Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DorkNet — Script de Python impulsado por Selenium para automatizar la búsqueda de aplicaciones web vulnerables. | Kitploit
Herramientas/GitHubGitHub/nullarray/dorknet
OSINT (Inteligencia de Fuentes Abiertas)Escáneres de VulnerabilidadesRecopilación de InformaciónSeguridad Web
GitHubnullarray/dorknet

DorkNet

Script de Python impulsado por Selenium para automatizar la búsqueda de aplicaciones web vulnerables.

Ver Repositorio
34910257hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DorkNet

Script de Python impulsado por Selenium para automatizar la búsqueda en la web de aplicaciones vulnerables.

DorkNet puede tomar un único dork o una lista de dorks como argumentos. Después de pasar los argumentos de línea de comandos adecuados, el script utilizará Selenium y Geckodriver para encontrar los resultados deseados y guardarlos en un archivo de texto para su posterior procesamiento con SQLmap o utilidades similares.

Uso

root@kitploit:~
git clone https://github.com/NullArray/DorkNet.git
cd DorkNet
python dorknet.py

Las opciones del programa son las siguientes.

root@kitploit:~
-h, --help              show this help message and exit
-d DORK, --dork DORK    specify the dork you wish to use
-l LIST, --list LIST    specify path to list with dorks
-v, --verbose           toggle verbosity

Algunos ejemplos para mayor claridad.

root@kitploit:~
DorkNet.py -h
DorkNet.py -d inurl:show.php?id= -v
DorkNet.py -l /path/to/list.txt --verbose

Proxificación

He incluido la capacidad de proxyficar la conexión del web driver si se desea. Simplemente proporcione la IP y el PUERTO del proxy cuando aparezca el diálogo y el motor de búsqueda será accedido a través de la configuración de proxy que haya proporcionado.

Dependencias

Necesitará Geckodriver de Mozilla para que esto funcione. Puede instalarlo manualmente. Sin embargo, he añadido un script de shell para automatizar el proceso si lo prefiere.

Para usarlo, navegue al directorio de DorkNet y haga ejecutable el script de shell de la siguiente manera.

root@kitploit:~
cd DorkNet
chmod +x gecko-setup.sh

# Ejecute el script de shell con el siguiente comando.
sudo ./gecko-setup.sh

El script de shell también tiene una opción para instalar automáticamente el resto de las dependencias, a través del archivo de requisitos, invocando los siguientes comandos.

sudo -H pip install -r requirements.txt

Actualización Beta

He añadido algo de lógica que permite al usuario ejecutar Geckodriver en Modo sin cabeza (Headless Mode), es decir, sin la interfaz de usuario tradicional. Esto es útil si tiene una lista particularmente larga de dorks con los que trabajar. En su implementación actual, la función responsable de proxyficar nuestra conexión a Google interfiere con las operaciones necesarias para configurar las opciones de Geckodriver que habilitan el modo sin cabeza. Por lo tanto, ejecutar DorkNet con la bandera --nogui y un proxy habilitado no funcionará como se espera.

Sin embargo, los usuarios que quieran ejecutar el programa en modo sin cabeza de todas formas, pueden hacerlo. He confirmado todo el código relevante en el repositorio. Por ahora, está comentado. Quite los comentarios y debería funcionar sin problemas. Consulte el historial de confirmaciones aquí para ver las líneas afectadas.

Ahora, si realmente desea proxyficar su conexión mientras --nogui está activado, puede iniciar DorkNet con ProxyChains de la siguiente manera:

proxychains python dorknet.py -l /path/to/dorks.list --nogui --verbose

Si no tiene ProxyChains, simplemente siga el enlace anterior o use su gestor de paquetes para instalarlo. Gracias.

Nota

DorkNet está incluido en la distribución de pruebas de penetración BlackArch Linux bajo Herramientas y Automatización de Aplicaciones Web. Por lo tanto, viene preinstalado con la distribución. Consulte el archivo PKGBUILD correspondiente en su repositorio respectivo para obtener más detalles.

Problema Conocido

Al usar Selenium y Geckodriver, DorkNet es efectivo para emular un navegador normal. De esta manera, el programa puede evitar captchas la mayoría del tiempo. Sin embargo, en ocasiones limitadas, Google lanza uno de todas formas. Lo mismo sucede a veces cuando se buscan manualmente cadenas que parecen un dork. Si encuentra uno, simplemente puede completar el captcha en Geckodriver y DorkNet continuará con su operación normal.

Descargar herramienta