Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BinGoo — BinGoo! Una herramienta de Dorking de Bing y Google basada en bash de Linux. | Kitploit
Herramientas/GitHubGitHub/hood3drob1n/bingoo
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesEnumeración de DNS y SubdominiosRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubhood3drob1n/bingoo

BinGoo

BinGoo! Una herramienta de Dorking de Bing y Google basada en bash de Linux.

Ver Repositorio
240107hace 14 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

__ ,--="=--, __ / ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/ -'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() ( ( ____ _ ____ _ ) ) | __ )() __ / | ___ ___ | | ( ( | _ | | ' | | _ / _ \ / _ | | ) ) | |) | | | | | || | () | () || ( ( |/||| ||_|_/ ___/() ) ) ( '-----v1--------------By-Hood3dRob1n----'

root@kitploit:~
                              ¡Bienvenido al archivo README de BinGoo!

Esto debería darte una visión general de lo que es la herramienta y cómo usarla. Este es el resultado de un proyecto mío para encontrar una mejor solución para recolectar enlaces masivos para investigación y lo ajusté para alinearlo con mis necesidades de hacking. También decidí hacer todo en bash para complicarme la vida, bueno, porque así soy :p

BinGoo es mi versión de una herramienta de dorking todo-en-uno escrita en bash puro. Aprovecha las páginas de búsqueda principales de Google Y Bing para extraer una gran cantidad de enlaces basados en términos de búsqueda proporcionados. Puedes elegir buscar un solo dork a la vez o puedes hacer listas con un dork por línea y realizar escaneos masivos. Una vez que termines con eso, o quizás tengas enlaces recopilados por otros medios, puedes pasar a las herramientas de Análisis para probar signos comunes de vulnerabilidades. Los resultados se ordenan limpiamente en sus propios archivos respectivos según los hallazgos. Si quieres ir más allá, puedes ejecutarlos a través de las herramientas SQL o LFI, que son algunas creaciones caseras semi-funcionales que hice en bash, o puedes usar las herramientas contenedoras de SQLMAP y FIMAP que escribí, que funcionan mucho mejor y con mayor precisión y resultados. También he incluido algunas características útiles para facilitar la vida, como Geo dorking basado en tipo de dominio o códigos de país de dominio, o el verificador de hosting compartido que utiliza una búsqueda preconfigurada de Bing y una lista de dorks para encontrar posibles vulnerabilidades en otros sitios en el mismo servidor. También incluí un simple buscador de páginas de administración que funciona simplemente basándose en una lista proporcionada y códigos de respuesta del servidor para confirmar su existencia. En conjunto, creo que todo funciona como un buen paquete pequeño!


BinGoo 101:

Prerrequisitos:

root@kitploit:~
- LYNX & CURL necesarios para la funcionalidad principal
	- Instalación LYNX/CURL: apt-get install lynx; apt-get install curl
- NMAP, FIMAP & SQLMAP necesarios para los plugins y funcionalidad de pruebas (contenedores digger, fimap y sqlmap). Instalar con SVN desde donde quieras guardarlos:
	- Instalación FIMAP: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
		- cd fimap/; chmod +x fimap.py; ./fimap.py --help
	- Instalación SQLMAP: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
		- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
	- Instalación NMAP: svn co https://svn.nmap.org/nmap nmap
		- cd nmap/; ./configure; make; sudo make install; nmap --help

NOTA: La instancia de FIMAP debe ser la versión SVN ya que contiene características utilizadas que no están incluidas en la versión estándar (o la que viene por defecto con BackTrack, --bmin, --bmax, -D + opciones...), así que elimina tu copia anterior o instálala lado a lado, como prefieras...

Puedes ingresar toda la información de rutas en el archivo BinGoo en las líneas 14-21 en la sección de configuración para ajustar según sea necesario.


RESUMEN DE FUNCIONES:

  1. Dorkers de Google y Bing:

Simplemente elige el motor de búsqueda que quieras usar en el menú principal y sigue las indicaciones. Puedes ejecutar un solo dork basado en tu entrada de usuario y personalizarlo tanto como quieras O puedes apuntar a un archivo de dorks. He incluido algunos con el paquete predeterminado que se encuentran en el directorio dorks/ dentro de la carpeta BinGoo/. Puedes apuntar a cualquier lugar que desees, solo asegúrate de que haya un dork por línea para que no cause problemas. Una vez proporcionada toda la información, la herramienta hará su magia y generará archivos de enlaces de salida con todos los resultados. Obtendrás un archivo llamado b-links.txt para las búsquedas de Bing y g-links.txt para las búsquedas de Google.

