Automatiza la detección y explotación de vulnerabilidades de inyección SQL
Automatiza la detección y explotación de vulnerabilidades de inyección SQL
jSQL Injection es una herramienta gráfica (GUI) programada en Java que automatiza la detección y explotación de vulnerabilidades de inyección SQL (SQLi). Es ligera, multiplataforma y viene preinstalada o disponible en los repositorios de Kali Linux.
A diferencia de sqlmap (que funciona mediante línea de comandos), jSQL facilita la visualización de la estructura de la base de datos de forma interactiva en un panel.
1. Instalación en Kali Linux
Si no la tienes instalada en tu sistema, abre una terminal y ejecútala mediante el gestor de paquetes de Kali:
sudo apt update
sudo apt install jsql
Nota: jSQL requiere Java (JRE). En Kali Linux ya suele venir preinstalado, pero si tienes problemas al iniciarla, asegúrate de tener actualizado OpenJDK (
sudo apt install default-jre).
2. Cómo iniciar la herramienta
Puedes lanzarla de dos formas:
Desde la terminal:
BashjsqlDesde el menú de Kali:
Dirígete a
Aplicaciones->Análisis de vulnerabilidades de bases de datos->jSQL Injection.
3. Uso básico paso a paso
Funciones clave integradas
| Función | Descripción |
| Evasión de WAF | Permite usar tamper scripts y modificar encabezados/User-Agent para evitar cortafuegos web. |
| Buscador de Admin | Busca paneles de administración conocidos en el servidor objetivo. |
| Generación de Hash | Incluye utilidades para codificar/decodificar o romper hashes (MD5, SHA1, etc.). |
| Carga de Archivos / Web Shell | Si la base de datos tiene permisos elevados (FILE_PRIV), permite subir una shell al servidor web. |
⚠️ Aviso de seguridad: Utiliza esta herramienta únicamente en entornos de laboratorio (como DVWA, TryHackMe, HackTheBox) o bajo autorización previa por escrito (Pentesting auditado). El escaneo no autorizado es ilegal.