Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BinGoo — BinGoo! Ein auf Linux Bash basierendes Bing- und Google-Dorking-Tool. | Kitploit
Tools/GitHubGitHub/hood3drob1n/bingoo
OSINT (Open-Source-Intelligence)AufklärungWeb-SchwachstellenscannerSchwachstellenanalyseDNS- und Subdomain-EnumerationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubhood3drob1n/bingoo

BinGoo

BinGoo! Ein auf Linux Bash basierendes Bing- und Google-Dorking-Tool.

Repository anzeigen
240107vor 14 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

__ ,--="=--, __ / ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/ -'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() ( ( ____ _ ____ _ ) ) | __ )() __ / | ___ ___ | | ( ( | _ | | ' | | _ / _ \ / _ | | ) ) | |) | | | | | || | () | () || ( ( |/||| ||_|_/ ___/() ) ) ( '-----v1--------------By-Hood3dRob1n----'

root@kitploit:~
                              Willkommen zur BinGoo README-Datei!

Diese Datei soll dir einen allgemeinen Überblick darüber geben, worum es bei dem Tool geht und wie du es verwenden kannst. Es ist das Ergebnis eines Projekts, bei dem ich eine bessere Lösung zum Sammeln von Massenlinks für Recherchezwecke entwickeln wollte, und ich habe es an meine Hacking-Bedürfnisse angepasst. Außerdem habe ich beschlossen, alles in Bash zu machen, um es mir selbst schwer zu machen – nun ja, so bin ich halt :p

BinGoo ist meine Version eines All-in-One-Dorking-Tools, das in reinem Bash geschrieben ist. Es nutzt die Hauptsuchseiten von Google UND Bing, um eine große Anzahl von Links basierend auf eingegebenen Suchbegriffen zu scrapen. Du kannst entweder einen einzelnen Dork nach dem anderen durchsuchen oder Listen mit einem Dork pro Zeile erstellen und Massenscans durchführen. Wenn du damit fertig bist (oder vielleicht hast du Links auf andere Weise gesammelt), kannst du zu den Analysetools übergehen, um auf häufige Anzeichen von Schwachstellen zu testen. Die Ergebnisse werden übersichtlich in eigenen Dateien basierend auf den Funden sortiert. Wenn du noch weiter gehen möchtest, kannst du sie durch die SQL- oder LFI-Tools laufen lassen – das sind halb funktionierende Eigenbau-Kreationen von mir in Bash – oder du verwendest die SQLMAP- und FIMAP-Wrapper-Tools, die ich geschrieben habe und die viel besser und genauer arbeiten. Ich habe auch ein paar nette Funktionen eingebaut, um das Leben zu erleichtern, wie z.B. Geo-Dorking basierend auf Domain-Typ oder Domain-Ländercodes oder den Shared-Hosting-Checker, der vorkonfigurierte Bing-Suchen und eine Dork-Liste verwendet, um mögliche Schwachstellen auf anderen Websites auf demselben Server zu finden. Ich habe auch einen einfachen Admin-Page-Finder eingebaut, der einfach auf einer bereitgestellten Liste und Server-Antwortcodes zur Bestätigung der Existenz basiert. Zusammen ergibt das ein nettes kleines Paket!


BinGoo 101:

Voraussetzungen:

root@kitploit:~
- LYNX & CURL werden für die Kernfunktionalität benötigt
	- LYNX/CURL Installation: apt-get install lynx; apt-get install curl
- NMAP, FIMAP & SQLMAP werden für Plugins und Testfunktionen benötigt (digger, fimap & sqlmap Wrapper). Installiere sie mit SVN von dem Ort, wo du sie speichern möchtest:
	- FIMAP Installation: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
		- cd fimap/; chmod +x fimap.py; ./fimap.py --help
	- SQLMAP Installation: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
		- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
	- NMAP Installation: svn co https://svn.nmap.org/nmap nmap
		- cd nmap/; ./configure; make; sudo make install; nmap --help

HINWEIS: Die FIMAP-Instanz muss die SVN-Version sein, da sie Funktionen enthält, die in der Standardversion (oder der, die standardmäßig in BackTrack enthalten ist, --bmin, --bmax, -D + Optionen…) nicht enthalten sind. Lösche also deine alte Kopie oder installiere sie einfach nebeneinander, wie du möchtest…

Du kannst alle Pfadinformationen in der BinGoo-Datei in den Zeilen 14-21 im Konfigurationsabschnitt eingeben, um sie nach Bedarf anzupassen.


FUNKTIONSÜBERSICHT:

  1. Google & Bing Dorker:

Wähle einfach die Suchmaschine aus, die du im Hauptmenü verwenden möchtest, und folge den Anweisungen. Du kannst einen einzelnen Dork basierend auf deiner Eingabe ausführen und so individuell anpassen, wie du möchtest, ODER du kannst auf eine Dork-Datei verweisen. Ich habe einige mit dem Standardpaket beigelegt, die im Verzeichnis dorks/ im BinGoo/-Ordner zu finden sind. Du kannst auf jeden beliebigen Ort verweisen, stelle nur sicher, dass pro Zeile ein Dork steht, damit nichts schiefgeht. Sobald alle Informationen bereitgestellt sind, wird das Tool seine Magie entfalten und Link-Dateien mit allen Ergebnissen generieren. Du erhältst eine Datei namens b-links.txt für Bing-Suchen und g-links.txt für Google-Suchen.

HINWEIS: Der Google-Dorker umgeht die Google-Beschränkungen nicht mehr, aber wenn du scanst und dann analysierst oder zuerst mit Google, dann mit Bing scanst und dann analysierst, hältst du die Sperren auf ein Minimum und solltest keine Probleme bemerken. Wenn du keine Ergebnisse von Google erhältst, liegt das wahrscheinlich an einer vorübergehenden IP-Sperre; verwende einfach Bing, bis sie sich zurückgesetzt hat und verschwindet (beachte den ersten Ratschlag, um diese Situation zu vermeiden).


  1. Bing Geo Dorker:

Dies ist meine Art, Benutzern zu erlauben, den Domain-Typ für ihre Suchen zu definieren. Ich habe eine vorgefertigte Liste von Dorks, die ich für diese Option verwende (dorks/site.lst), die du nach Belieben ändern kannst. Es führt einen Listenscan gegen den vom Benutzer bereitgestellten SEITENTYP oder LÄNDERCODE durch und generiert die Link-Ergebnisse in eine Datei, die den Geo-Code oder Site-Typ enthält, um die Nachverfolgung zu erleichtern.

Optionen für den Bing Geo Dorker sind: AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW

BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX


  1. Bing Shared Hosting Check:

Dieses Modul führt einen Listenscan mit dorks/sharedhosting.lst gegen die vom Benutzer bereitgestellte IP oder den Site-Namen durch, um zu sehen, ob es andere Websites auf demselben Server gibt, die mögliche Schwachstellen aufweisen. Du kannst die verwendete Dork-Datei nach Belieben verkleinern oder erweitern.


  1. Digger Recon Tool:

Dies ist ein weiteres Skript, das ich separat geschrieben und in die Mischung integriert habe, da ich es ständig nützlich finde, also dachte ich, andere würden es auch tun. Es befindet sich im plugins-Ordner und wird vom Hauptskript über die Menüoptionen aufgerufen. Es verwendet einige integrierte Tools und einige Online-Seiten, um Informationen über eine Zielseite zu sammeln. Es führt eine Überprüfung des Alexa-Rankings, einen SameIP-Shared-Hosting-Check, einen Bing-Shared-Hosting-Check, einen Subdomain-Check, whois-Informationen und einen schnellen nmap-Scan durch. Zusammen kann das eine Fülle von Informationen liefern, ohne direkt ins Ziel zu zielen (du kannst den nmap-Scan auskommentieren, wenn du möchtest, um ihn etwas abzuschwächen).


Analyse & Tools Abschnitt:

Diese Option führt dich zu einem neuen Menüabschnitt, in dem du Aktivitäten nach dem Dorking durchführen kannst. Hier ist ein kurzer Überblick über die verfügbaren Optionen in diesem Menü:

Analyse der Bing-Links-Datei: Diese Option analysiert NUR die b-links.txt-Datei, die durch eine Bing-Suche aus dem Hauptmenü generiert wird.

Analyse der Google-Links-Datei: Diese Option analysiert NUR die g-links.txt-Datei, die durch eine Google-Suche aus dem Hauptmenü generiert wird.

Analyse BEIDER Google- & Bing-Links-Dateien: Diese Option kombiniert die beiden Dateien zu einer einzigen Datei und führt dann die Analyseprüfung auf der neuen Datei durch.

Analyse meiner eigenen Links-Datei: Dies ist eine Option, mit der du das Tool auf deine eigene Links-Datei verweisen kannst. Dies kann eine beliebige Datei sein, solange sie einen Link pro Zeile enthält.

HINWEIS: Die obigen Analyseoptionen führen alle eine Injection- und Regex-Prüfung gegen die Seiten durch, um nach häufigen Anzeichen von Injection-Schwachstellen zu suchen, und klassifizieren entsprechend. Du kannst den Quellcode auf Regex überprüfen, wenn du etwas zu den verwendeten Listen hinzufügen oder entfernen möchtest. Die positiven Ergebnisse werden im results/-Ordner abgelegt und basierend darauf klassifiziert, wie oder was gefunden wurde. Die positive Regex ist deutlich als LFI oder SQL gekennzeichnet und enthält im Terminal sogar die Zeile, in der sie gefunden wurde, was hilfreich ist, um zu bestimmen, was Müll und was echt ist. Die Datei Possibles.results enthält Seiten, bei denen die injizierte Seite einen Textverlust von 85% aufwies UND eine Verringerung der Tabellenzeilen (ein gutes Indiz dafür, dass die Injection zu einer Änderung geführt hat, was auch auf eine potenzielle Schwachstelle hinweist), nicht sehr genau, aber besser zu markieren und manuell zu überprüfen, als ganz wegzulassen. Wenn du eine bessere Methode hast, teile sie mir bitte mit, damit ich diese Funktion verbessern kann :) Kleines Problem: Wenn hintereinander Schwachstellen identifiziert werden, wird die dritte Site fälschlicherweise als anfällig markiert, obwohl sie es nicht ist; weitere Validierungstests werden diese beseitigen, aber das ist deine Vorwarnung, dass es nicht 100% perfekt ist.


