
أداة استغلال جماعي بلغة بايثون
[+] Google Mass Explorer (PYTHON 3.6)
هذه أداة آلية لمحرك بحث جوجل وأداة استغلال ضخمة.
قم بإجراء بحث جوجل وقم بتشغيل --plugin معين على النتائج. إن dork الذي تستخدمه هو مفتاح النجاح ;).
يمكن عرض الخيارات باستخدام معامل --help.
الاستخدام:
google_explorer.py --dork=<arg> --browser=<arg> [--language=<arg>]
[--location=<arg>]
[--last_update=<arg>]
[--google_domain=<arg>]
[--proxy=<arg>]
google_explorer.py --plugin=<arg>
google_explorer.py --help
google_explorer.py --version
الخيارات:
-h --help فتح قائمة المساعدة
-v --version إظهار الإصدار
الخيارات المطلوبة للبحث:
--dork='google dork' dork جوجل المفضل لديك :)
--browser='browser' chrome
chromium
firefox
الخيار المطلوب للاستغلال الجماعي:
--plugin='plugins filters list' joomla_cve_2015_8562
wordpress_cve_2015_1579
joomla_cve_2016_8870
apache_rce_struts2_cve_2017_5638
jboss_finder
cors_misc
verbose_sqli
trace_axd
drupalgeddonrce2
joomla_joomanage
خيارات اختيارية للبحث:
--language='page language' البرتغالية
الإنجليزية
العربية
الرومانية
...
...
--location='server location' البرازيل
موريتانيا
تونس
المغرب
اليابان
...
...
--last_update='page last update' في أي وقت
آخر 24 ساعة
الأسبوع الماضي
الشهر الماضي
السنة الماضية
--google_domain='google domain' النطاق الجوجلي المستخدم في البحث. مثال: google.co.uk
--proxy='ip:port' بروكسي ip:port
التثبيت:
قم بتثبيت هذه الحزم:
libxml2-dev libxslt1-dev python-dev
هذا المشروع مطور بلغة PYTHON 3.6 تأكد من استخدام pip3 (الحزمة: python3-pip) لتثبيت التبعيات:
$ pip3 install --user -r requirements.txt
تأكد من تثبيت chromedriver (لكروم وكروميوم) و geckodriver (لفايرفوكس).
في بعض التوزيعات، واجهت بعض المشكلات مع تشغيل المستخدمين لبرنامج تشغيل المتصفح كجذر.. لتجنب المشكلات، قم بتشغيل الأداة كمستخدم عادي!!
كيفية الاستخدام:
قم بإجراء بحث باستخدام بوت جوجل، إليك بعض الأمثلة:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
python3 google_explorer.py --dork="index.php?option=" --browser="chrome" --google_domain="google.co.il" --location="איחוד האמירויות הערביות"
python3 google_explorer.py --browser='chrome' --dork='inurl:index.php?option' --location="Rússia" --last_update='na última semana'
قم بتشغيل فلتر الاستغلال للثغرة المحددة التي تبحث عنها، للتحقق مما إذا كانت النتائج يمكن أن تكون ضعيفة أم لا:
$ python3 google_explorer.py --plugin='joomla_cve_2015_8562'
$ python3 google_explorer.py --plugin='apache_rce_struts2_cve_2017_5638'
$ python3 google_explorer.py --plugin='exploit filter name from list'
الاستغلالات
أنا أستخدم استغلالات من مؤلفين آخرين، لذا لا تسلب فضلهم في ذلك! لقد وضعت نفس الاستغلال المنشور العام، وأنا لا أحذف اسم المؤلف منه!! لذا لأي مساعدة بخصوص الاستغلال، يمكنك البحث عن المؤلف =))