NOTA: El dorker de Google ya no evita las restricciones de Google, pero si escaneas y luego analizas o escaneas con Google, luego con Bing, luego Analizas, mantendrás los bloqueos al mínimo y no deberías notar problemas. Si no obtienes resultados de Google, probablemente se deba a un bloqueo temporal de IP, solo usa Bing hasta que se actualice y desaparezca (toma nota del primer consejo para evitar esta situación).


  1. Bing Geo Dorker:

Esta es mi forma de permitir a los usuarios definir el tipo de dominio para sus búsquedas. He configurado una lista preconstruida de dorks que uso para esta opción (dorks/site.lst) que puedes modificar si lo deseas. Ejecuta un escaneo de lista contra el TIPO DE SITIO o CÓDIGO DE PAÍS proporcionado por el usuario y genera los resultados de enlaces en un archivo que incluirá el código Geo o Tipo de Sitio proporcionado para facilitar el seguimiento.

Opciones para Bing Geo Dorker incluyen: AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW

BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX


  1. Verificación de Hosting Compartido Bing:

Este módulo ejecutará un escaneo de lista usando dorks/sharedhosting.lst contra la IP o nombre de sitio proporcionado por el usuario para ver si hay otros sitios en el mismo servidor que puedan tener posibles vulnerabilidades. Puedes reducir o expandir el archivo de dorks usado como desees.


  1. Herramienta de Reconocimiento Digger:

Este es otro script que escribí por separado y decidí incorporar a la mezcla porque lo encuentro útil todo el tiempo, así que supuse que otros también lo harían. Está en la carpeta plugins y es llamado por el script principal a través de las opciones del menú. Utiliza algunas herramientas integradas y algunos sitios en línea para recopilar información sobre un sitio objetivo. Ejecutará una verificación de Alexa Ranking, verificación de hosting compartido SameIP, verificación de hosting compartido Bing, verificación de subdominios, información whois y un escaneo nmap rápido. En conjunto, esto puede proporcionar una gran cantidad de información sin apenas apuntar directamente (puedes comentar el escaneo nmap si lo deseas para suavizarlo un poco).


Sección de Análisis y Herramientas:

Esta opción en realidad te lleva a una nueva sección de menú donde puedes realizar actividades posteriores al dorking. Aquí hay una visión general rápida de las opciones disponibles desde este menú:

Analizar archivo de enlaces de Bing: esta opción analizará SOLO el archivo b-links.txt generado por una búsqueda de Bing desde el menú principal

Analizar archivo de enlaces de Google: esta opción analizará SOLO el archivo g-links.txt generado por una búsqueda de Google desde el menú principal

Analizar AMBOS archivos de enlaces de Google y Bing: esta opción combina los dos archivos en un solo archivo y luego ejecuta la verificación de análisis en el nuevo archivo.

Analizar mi archivo de enlaces: Esta es una opción que te permite apuntar la herramienta a tu propio archivo de enlaces. Puede ser cualquier archivo que desees siempre que tenga un enlace por línea

NOTA: Las opciones de análisis anteriores ejecutan una verificación de inyección y expresión regular contra las páginas para buscar signos comunes de vulnerabilidades de inyección y clasifican en consecuencia. Puedes consultar el código fuente para la expresión regular si deseas agregar o eliminar algo de las listas utilizadas. Los resultados positivos se filtran en la carpeta results/ y se clasifican según cómo o qué se encontró. La expresión regular positiva está claramente etiquetada como LFI o SQL y en terminal incluso incluye la línea donde se encontró, lo cual es útil para determinar qué es basura y qué es real. El archivo Possibles.results contiene páginas donde la página inyectada devolvió una pérdida de texto del 85% Y tuvo una reducción en las filas de la tabla (una indicación decente de que la inyección ha causado cambios, lo que también indica una posible vulnerabilidad), no es muy preciso pero es mejor marcar y revisar manualmente que omitir por completo. Si tienes un método mejor, compártelo conmigo para que pueda mejorar esta función :) Pequeño problema cuando se identifican vulnerabilidades consecutivas que causan que el tercer sitio siguiente se marque como vulnerable cuando no lo es, pruebas de validación adicionales eliminarán estos, pero esto es un aviso de que no es 100% perfecto.