Admin Finder:

Dies ist mein selbstgebauter Admin-Finder. Er verwendet eine kleine Wortliste (plugins/admin.lst) und beurteilt die Serverantwort und berichtet entsprechend. Du kannst die Liste so oft erweitern, wie du möchtest. Der Quellcode wurde optimiert, um Multithreading zu emulieren und größere Listen bei Bedarf zu verarbeiten. Die Standardliste funktioniert jedoch recht gut.


LFI Tools:

Dies führt dich zu einem weiteren Untermenü, in dem du wählen kannst, ob du mein selbstgebautes Validierungsskript ausführen oder meinen FIMAP-Wrapper verwenden möchtest, um LFI-Schwachstellen zu bestätigen. Mein Tester funktioniert nicht zu 100% und ist eine Baustelle, aber ich habe ihn beigefügt, falls jemand helfen möchte, ihn etwas besser zum Laufen zu bringen, nur um zu zeigen, dass es in Bash möglich ist :) Der FIMAP-Wrapper funktioniert großartig! Du kannst wählen, ob du einen Scan gegen eine einzelne Site, die standardmäßig gefundenen Ergebnisse/LFI.results-Datei (die nach einem erfolgreichen Analyselauf generiert wird) oder eine eigene Link-Datei zum Testen durchführen möchtest. Das bedeutet, du kannst einzeln oder in großen Mengen verarbeiten!


SQLi Tools:

Ähnlich wie der LFI-Tools-Abschnitt. Ich habe einen selbstgebauten Spaltenzähler für ausführliche Schwachstellen erstellt. Er funktioniert ganz gut, ist aber noch in Arbeit. Als Backup habe ich ein SQLMAP-Wrapper-Skript erstellt, mit dem du sie zur Validierung an SQLMAP übergeben kannst, um sicherzugehen. Wie beim LFI-Wrapper kannst du wählen, ob du gegen eine einzelne Site, die standardmäßigen Ergebnisse/SQLi.results-Datei aus der Analysephase oder eine benutzerdefinierte Datei deiner Wahl mit einem Link pro Zeile testen möchtest.


BEKANNTE PROBLEME:

Die curl --ssl-Option wird bei der standardmäßigen BackTrack-curl-Installation nicht erkannt. Entferne diese einfach aus der curl_magic()-Funktion innerhalb des Hauptskripts bingoo (Zeile 474 & 475) und du solltest keine Probleme haben.

Wenn du nicht die SVN-Version von FIMAP verwendest, musst du die "--bmin=4 --bmax=9 -D --dot-trunc-also-unix" aus allen drei (3) Vorkommen innerhalb des LFI-Skripts im plugins/-Verzeichnis entfernen (Zeile 77, Zeile 96 und Zeile 109). Irgendwann wird dies in aktualisierten Versionen von FIMAP enthalten sein und daher in Standardinstallationen, aber bis dahin müssen wir für beste Ergebnisse mit SVN arbeiten. Akzeptiere es :p

Gelegentlich wird die Formatierung von SQLMAP im Terminal durcheinandergebracht. Ergebnisse und Prozessablauf sollten normal weiterlaufen, also mach dir keine Sorgen. Wenn du die Ergebnisse klarer sehen musst, öffne einfach den Ordner sqlmap/output/ und zeige die Logdatei an, um die vollständigen Details des SQLMAP-Scans zu sehen. Lass es laufen, denn wenn du nicht sauber beendest, können einige Prozesse im Hintergrund weiterlaufen. Du kannst versuchen, sie mit einem Befehl wie diesem abzutöten: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do kill -9 $line; done; Wenn es nicht funktioniert, merkst du es daran, dass immer noch Zeug auf den Terminalbildschirm fließt, aber dies sollte alle Instanzen von bingoo abtöten, falls sie im Hintergrund laufen. Du könntest dies auch für "curl" wiederholen, falls einige Threads auch nach dem ersten Kill-Schuss mit "bingoo" durchschlüpfen :)

Du kannst jederzeit STRG+C drücken, um eine aktive Sitzung abzubrechen; die meisten aktiven Prozesse werden beendet und alle laufenden Arbeiten werden in die Datei crash.results geschrieben, damit du nichts vollständig verlierst. Dieses Projekt ist eine ständige Baustelle, daher können sich Änderungen und Updates im Laufe der Zeit ergeben. Wenn du Fragen, Vorschläge oder Verbesserungen und Beiträge hast, kannst du mich unter [email protected] kontaktieren.

Es sei auch bekannt, dass ich keinerlei Verantwortung für irgendetwas übernehme, das du mit diesem Tool tust. Benutzung auf eigene Gefahr. Sei sicher und bis zum nächsten Mal, viel Spaß!

Gruß, H.R.

#EOF

Tool herunterladen