Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BigBountyRecon — L'outil BigBountyRecon utilise 58 techniques différentes en utilisant diverses dorks Google et outils open source pour accélérer le processus de reconnaissance initiale sur l'organisation cible. | Kitploit
Outils/GitHubGitHub/viralmaniar/bigbountyrecon
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésÉnumération DNS et Sous-domaineCollecte d'InformationsTests d'IntrusionÉnumération de Sous-domainesApprentissage et ÉducationRed Teaming
GitHubviralmaniar/bigbountyrecon

BigBountyRecon

L'outil BigBountyRecon utilise 58 techniques différentes en utilisant diverses dorks Google et outils open source pour accélérer le processus de reconnaissance initiale sur l'organisation cible.

1.6k289il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

BigBountyRecon

L'outil BigBountyRecon utilise 58 techniques différentes, exploitant diverses Google dorks et outils open source, pour accélérer le processus de reconnaissance initiale sur l'organisation cible. La reconnaissance est l'étape la plus importante dans tout test d'intrusion ou processus de chasse aux bugs. Elle fournit à un attaquant des connaissances préliminaires sur l'organisation cible. De plus, elle sera utile pour obtenir un aperçu des contrôles en place ainsi que des estimations approximatives du niveau de maturité de sécurité de l'organisation cible.

Cet outil peut être utilisé en complément de votre approche habituelle pour la chasse aux bugs. L'idée est de vérifier rapidement et de collecter des informations sur votre organisation cible sans investir du temps ni mémoriser ces syntaxes. De plus, il peut vous aider à définir une approche pour trouver des gains rapides sur la cible.

Toute suggestion ou idée pour cet outil est la bienvenue – il suffit de me tweeter à @ManiarViral

image

ANYRUN :

  • https://app.any.run/tasks/b31a5e6a-7ead-470e-b5e8-02fffd55f255/

Techniques

  1. Liste de répertoires : Trouver des répertoires ouverts à l'aide de Google Dork sur votre organisation cible aide à comprendre la structure des répertoires sur le serveur web. Cela peut révéler des informations sensibles ou conduire à une divulgation d'informations.

  2. Fichiers de configuration : Les fichiers de configuration contiennent souvent des informations sensibles telles que des mots de passe codés en dur, des emplacements de lecteurs sensibles ou des jetons API qui peuvent vous aider à obtenir un accès privilégié aux ressources internes.

  3. Fichiers de base de données : Les fichiers de base de données sont des fichiers de données utilisés pour stocker le contenu de la base de données dans un format structuré dans un fichier, dans des tables et champs séparés. Selon la nature de l'application web, ces fichiers peuvent fournir un accès à des informations sensibles.

  4. WordPress : WordPress est un CMS open source écrit en PHP. WordPress possède des milliers de plugins pour construire, personnaliser et améliorer les sites web. De nombreuses vulnérabilités existent dans ces plugins. Trouver des éléments liés à WordPress...

  5. Fichiers journaux : Les fichiers journaux fournissent parfois des informations détaillées sur les activités des utilisateurs dans une application particulière. Ces fichiers sont utiles pour examiner les cookies de session ou d'autres types de jetons.

  6. Fichiers de sauvegarde et anciens fichiers : Les fichiers de sauvegarde sont des copies originales des systèmes critiques. Ils fournissent un accès à des informations personnelles identifiables (PII) ou à des enregistrements sensibles.

  7. Pages de connexion : Il est extrêmement important d'identifier les pages de connexion de votre organisation cible pour effectuer des tentatives de bruteforce ou essayer des identifiants par défaut afin d'obtenir un accès supplémentaire aux ressources de l'organisation.

  8. Erreurs SQL : Les erreurs SQL divulguent des informations sensibles sur les systèmes backend. Cela peut aider à effectuer un énumération sur les types de bases de données et voir si l'application est vulnérable aux attaques liées à la validation des entrées, comme l'injection SQL.

  9. Fichiers de configuration Apache : Le serveur HTTP Apache est configuré en plaçant des directives dans des fichiers de configuration en texte clair. Le fichier de configuration principal est généralement appelé httpd.conf. De plus, d'autres fichiers de configuration peuvent être ajoutés à l'aide de la directive Include, et des caractères génériques peuvent être utilisés pour inclure plusieurs fichiers de configuration. Toute directive peut être placée dans n'importe lequel de ces fichiers de configuration. Selon les entrées de ces fichiers de configuration, cela peut révéler des chaînes de connexion à la base de données, des noms d'utilisateur et mots de passe, le fonctionnement interne, les bibliothèques utilisées et référencées, ainsi que la logique métier de l'application.

  10. Fichier robots.txt : Le fichier robots.txt indique aux robots web comment explorer les pages de leur site. Selon le contenu du fichier, un attaquant peut découvrir des répertoires et fichiers cachés.

  11. DomainEye : DomainEye est un outil d'investigation de domaine/hôte qui possède la plus grande base de données de domaines. Ils fournissent des services tels que le Whois inversé, la recherche IP inversée, ainsi que la recherche NS et MX inversée.

  12. Documents publiquement exposés : Ces documents peuvent être utilisés pour extraire des informations de métadonnées.

  13. phpinfo() : Exposer phpinfo() en soi n'est pas nécessairement un risque, mais combiné à d'autres vulnérabilités, cela pourrait compromettre votre site. De plus, les versions des modules pourraient faciliter la tâche des attaquants lorsqu'ils ciblent une application avec des exploits récemment découverts.

  14. Recherche de backdoors : Cela peut aider à identifier des défigurations de site web ou des problèmes de détournement de serveur. En exploitant la vulnérabilité de redirection ouverte sur l'application web de confiance, l'attaquant peut rediriger les victimes vers une page de phishing.

  15. Fichiers d'installation/configuration : Ces fichiers permettent à un attaquant d'effectuer un énumération sur l'organisation cible. Les informations collectées à l'aide de ces fichiers peuvent aider à découvrir les détails de version qui peuvent ensuite être utilisés pour effectuer l'exploit ciblé.

  16. Redirections ouvertes : Avec cela, nous examinons divers paramètres connus pour être vulnérables aux problèmes de redirection ouverte.

  17. Apache Struts RCE : Exploiter avec succès une vulnérabilité RCE pourrait permettre à l'attaquant d'exécuter des programmes arbitraires. Ici, nous recherchons des fichiers avec les extensions ".action" ou ".do".

  18. Exposition tierce : Ici, nous recherchons une exposition d'informations sur des sites tiers tels que Codebeautify, Codeshare et Codepen.

  19. Vérifier les en-têtes de sécurité : Identifier rapidement si le site cible utilise des en-têtes de sécurité dans la réponse du serveur.

  20. GitLab : Rechercher rapidement des informations sensibles sur GitLab.

  21. Trouver des entrées Pastebin : Affiche les résultats liés à l'organisation cible sur le site Pastebin. Cela peut être des mots de passe ou toute autre information sensible liée à l'organisation cible.

  22. Employés sur LINKEDIN : Identifier les noms des employés sur LinkedIn peut vous aider à construire une liste de noms d'utilisateur lorsqu'il s'agit d'une attaque par pulvérisation de mots de passe.

  23. .HTACCESS / Fichiers sensibles : Rechercher une exposition de fichiers sensibles. Cela peut indiquer une mauvaise configuration du serveur.

  24. Trouver des sous-domaines : Les sous-domaines aident à étendre la surface d'attaque sur l'organisation cible. De nombreux outils sont disponibles pour automatiser le processus d'énumération des sous-domaines.

  25. Trouver des sous-sous-domaines : Identifier les sous-sous-domaines sur l'organisation cible à l'aide de Google Dork.

  26. Trouver une exposition liée à WordPress : L'exposition liée à WordPress aide à accéder à des fichiers et dossiers sensibles.

  27. BitBucket et Atlassian : Fuite de code source, identifiants codés en dur et accès à l'infrastructure cloud.

  28. PassiveTotal : PassiveTotal est un excellent outil pour mener des investigations sur les menaces. Avec BigBountyRecon, nous utiliserons PassiveTotal pour identifier les sous-domaines sur les informations cibles.

