sqlmc
Scanner d'injection SQL avec crawling de masse. Parcourt un site web et teste toutes les URL et paramètres découverts pour des vulnérabilités d'injection SQL : découverte automatisée de SQLi sur des applications web entières. SQL injection scanner with mass crawling. Crawls a website and tests all discovered URLs and parameters for SQL injection vulnerabilities — automated SQLi discovery across entire web applications.
↗ https://github.com/s0i37/sqlmcOverview
sqlmc (SQL Mass Checker) crawls web applications and automatically tests all discovered parameters for SQL injection. It combines a web crawler with SQLi detection, making it useful for quickly finding SQLi vulnerabilities across an entire application without manually testing each endpoint.
Installation
pip3 install sqlmc
# or
git clone https://github.com/s0i37/sqlmc
cd sqlmc
pip3 install -r requirements.txt
Basic Usage
Scan a website for SQL injection
sqlmc http://target.com
Scan with specific depth
sqlmc http://target.com -d 3
Scan with threads
sqlmc http://target.com -t 10
With authentication cookie
sqlmc http://target.com --cookie "PHPSESSID=abc123"
Options
Crawl depth
sqlmc http://target.com -d 5
Threads
sqlmc http://target.com -t 20
Timeout per request
sqlmc http://target.com --timeout 10
Follow redirects
sqlmc http://target.com --redirect
Cookie for authenticated testing
sqlmc http://target.com --cookie "session=abc123"
Proxy
sqlmc http://target.com --proxy http://127.0.0.1:8080
Save results
sqlmc http://target.com -o results.txt
What sqlmc Tests
# GET parameters
# → http://target.com/search?q=PAYLOAD
# POST parameters
# → Form submissions with injectable fields
# Path-based injection
# → http://target.com/item/PAYLOAD
# Detection methods:
# Error-based (SQL error messages)
# Boolean-based (true/false response differences)
# Time-based (response delay)
Tips
- sqlmc is less comprehensive than sqlmap but faster for initial detection
- Use sqlmap for exploitation after sqlmc finds vulnerable endpoints
- Cookie injection is important for testing authenticated application areas
- Combine with directory brute-forcing to ensure all forms are discovered first
- For REST APIs, manually test specific endpoints with sqlmap rather than crawling
Help / Man page
sqlmc [options] url
url Target URL to start crawling
-d N Crawl depth (default: 2)
-t N Threads (default: 5)
--timeout N Request timeout seconds
--cookie C HTTP cookie string
--proxy P Proxy URL
--redirect Follow redirects
-o FILE Output file
Vue d’ensemble
sqlmc (SQL Mass Checker) parcourt les applications web et teste automatiquement tous les paramètres découverts pour des injections SQL. Il combine un crawler web avec la détection SQLi, ce qui le rend utile pour trouver rapidement des vulnérabilités SQLi sur une application entière sans tester manuellement chaque endpoint.
Installation
pip3 install sqlmc
# ou
git clone https://github.com/s0i37/sqlmc
cd sqlmc
pip3 install -r requirements.txt
Utilisation de base
# Scanner un site web pour des injections SQL
sqlmc http://target.com
# Scanner avec une profondeur spécifique
sqlmc http://target.com -d 3
# Scanner avec des threads
sqlmc http://target.com -t 10
# Avec un cookie d'authentification
sqlmc http://target.com --cookie "PHPSESSID=abc123"
Options
# Profondeur de crawl
sqlmc http://target.com -d 5
# Threads
sqlmc http://target.com -t 20
# Timeout par requête
sqlmc http://target.com --timeout 10
# Suivre les redirections
sqlmc http://target.com --redirect
# Cookie pour tests authentifiés
sqlmc http://target.com --cookie "session=abc123"
# Proxy
sqlmc http://target.com --proxy http://127.0.0.1:8080
# Sauvegarder les résultats
sqlmc http://target.com -o results.txt
Ce que sqlmc teste
# Paramètres GET
# → http://target.com/search?q=PAYLOAD
# Paramètres POST
# → Soumissions de formulaires avec champs injectables
# Injection basée sur le chemin
# → http://target.com/item/PAYLOAD
# Méthodes de détection :
# Error-based (messages d'erreur SQL)
# Boolean-based (différences de réponse vrai/faux)
# Time-based (délai de réponse)
Conseils
- sqlmc est moins exhaustif que sqlmap mais plus rapide pour une détection initiale
- Utiliser sqlmap pour l’exploitation une fois que sqlmc a trouvé des endpoints vulnérables
- L’injection de cookie est importante pour tester les zones authentifiées de l’application
- Combiner avec du brute-force de répertoires pour s’assurer que tous les formulaires sont découverts d’abord
- Pour les API REST, tester manuellement des endpoints spécifiques avec sqlmap plutôt que de crawler
Aide / Page de manuel
sqlmc [options] url
url Target URL to start crawling
-d N Crawl depth (default: 2)
-t N Threads (default: 5)
--timeout N Request timeout seconds
--cookie C HTTP cookie string
--proxy P Proxy URL
--redirect Follow redirects
-o FILE Output file