
Script de Python impulsado por Selenium para automatizar la búsqueda de aplicaciones web vulnerables.
Script de Python impulsado por Selenium para automatizar la búsqueda en la web de aplicaciones vulnerables.
DorkNet puede tomar un único dork o una lista de dorks como argumentos. Después de pasar los argumentos de línea de comandos adecuados, el script utilizará Selenium y Geckodriver para encontrar los resultados deseados y guardarlos en un archivo de texto para su posterior procesamiento con SQLmap o utilidades similares.
git clone https://github.com/NullArray/DorkNet.git
cd DorkNet
python dorknet.py
Las opciones del programa son las siguientes.
-h, --help show this help message and exit
-d DORK, --dork DORK specify the dork you wish to use
-l LIST, --list LIST specify path to list with dorks
-v, --verbose toggle verbosity
Algunos ejemplos para mayor claridad.
DorkNet.py -h
DorkNet.py -d inurl:show.php?id= -v
DorkNet.py -l /path/to/list.txt --verbose
Proxificación
He incluido la capacidad de proxyficar la conexión del web driver si se desea. Simplemente proporcione la IP y el PUERTO del proxy cuando aparezca el diálogo y el motor de búsqueda será accedido a través de la configuración de proxy que haya proporcionado.
Necesitará Geckodriver de Mozilla para que esto funcione. Puede instalarlo manualmente. Sin embargo, he añadido un script de shell para automatizar el proceso si lo prefiere.
Para usarlo, navegue al directorio de DorkNet y haga ejecutable el script de shell de la siguiente manera.
cd DorkNet
chmod +x gecko-setup.sh
# Ejecute el script de shell con el siguiente comando.
sudo ./gecko-setup.sh
El script de shell también tiene una opción para instalar automáticamente el resto de las dependencias, a través del archivo de requisitos, invocando los siguientes comandos.
sudo -H pip install -r requirements.txt
He añadido algo de lógica que permite al usuario ejecutar Geckodriver en Modo sin cabeza (Headless Mode), es decir, sin la interfaz de usuario tradicional. Esto es útil si tiene una lista particularmente larga de dorks con los que trabajar. En su implementación actual, la función responsable de proxyficar nuestra conexión a Google interfiere con las operaciones necesarias para configurar las opciones de Geckodriver que habilitan el modo sin cabeza. Por lo tanto, ejecutar DorkNet con la bandera --nogui y un proxy habilitado no funcionará como se espera.
Sin embargo, los usuarios que quieran ejecutar el programa en modo sin cabeza de todas formas, pueden hacerlo. He confirmado todo el código relevante en el repositorio. Por ahora, está comentado. Quite los comentarios y debería funcionar sin problemas. Consulte el historial de confirmaciones aquí para ver las líneas afectadas.
Ahora, si realmente desea proxyficar su conexión mientras --nogui está activado, puede iniciar DorkNet con ProxyChains de la siguiente manera:
proxychains python dorknet.py -l /path/to/dorks.list --nogui --verbose
Si no tiene ProxyChains, simplemente siga el enlace anterior o use su gestor de paquetes para instalarlo. Gracias.
DorkNet está incluido en la distribución de pruebas de penetración BlackArch Linux bajo Herramientas y Automatización de Aplicaciones Web. Por lo tanto, viene preinstalado con la distribución. Consulte el archivo PKGBUILD correspondiente en su repositorio respectivo para obtener más detalles.
Al usar Selenium y Geckodriver, DorkNet es efectivo para emular un navegador normal. De esta manera, el programa puede evitar captchas la mayoría del tiempo. Sin embargo, en ocasiones limitadas, Google lanza uno de todas formas. Lo mismo sucede a veces cuando se buscan manualmente cadenas que parecen un dork. Si encuentra uno, simplemente puede completar el captcha en Geckodriver y DorkNet continuará con su operación normal.