
Escáner automatizado de Google dork que obtiene listas de dorks de exploit-db y escanea objetivos o todo internet en busca de aplicaciones vulnerables, archivos secretos y datos sensibles expuestos.
dokrscout es una herramienta para automatizar la búsqueda de aplicaciones vulnerables o archivos secretos en Internet a través de búsquedas en Google. dorkscout primero comienza obteniendo las listas de dorks de https://www.exploit-db.com/google-hacking-database y luego escanea un objetivo dado o todo lo que encuentra.
dorkscout se puede instalar de diferentes maneras:
a través de Paquetes Golang (administrador de paquetes de golang)
go get github.com/R4yGM/dorkscout
esto funciona en todas las plataformas
si no tienes Docker instalado, puedes seguir su guía
primero debes descargar la imagen de Docker (solo 17.21 MB) desde el registro de Docker, puedes verla aquí; si no quieres descargar la imagen, también puedes clonar el repositorio y luego construir la imagen desde el Dockerfile
docker pull r4yan/dorkscout:latest
si no quieres descargar la imagen, puedes descargar o copiar el Dockerfile de dorkscout que se encuentra aquí y luego construir la imagen desde el Dockerfile
luego, si quieres lanzar el contenedor, primero debes crear un volumen para compartir tus archivos con el contenedor
docker volume create --name dorkscout_data
al usar Docker, cuando lanzas el contenedor, automáticamente instalará las listas de dorks dentro de un directorio llamado "dorkscout" :
-rw-r--r-- 1 r4yan r4yan 110 Jul 31 14:56 .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan 6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan 1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan 5398 Jul 31 14:56 Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan 5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan 451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan 2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan 4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan 8145 Jul 31 14:56 'Web Server Detection.dorkscout'
para que no tengas que instalarlas luego puedes comenzar a escanear haciendo :
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>
reemplaza <options> con las opciones/argumentos que quieras darle a dorkscout,
ejemplo :
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"
Si quisieras escanear a través de un proxy usando un contenedor Docker, debes agregar la opción --net host ejemplo :
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"
Guarda siempre tus resultados dentro del volumen y no dentro del contenedor, ¡ya que entonces los resultados se eliminarán! Puedes guardarlos escribiendo la misma ruta del volumen del directorio donde estás guardando los resultados
si agregaste esto y lo hiciste todo correctamente, al final de cada escaneo encontrarás los resultados dentro de la carpeta /var/lib/docker/volumes/dorkscout_data/_data
esto funciona en todas las plataformas
también puedes descargar los binarios ya compilados aquí y luego ejecutarlos
dorkscout -h
Usage:
dorkscout [command]
Available Commands:
completion generate the autocompletion script for the specified shell
delete deletes all the .dorkscout files inside a given directory
help Help about any command
install installs a list of dorks from exploit-db.com
scan scans a specific website or all the websites it founds for a list of dorks
Flags:
-h, --help help for dorkscout
Use "dorkscout [command] --help" for more information about a command.
para comenzar a escanear con una lista de palabras y un proxy que luego devolverá los resultados en formato HTML
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050
resultados :

para comenzar a escanear necesitarás algunas listas de dorks, y para tener estas listas puedes instalarlas mediante el comando install
dorkscout install --output-dir /dorks
y esto obtendrá todos los dorks disponibles de exploit.db
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks