
Massen-Exploitationstool in Python
[+] Google Mass Explorer (PYTHON 3.6)
Dies ist ein automatisierter Roboter für die Google-Suchmaschine und ein massives Exploitation-Tool.
Führe eine Google-Suche durch und führe ein bestimmtes --plugin auf den Ergebnissen aus. Der verwendete Dork ist der Schlüssel zum Erfolg ;).
Die Optionen können mit dem Parameter --help aufgelistet werden.
Verwendung:
google_explorer.py --dork=<arg> --browser=<arg> [--language=<arg>]
[--location=<arg>]
[--last_update=<arg>]
[--google_domain=<arg>]
[--proxy=<arg>]
google_explorer.py --plugin=<arg>
google_explorer.py --help
google_explorer.py --version
Optionen:
-h --help Hilfemenü öffnen
-v --version Version anzeigen
Erforderliche Optionen für die Suche:
--dork='google dork' dein Lieblings-g00gle-Dork :)
--browser='browser' chrome
chromium
firefox
Erforderliche Option für massive Exploitation:
--plugin='plugins filters list' joomla_cve_2015_8562
wordpress_cve_2015_1579
joomla_cve_2016_8870
apache_rce_struts2_cve_2017_5638
jboss_finder
cors_misc
verbose_sqli
trace_axd
drupalgeddonrce2
joomla_joomanage
Optionale Optionen für die Suche:
--language='Seitensprache' Portuguese
English
Arabic
Romanian
...
...
--location='Serverstandort' Brazil
Mauritania
Tunisia
Marroco
Japan
...
...
--last_update='Letzte Aktualisierung' anytime
past 24 hours
past week
past month
past year
--google_domain='Google-Domain' Für die Suche zu verwendende Google-Domain.
Z.B. google.co.uk
--proxy='ip:port' Proxy ip:port
Installation:
Installiere diese Pakete:
libxml2-dev libxslt1-dev python-dev
Dieses Projekt wurde in PYTHON 3.6 entwickelt. Stelle sicher, dass du pip3 (Paket: python3-pip) verwendest, um die Abhängigkeiten zu installieren:
$ pip3 install --user -r requirements.txt
Stelle sicher, dass du chromedriver (Chrome und Chromium) sowie geckodriver (Firefox) installiert hast.
Bei manchen Distributionen hatte ich Probleme mit Benutzern, die den Browser-Treiber als root ausführen. UM PROBLEME ZU VERMEIDEN, FÜHRE DAS TOOL ALS NORMALER BENUTZER AUS!!
So wird es verwendet:
Führe eine Suche mit dem Google-Bot durch, hier einige Beispiele:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
python3 google_explorer.py --dork="index.php?option=" --browser="chrome" --google_domain="google.co.il" --location="איחוד האמירויות הערביות"
python3 google_explorer.py --browser='chrome' --dork='inurl:index.php?option' --location="Rússia" --last_update='na última semana'
Führe den Exploit-Filter für die spezifische Schwachstelle aus, nach der du suchst, um zu prüfen, ob die Ergebnisse anfällig sein könnten:
$ python3 google_explorer.py --plugin='joomla_cve_2015_8562'
$ python3 google_explorer.py --plugin='apache_rce_struts2_cve_2017_5638'
$ python3 google_explorer.py --plugin='exploit filter name from list'
Exploits
Ich verwende Exploits von anderen Autoren, also nimm ihnen nicht die Anerkennung dafür! Ich habe den gleichen öffentlich veröffentlichten Exploit eingefügt und ENTFERNE DEN AUTORENNAMEN NICHT DARAUS!! Bei Fragen zum Exploit kannst du dich also an den Autor wenden =))