GooFuzz - El poder de los Google Dorks
Créditos
Autor: M3n0sD0n4ld
Descripción:
GooFuzz es un script escrito en Bash Scripting que utiliza técnicas avanzadas de búsqueda en Google para obtener información sensible en archivos o directorios sin realizar solicitudes al servidor web.
Novedades
¿Quieres conocer las nuevas características de la versión 2.0 y cómo usar la herramienta correctamente?
Consulta el siguiente artículo y aprovecha al máximo la herramienta.
Requisitos previos
- Bash/Zsh: El motor principal donde se ejecuta el script.
- curl: Se utiliza para realizar solicitudes HTTP a los motores de búsqueda.
- jq: Necesario para procesar y filtrar respuestas en formato JSON.
- sed: Herramienta estándar de procesamiento de texto en sistemas Unix.
- Google API y crear un motor de búsqueda programable: Requerido para agregar el
cxId y la apikey a un archivo. Ambos son gratuitos.
Obtén tu clave de API
- Ve a Google Cloud Console.
- Crea un nuevo proyecto (dale un nombre, como
GooFuzz-Project).
- En la barra de búsqueda en la parte superior, escribe "Custom Search API" y haz clic en el botón Habilitar.
- Una vez habilitado, ve a la pestaña "Credenciales" en el menú de la izquierda.
- Haz clic en "Crear credenciales" -> "Clave de API".
- ¡Guárdala segura! Esa es tu
clave de API.
2. Obtén tu CX ID (Motor de búsqueda programable)
- Ve al panel de Motor de búsqueda programable.
- Haz clic en "Agregar" para crear un nuevo motor de búsqueda.
- En la sección "Qué buscar", selecciona "Buscar en toda la Web" (esto es vital para que GooFuzz no esté limitado a un solo sitio web).
- Dale un nombre (p. ej.,
GooFuzz-Search) y haz clic en Crear.
- Ahora ve a la configuración del motor de búsqueda que acabas de crear y busca "ID del motor de búsqueda".
- Ese código alfanumérico es tu
cxId.
Descarga e instalación:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
sudo apt install jq
chmod +x GooFuzz
./GooFuzz -h
# Versión de Docker:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h
Uso: