOS.md для получения инструкций по специфичным сценариям: внеканальной эксфильтрации (SMB/DNS), инъекциям в ORDER BY/LIMIT или работе с фреймворками (ThinkPHP, Django GIS).
  3. Применить техники эксплуатации, зависящие от типа запроса (SELECT, INSERT, UPDATE, DELETE), включая error-based, boolean-blind и second-order injection.
  4. Использовать методы обхода фильтров и эскалации привилегий до уровня операционной системы (OS) при возможности выполнения системных команд через СУБД.

Примеры запросов агенту

Проведи SQL-инъекцию в поле поиска, используя технику ghost-bits-cast-attack для обхода WAF в Java-приложении.
Эксфилтрируй данные из базы данных MySQL через SMB-шару с помощью LOAD_FILE и UNC-путей.
Эксплуатируй уязвимость Django GIS Oracle utl_inaddr.get_host_name для получения доступа к данным.

Что понадобится

  • Доступ к файлу SCENARIOS.md (компаньон к плейбуку) для расширенных сценариев.
  • Знание базовых техник SQL-инъекций (UNION, error, boolean-blind).
  • Информация о бэкенде (например, Java с Jackson) для применения специфичных методов обхода WAF.

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «sqli-sql-injection» из репозитория: # https://github.com/yaklang/hack-skills
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r sqli-sql-injection/ ~/.claude/skills/sqli-sql-injection/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.