
Herramienta de explotación masiva en python
[+] Google Mass Explorer (PYTHON 3.6)
Este es un robot automatizado para el motor de búsqueda de Google y una herramienta de explotación masiva.
Realiza una búsqueda en Google y ejecuta un --plugin específico en los resultados. ¡El dork que uses es la clave del éxito ;) .
Las opciones se pueden listar con el parámetro --help.
Uso:
google_explorer.py --dork=<arg> --browser=<arg> [--language=<arg>]
[--location=<arg>]
[--last_update=<arg>]
[--google_domain=<arg>]
[--proxy=<arg>]
google_explorer.py --plugin=<arg>
google_explorer.py --help
google_explorer.py --version
Opciones:
-h --help Abrir menú de ayuda
-v --version Mostrar versión
Opciones requeridas para la búsqueda:
--dork='google dork' tu g00gle dork favorito :)
--browser='browser' chrome
chromium
firefox
Opción requerida para explotación masiva:
--plugin='plugins filters list' joomla_cve_2015_8562
wordpress_cve_2015_1579
joomla_cve_2016_8870
apache_rce_struts2_cve_2017_5638
jboss_finder
cors_misc
verbose_sqli
trace_axd
drupalgeddonrce2
joomla_joomanage
Opciones opcionales para la búsqueda:
--language='idioma de la página' Portugués
Inglés
Árabe
Rumano
...
...
--location='ubicación del servidor' Brasil
Mauritania
Túnez
Marruecos
Japón
...
...
--last_update='última actualización de la página' en cualquier momento
últimas 24 horas
última semana
último mes
último año
--google_domain='dominio de google' dominio de google a usar en la búsqueda.
Ej: google.co.uk
--proxy='ip:puerto' proxy ip:puerto
Instalación:
Instala estos paquetes:
libxml2-dev libxslt1-dev python-dev
Este proyecto está desarrollado en PYTHON 3.6. Asegúrate de usar pip3 (paquete: python3-pip) para instalar las dependencias:
$ pip3 install --user -r requirements.txt
Asegúrate de tener instalados chromedriver (para chrome y chromium) y geckodriver (para firefox).
En algunas distribuciones, tuve algunos problemas con usuarios ejecutando el driver del navegador como root.. ¡PARA EVITAR PROBLEMAS, EJECUTA LA HERRAMIENTA COMO USUARIO NORMAL!
Cómo usar:
Realiza una búsqueda con el bot de google, aquí algunos ejemplos:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
python3 google_explorer.py --dork="index.php?option=" --browser="chrome" --google_domain="google.co.il" --location="איחוד האמירויות הערביות"
python3 google_explorer.py --browser='chrome' --dork='inurl:index.php?option' --location="Rússia" --last_update='na última semana'
Ejecuta el filtro de exploit para la vulnerabilidad específica que estás buscando, para verificar si los resultados pueden ser o no vulnerables:
$ python3 google_explorer.py --plugin='joomla_cve_2015_8562'
$ python3 google_explorer.py --plugin='apache_rce_struts2_cve_2017_5638'
$ python3 google_explorer.py --plugin='exploit filter name from list'
Exploits
Estoy usando exploits de otros autores, ¡así que no les quites el crédito! Puse el mismo exploit público publicado, ¡y NO QUITO EL NOMBRE DEL AUTOR! Así que cualquier ayuda con el exploit, puedes buscar al autor =))