
Automatisierter Google-Dork-Scanner, der Exploit-DB-Dork-Listen abruft und Ziele oder das gesamte Internet nach anfälligen Anwendungen, Geheimdateien und freigelegten sensiblen Daten durchsucht.
dorkscout ist ein Tool, um das Finden von verletzlichen Anwendungen oder geheimen Dateien im Internet durch Google-Suchen zu automatisieren. dorkscout beginnt damit, die Dork-Listen von https://www.exploit-db.com/google-hacking-database abzurufen, und scannt dann ein bestimmtes Ziel oder alles, was es findet.
dorkscout kann auf verschiedene Weisen installiert werden:
über Golang-Pakete (Golang-Paketmanager)
go get github.com/R4yGM/dorkscout
dies wird auf jeder Plattform funktionieren
Wenn Sie Docker nicht installiert haben, können Sie dieser Anleitung folgen
Zuerst müssen Sie das Docker-Image (nur 17.21 MB) aus der Docker-Registry pullen, Sie können es hier sehen. Wenn Sie das Image nicht pullen möchten, können Sie auch das Repository klonen und das Image aus dem Dockerfile erstellen.
docker pull r4yan/dorkscout:latest
Wenn Sie das Image nicht pullen möchten, können Sie das dorkscout-Dockerfile herunterladen oder kopieren, das Sie hier finden, und das Image aus dem Dockerfile erstellen.
Wenn Sie den Container starten möchten, müssen Sie zuerst ein Volume erstellen, um Ihre Dateien mit dem Container zu teilen.
docker volume create --name dorkscout_data
Wenn Sie den Container mit Docker starten, installiert er automatisch die Dork-Listen in einem Verzeichnis namens 'dorkscout':
-rw-r--r-- 1 r4yan r4yan 110 Jul 31 14:56 .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan 6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan 1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan 5398 Jul 31 14:56 Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan 5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan 451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan 2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan 4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan 8145 Jul 31 14:56 'Web Server Detection.dorkscout'
damit Sie sie nicht installieren müssen
dann können Sie mit dem Scannen beginnen, indem Sie Folgendes eingeben:
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>
Ersetzen Sie <options> durch die Optionen/Argumente, die Sie dorkscout geben möchten, Beispiel:
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"
Wenn Sie über einen Proxy mit einem Docker-Container scannen möchten, müssen Sie die Option --net host hinzufügen Beispiel:
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"
Speichern Sie Ihre Ergebnisse immer im Volume und nicht im Container, da die Ergebnisse sonst gelöscht werden! Sie können sie speichern, indem Sie denselben Volume-Pfad des Verzeichnisses angeben, in dem Sie die Ergebnisse speichern.
Wenn Sie dies hinzugefügt und alles korrekt gemacht haben, finden Sie die Ergebnisse am Ende jedes Scans im Ordner /var/lib/docker/volumes/dorkscout_data/_data
dies wird auf jeder Plattform funktionieren
Sie können auch die bereits kompilierten Binärdateien hier herunterladen und dann ausführen.
dorkscout -h
Usage:
dorkscout [command]
Available Commands:
completion generate the autocompletion script for the specified shell
delete deletes all the .dorkscout files inside a given directory
help Help about any command
install installs a list of dorks from exploit-db.com
scan scans a specific website or all the websites it founds for a list of dorks
Flags:
-h, --help help for dorkscout
Use "dorkscout [command] --help" for more information about a command.
Um mit einer Wortliste und einem Proxy zu scannen, der die Ergebnisse dann im HTML-Format zurückgibt
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050
Ergebnisse:

Um mit dem Scannen zu beginnen, benötigen Sie einige Dork-Listen. Um diese Listen zu erhalten, können Sie sie mit dem Befehl install installieren.
dorkscout install --output-dir /dorks
und dies wird alle verfügbaren Dorks von exploit.db abrufen
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks