
Outil d'exploitation massive en Python
[+] Google Mass Explorer (PYTHON 3.6)
Ceci est un robot automatisé pour le moteur de recherche Google et un outil d'exploitation massive.
Effectuez une recherche Google et exécutez un --plugin spécifique sur les résultats. Le dork que vous utilisez est la clé du succès ;) .
Les options peuvent être listées avec le paramètre --help.
Utilisation :
google_explorer.py --dork=<arg> --browser=<arg> [--language=<arg>]
[--location=<arg>]
[--last_update=<arg>]
[--google_domain=<arg>]
[--proxy=<arg>]
google_explorer.py --plugin=<arg>
google_explorer.py --help
google_explorer.py --version
Options :
-h --help Ouvrir le menu d'aide
-v --version Afficher la version
Options requises pour la recherche :
--dork='google dork' votre dork g00gle préféré :)
--browser='browser' chrome
chromium
firefox
Option requise pour l'exploitation massive :
--plugin='liste des filtres de plugins' joomla_cve_2015_8562
wordpress_cve_2015_1579
joomla_cve_2016_8870
apache_rce_struts2_cve_2017_5638
jboss_finder
cors_misc
verbose_sqli
trace_axd
drupalgeddonrce2
joomla_joomanage
Options facultatives pour la recherche :
--language='langue de la page' Portugais
Anglais
Arabe
Roumain
...
...
--location='emplacement du serveur' Brésil
Mauritanie
Tunisie
Maroc
Japon
...
...
--last_update='dernière mise à jour de la page' tout le temps
24 dernières heures
semaine dernière
mois dernier
année dernière
--google_domain='domaine google' domaine Google à utiliser pour la recherche.
Ex: google.co.uk
--proxy='ip:port' proxy ip:port
Installation :
Installez ces paquets :
libxml2-dev libxslt1-dev python-dev
Ce projet est développé en PYTHON 3.6. Assurez-vous d'utiliser pip3 (paquet : python3-pip) pour installer les dépendances :
$ pip3 install --user -r requirements.txt
Assurez-vous d'avoir installé chromedriver (chrome et chromium) et geckodriver (firefox).
Sur certaines distributions, j'ai eu des problèmes avec des utilisateurs exécutant le pilote du navigateur en tant que root.. POUR ÉVITER LES PROBLÈMES, EXÉCUTEZ L'OUTIL EN TANT QU'UTILISATEUR NORMAL !!
Comment utiliser :
Effectuez une recherche avec le bot Google, voici quelques exemples :
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
python3 google_explorer.py --dork="index.php?option=" --browser="chrome" --google_domain="google.co.il" --location="איחוד האמירויות הערביות"
python3 google_explorer.py --browser='chrome' --dork='inurl:index.php?option' --location="Rússia" --last_update='na última semana'
Exécutez le filtre d'exploit pour la vulnérabilité spécifique que vous recherchez, afin de vérifier si les résultats peuvent être vulnérables ou non :
$ python3 google_explorer.py --plugin='joomla_cve_2015_8562'
$ python3 google_explorer.py --plugin='apache_rce_struts2_cve_2017_5638'
$ python3 google_explorer.py --plugin='exploit filter name from list'
Exploits
J'utilise des exploits d'autres auteurs, alors ne leur enlevez pas le mérite ! J'ai mis le même exploit public publié, et je N'ENLÈVE PAS LE NOM DE L'AUTEUR !! Donc, pour toute aide concernant l'exploit, vous pouvez rechercher l'auteur =))