Buscador de Admin:

Este es mi buscador de admin casero. Utiliza una pequeña lista de palabras (plugins/admin.lst) y evalúa la respuesta del servidor e informa en consecuencia. Puedes agregar a la lista tanto como quieras. El código fuente ha sido codificado para optimizar y emular subprocesos múltiples para manejar listas más grandes si es necesario. La lista predeterminada funciona bastante bien.


Herramientas LFI:

Esto te lleva a otro submenú donde puedes elegir ejecutar mi script validador casero o puedes ejecutar mi contenedor FIMAP para confirmar vulnerabilidades LFI. Mi probador no funciona al 100% y es un trabajo en progreso, pero está incluido en caso de que alguien quiera ayudarme a que funcione un poco mejor, solo para demostrar que se puede hacer en bash :) ¡El contenedor FIMAP funciona muy bien! Te permite elegir si quieres ejecutar un escaneo contra un solo sitio, el archivo predeterminado results/LFI.results que se genera después de una ejecución de análisis exitosa, o puedes apuntarlo a tu propio archivo de enlaces para probar. ¡Esto significa que puedes procesar uno a la vez o en lote!


Herramientas SQLi:

Muy similar a la sección de herramientas LFI. He creado un contador de columnas casero para vulnerabilidades detalladas. Funciona aceptablemente, pero aún está en desarrollo. Como respaldo, he creado un script contenedor de SQLMAP para permitirte pasarlos a SQLMAP para su validación con certeza. Al igual que con el contenedor LFI, puedes elegir ejecutar contra un solo sitio, el archivo predeterminado results/SQLi.results de la etapa de análisis, o un archivo personalizado de tu elección con un enlace por línea para probar en lote.


PROBLEMAS CONOCIDOS:

La opción --ssl de curl no se reconoce en la instalación predeterminada de curl de BackTrack. Simplemente elimínala de la función curl_magic() dentro del script principal de bingoo (líneas 474 y 475) y deberías estar bien.

Si no estás usando la versión SVN de FIMAP, debes eliminar "--bmin=4 --bmax=9 -D --dot-trunc-also-unix" de las tres (3) ocurrencias dentro del script LFI ubicado en el directorio plugins/ (línea 77, línea 96 y línea 109). Eventualmente esto se incluirá en versiones actualizadas de FIMAP y, por lo tanto, en instalaciones predeterminadas, pero hasta entonces necesitamos trabajar con SVN para obtener los mejores resultados. Acéptalo :p

Ocasionalmente, el formato de SQLMAP se estropea en la terminal. Los resultados y el flujo del proceso deberían fluir con normalidad, así que no te preocupes. Si necesitas ver los resultados más claramente, simplemente abre la carpeta sqlmap/output/ y visualiza el archivo de registro para ver los detalles completos del escaneo de SQLMAP. Déjalo ejecutar, ya que si no obtienes una salida limpia, puede dejar algunos procesos ejecutándose en segundo plano. Puedes intentar matarlos todos con un comando similar a este: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do kill -9 $line; done; Si no funciona, lo sabrás porque la mierda todavía fluye a la pantalla de la terminal, pero esto debería eliminar todas las instancias de bingoo si se quedan ejecutándose en segundo plano. También podrías repetir para "curl" si algunos hilos se escapan incluso después del primer disparo de muerte usando "bingoo" :)

Puedes presionar CTRL+C en cualquier momento para abortar una sesión activa y la mayoría de los procesos activos se eliminarán y todo el trabajo en progreso se volcará al archivo crash.results para que no pierdas todo por completo. Este proyecto es un trabajo en constante progreso, por lo que pueden ocurrir cambios y actualizaciones a medida que pasa el tiempo. Nuevamente, si tienes preguntas, sugerencias o mejoras y contribuciones, puedes enviarme un correo electrónico a [email protected]

También hago saber que no me hago responsable de ninguna manera por cualquier cosa que hagas con esta herramienta. Úsala bajo tu propio riesgo. Sé seguro y hasta la próxima, ¡disfruta!

Saludos, H.R.

#EOF

Descargar herramienta