  29. Stackoverflow : Exposition de code source ou toute question spécifique à une technologie mentionnée sur Stackoverflow.

  30. Trouver une exposition liée à WordPress à l'aide de Wayback Machine : Rechercher des fichiers WordPress archivés à l'aide de WaybackMachine.

  31. GitHub : Rechercher rapidement des informations sensibles sur GitHub.

  32. OpenBugBounty : Rechercher des problèmes de sécurité publiquement exposés sur le site OpenBugBounty.

  33. Reddit : Informations sur l'organisation particulière sur la plateforme Reddit.

  34. Crossdomain.xml : Rechercher des fichiers crossdomain.xml mal configurés sur l'organisation cible.

  35. ThreatCrowd : Moteur de recherche pour les menaces, cependant, nous allons l'utiliser pour identifier des sous-domaines supplémentaires.

  36. Dossier .git : Exposition de code source. Il est possible de télécharger l'intégralité du contenu du dépôt s'il est accessible.

  37. YouTube : Rechercher des actualités récentes sur YouTube.

  38. DigitalOcean Spaces : Spaces est un service de stockage d'objets compatible S3 qui permet de stocker et servir de grandes quantités de données. Nous rechercherons des expositions de données.

  39. Fichier .SWF (Google) : Flash est mort. Nous allons utiliser Google Dorks pour rechercher des versions plus anciennes de fichiers flash .swf qui contiennent des vulnérabilités.

  40. Fichier .SWF (Yandex) : Flash est mort. Nous allons utiliser Yandex pour rechercher des versions plus anciennes de fichiers flash .swf qui contiennent des vulnérabilités.

  41. Fichier .SWF (Wayback Machine) : Flash est mort. Nous allons utiliser WaybackMachine pour rechercher des versions plus anciennes de fichiers flash .swf qui contiennent des vulnérabilités.

  42. Wayback Machine : Rechercher des fichiers archivés pour accéder à d'anciens fichiers.

  43. Recherche IP inversée : La recherche IP inversée permet de découvrir tous les noms de domaine hébergés sur une adresse IP donnée. Cela vous aidera à explorer la surface d'attaque d'une organisation cible.

  44. Traefik : Rechercher un routeur Edge open source pour une interface non authentifiée qui expose des services internes.

  45. Stockage cloud et buckets : Google CSE pour divers stockages cloud - aws, digitalocean, backblaze, wasabi, rackspace, dropbox, ibm, azure, dreamhost, linode, gcp, box, mailru.

  46. Buckets s3 : Buckets s3 ouverts.

  47. PublicWWW : Moteur de recherche de code source qui indexe le contenu de plus de 200 millions de sites web et fournit une interface de requête permettant à l'appelant de trouver tout extrait alphanumérique, signature ou mot-clé dans le code HTML, JavaScript et CSS des pages web.

  48. Censys (IPv4, Domains & Certs) : Moteur de recherche pour trouver des périphériques Internet. Nous l'utiliserons pour rechercher des sous-domaines supplémentaires à l'aide de divers endpoints sur Censys.

  49. Shodan : Moteur de recherche pour les appareils connectés à Internet.

  50. SharePoint RCE : Rechercher un point de terminaison lié à CVE-2020-0646 SharePoint RCE.

  51. Points de terminaison API : Trouver des fichiers WSDL.

  52. Recherche Gist : Rechercher rapidement des informations sensibles sur les pastes Gist.

  53. Journaux CT : Certificate Transparency (CT) est une norme de sécurité Internet et un framework open source pour surveiller et auditer les certificats numériques. Nous l'utiliserons pour rechercher des sous-domaines supplémentaires pour une organisation ciblée.

  54. Fuite de mots de passe : Rechercher des mots de passe en texte clair d'employés internes exposés dans diverses fuites.

  55. Quel CMS : Identifier la version et le type de CMS utilisé par une organisation cible pour un énumération ciblée et une recherche d'exploit.

Captures d'écran

Recherche de mots de passe en texte clair pour une organisation cible :

image

Recherche de sous-domaines et d'autres informations intéressantes sur l'organisation cible :

image

Recherche d'actifs liés à Apache Struts :

image

Vérification si l'URL contient l'extension ".do" :

image

Comment utiliser cet outil ?

Étape 1 : Téléchargez le fichier depuis la section Releases : https://github.com/Viralmaniar/BigBountyRecon/releases/download/v0.1/BigBountyRecon.exe

Étape 2 : Exécutez le fichier EXE

Étape 3 : Entrez le domaine cible

Étape 4 : Cliquez sur différents boutons dans l'outil pour trouver des informations

Étape 5 : En cas de Google Captcha, cliquez simplement sur le puzzle et continuez

Questions ?

Twitter : https://twitter.com/maniarviral
LinkedIn : https://au.linkedin.com/in/viralmaniar

Opérateurs de dorking sur Google, DuckDuckGo, Yahoo et Bing

Tableau obtenu de : https://exposingtheinvisible.org/guides/google-dorking/

Voici un tableau avec les dorks possibles pour divers moteurs de recherche.

Contribution et licence

Licence Creative Commons
Ce travail est sous licence Creative Commons Attribution 4.0 International.
Vous souhaitez contribuer ? Veuillez forker le projet et soumettre une pull request.

Toute suggestion ou idée pour cet outil est la bienvenue – il suffit de me tweeter à @ManiarViral

Télécharger l’outil
DorkDescriptionGoogleDuckDuckGoYahooBing
cache:[url]Affiche la version de la page web à partir du cache du moteur de recherche.✓
related:[url]Trouve des pages web similaires à la page web spécifiée.✓
info:[url]Présente des informations que Google a sur une page web, y compris les pages similaires, la version en cache de la page et les sites qui pointent vers la page.✓
site:[url]Trouve des pages uniquement dans un domaine particulier et tous ses sous-domaines.✓✓✓✓
intitle:[texte] ou allintitle:[texte]Trouve des pages qui incluent un mot-clé spécifique dans la balise de titre indexée. Vous devez inclure un espace entre les deux-points et la requête pour que l'opérateur fonctionne dans Bing.✓✓✓✓
allinurl:[texte]Trouve des pages qui incluent un mot-clé spécifique dans leurs URL indexées.✓
meta:[texte]Trouve des pages qui contiennent le mot-clé spécifique dans les balises meta.
filetype:[extension de fichier]Recherche des types de fichiers spécifiques.✓✓✓
intext:[texte], allintext:[texte], inbody:[texte]Recherche le texte de la page. Pour Bing et Yahoo, la requête est inbody:[texte]. Pour DuckDuckGo, la requête est intext:[texte]. Pour Google, on peut utiliser intext:[texte] ou allintext:[texte].✓✓✓
inanchor:[texte]Recherche le texte d'ancrage des liens✓
location:[code iso] ou loc:[code iso], region:[code région]Recherche pour une région spécifique. Pour Bing, utilisez location:[code iso] ou loc:[code iso] et pour DuckDuckGo, utilisez region:[code iso]. Un code iso de localisation est un code court pour un pays, par exemple, l'Égypte est eg et les États-Unis sont us. https://en.wikipedia.org/wiki/ISO_3166-1✓✓
contains:[texte]Identifie les sites contenant des liens vers des types de fichiers spécifiés (par exemple, contains:pdf)✓
altloc:[code iso]Recherche une localisation en plus de celle spécifiée par la langue du site (par exemple, pt-us ou en-us)✓
feed:[type de flux, ex. rss]Trouve le flux RSS lié au terme de recherche✓✓✓
hasfeed:[url]Trouve des pages web contenant à la fois le ou les termes recherchés et un ou plusieurs flux RSS ou Atom.✓✓✓
ip:[adresse ip]Trouve des sites hébergés par une adresse IP spécifique✓✓
language:[code de langue]Renvoie les sites web correspondant au terme de recherche dans une langue spécifiée✓✓
book:[titre]Recherche des titres de livres liés aux mots-clés✓
maps:[emplacement]Recherche des cartes liées aux mots-clés✓
linkfromdomain:[url]Affiche les sites web dont les liens sont mentionnés dans l'URL spécifiée (avec des erreurs)✓