Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GooFuzz — Outil de fuzzing basé sur Bash qui exploite Google Dorking pour l'énumération furtive de répertoires, fichiers, sous-domaines et paramètres sans requêtes directes au serveur. | Kitploit
Outils/GitHubGitHub/m3n0sd0n4ld/goofuzz
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceÉnumération DNS et Sous-domaineCollecte d'InformationsFuzzingÉnumération de Sous-domaines
GitHubm3n0sd0n4ld/goofuzz

GooFuzz

Outil de fuzzing basé sur Bash qui exploite Google Dorking pour l'énumération furtive de répertoires, fichiers, sous-domaines et paramètres sans requêtes directes au serveur.

Voir le dépôt
1.6k15816il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


GooFuzz - La Puissance des Google Dorks


Crédits

Auteur : M3n0sD0n4ld
Twitter : @David_Uton

Description :

GooFuzz est un script écrit en Bash Scripting qui utilise des techniques de recherche avancées de Google pour obtenir des informations sensibles dans des fichiers ou des répertoires sans faire de requêtes au serveur web.

Quoi de neuf

Vous voulez découvrir les nouvelles fonctionnalités de la version 2.0 et comment utiliser correctement l'outil ?

Consultez l'article suivant et tirez le meilleur parti de l'outil.

Prérequis

  • Bash/Zsh : Le moteur principal où le script s'exécute.
  • curl : Utilisé pour effectuer des requêtes HTTP vers les moteurs de recherche.
  • jq : Requis pour traiter et filtrer les réponses au format JSON.
  • sed : Outil standard de traitement de texte sur les systèmes Unix.
  • API Google et création d'un moteur de recherche programmable : Requis pour ajouter le cxId et l'apikey dans un fichier. Les deux sont gratuits.

Obtenez votre clé API

  1. Allez sur Google Cloud Console.
  2. Créez un nouveau projet (donnez-lui un nom, par exemple GooFuzz-Project).
  3. Dans la barre de recherche en haut, tapez "Custom Search API" et cliquez sur le bouton Activer.
  4. Une fois activé, allez dans l'onglet "Identifiants" dans le menu de gauche.
  5. Cliquez sur "Créer des identifiants" -> "Clé API".
  6. Gardez-la en sécurité ! C'est votre clé API.

2. Obtenez votre ID CX (Moteur de recherche programmable)

  1. Allez sur le tableau de bord du Moteur de recherche programmable.
  2. Cliquez sur "Ajouter" pour créer un nouveau moteur de recherche.
  3. Dans la section "Que rechercher", sélectionnez "Rechercher sur tout le Web" (c'est essentiel pour que GooFuzz ne soit pas limité à un seul site).
  4. Donnez-lui un nom (par exemple GooFuzz-Search) et cliquez sur Créer.
  5. Allez maintenant dans les paramètres du moteur de recherche que vous venez de créer et cherchez "ID du moteur de recherche".
  6. Ce code alphanumérique est votre cxId.

Téléchargement et installation :```console

git clone https://github.com/m3n0sd0n4ld/GooFuzz.git cd GooFuzz sudo apt install jq chmod +x GooFuzz ./GooFuzz -h

# Docker version:```console
git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
cd GooFuzz
docker build -t goofuzz .
docker run --rm -it goofuzz -h

Utilisation:

Télécharger l’outil