
ماسح جوجل دورك آلي يقوم بجلب قوائم دورك من Exploit-DB ومسح الأهداف أو الإنترنت بأكمله للبحث عن التطبيقات الضعيفة، الملفات السرية، والبيانات الحساسة المكشوفة.
dorkscout هي أداة لأتمتة العثور على التطبيقات الضعيفة أو الملفات السرية حول الإنترنت من خلال بحث جوجل، تبدأ dorkscout أولاً بجلب قوائم الدروكس من https://www.exploit-db.com/google-hacking-database ثم تقوم بمسح هدف معين أو كل ما تجده.
يمكن تثبيت dorkscout بطرق مختلفة:
عبر حزم Golang (مدير حزم golang)
go get github.com/R4yGM/dorkscout
سيعمل هذا على جميع المنصات
إذا لم يكن Docker مثبتاً لديك، يمكنك اتباع دليلهم
أولاً، عليك سحب صورة Docker (بحجم 17.21 ميغابايت فقط) من سجل Docker، يمكنك رؤيتها هنا. إذا كنت لا تريد سحب الصورة، يمكنك أيضاً استنساخ المستودع ثم بناء الصورة من Dockerfile.
docker pull r4yan/dorkscout:latest
إذا كنت لا تريد سحب الصورة، يمكنك تنزيل أو نسخ ملف Dockerfile الخاص بـ dorkscout الموجود هنا ثم بناء الصورة من Dockerfile.
ثم إذا كنت تريد تشغيل الحاوية، عليك أولاً إنشاء وحدة تخزين لمشاركة ملفاتك مع الحاوية.
docker volume create --name dorkscout_data
عند استخدام Docker، عند تشغيل الحاوية، سيتم تثبيت قوائم الدروكس تلقائياً داخل دليل يسمى "dorkscout":
-rw-r--r-- 1 r4yan r4yan 110 Jul 31 14:56 .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan 6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan 1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan 5398 Jul 31 14:56 Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan 5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan 451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan 2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan 4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan 8145 Jul 31 14:56 'Web Server Detection.dorkscout'
بحيث لا تضطر إلى تثبيتها. ثم يمكنك بدء المسح عن طريق:
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>
استبدل <options> بالخيارات/الوسائط التي تريد إعطاءها لـ dorkscout.
مثال:
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"
إذا كنت تريد المسح عبر وكيل (proxy) باستخدام حاوية Docker، يجب عليك إضافة الخيار --net host مثال:
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"
احفظ نتائجك دائماً داخل وحدة التخزين وليس داخل الحاوية لأن النتائج سيتم حذفها! يمكنك حفظها عن طريق كتابة نفس مسار وحدة التخزين للدليل الذي تقوم بحفظ النتائج فيه.
إذا أضفت هذا وفعلت كل شيء بشكل صحيح، في نهاية كل مسح ستجد النتائج داخل المجلد /var/lib/docker/volumes/dorkscout_data/_data.
سيعمل هذا على جميع المنصات
يمكنك أيضاً تنزيل الملفات الثنائية المجمعة مسبقاً هنا ثم تشغيلها.
dorkscout -h
Usage:
dorkscout [command]
Available Commands:
completion generate the autocompletion script for the specified shell
delete deletes all the .dorkscout files inside a given directory
help Help about any command
install installs a list of dorks from exploit-db.com
scan scans a specific website or all the websites it founds for a list of dorks
Flags:
-h, --help help for dorkscout
Use "dorkscout [command] --help" for more information about a command.
لبدء المسح بقائمة كلمات ووكيل (proxy) الذي سيعيد النتائج بتنسيق HTML:
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050
النتائج:

لبدء المسح ستحتاج إلى بعض قوائم الدروكس، وللحصول على هذه القوائم يمكنك تثبيتها عبر الأمر install:
dorkscout install --output-dir /dorks
وهذا سيقوم بجلب جميع الدروكس المتاحة من exploit.db:
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks