
Selenium द्वारा संचालित Python स्क्रिप्ट जो कमजोर वेब एप्लिकेशन्स की खोज को स्वचालित करती है।
Selenium-संचालित Python स्क्रिप्ट जो वेब पर असुरक्षित अनुप्रयोगों की खोज को स्वचालित करती है।
DorkNet एकल डोर्क या डोर्कों की सूची को तर्क के रूप में ले सकता है। उपयुक्त कमांड लाइन तर्क पारित करने के बाद, स्क्रिप्ट Selenium और Geckodriver का उपयोग करके वांछित परिणाम खोजेगी और उन्हें SQLmap या समान उपयोगिताओं के साथ आगे की प्रक्रिया के लिए एक टेक्स्ट फ़ाइल में सहेजेगी।
git clone https://github.com/NullArray/DorkNet.git
cd DorkNet
python dorknet.py
प्रोग्राम के विकल्प इस प्रकार हैं।
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-d DORK, --dork DORK वह डोर्क निर्दिष्ट करें जिसका आप उपयोग करना चाहते हैं
-l LIST, --list LIST डोर्कों वाली सूची का पथ निर्दिष्ट करें
-v, --verbose वर्बोसिटी टॉगल करें
स्पष्टता के लिए कुछ उदाहरण।
DorkNet.py -h
DorkNet.py -d inurl:show.php?id= -v
DorkNet.py -l /path/to/list.txt --verbose
प्रॉक्सीफाइंग
यदि चाहें तो मैंने वेब ड्राइवर के कनेक्शन को प्रॉक्सी करने की क्षमता शामिल की है। जब डायलॉग आए तो बस प्रॉक्सी IP और PORT प्रदान करें और सर्च इंजन आपके द्वारा प्रदान की गई प्रॉक्सी सेटिंग्स के माध्यम से एक्सेस किया जाएगा।
इसे काम करने के लिए आपको Mozilla Geckodriver की आवश्यकता होगी। आप इसे मैन्युअल रूप से स्थापित कर सकते हैं। हालाँकि मैंने प्रक्रिया को स्वचालित करने के लिए एक शेल स्क्रिप्ट जोड़ी है यदि आप चाहें।
इसका उपयोग करने के लिए, DorkNet निर्देशिका पर जाएँ और शेल स्क्रिप्ट को निम्नानुसार निष्पादन योग्य बनाएँ।
cd DorkNet
chmod +x gecko-setup.sh
# नीचे दिए गए कमांड से शेल स्क्रिप्ट चलाएँ।
sudo ./gecko-setup.sh
शेल स्क्रिप्ट में आवश्यकताओं की फ़ाइल के माध्यम से शेष निर्भरताओं को स्वचालित रूप से स्थापित करने का विकल्प भी है, निम्नलिखित कमांड को लागू करके।
sudo -H pip install -r requirements.txt
मैंने कुछ तर्क जोड़े हैं जो उपयोगकर्ता को Geckodriver को हेडलेस मोड में चलाने देते हैं, अर्थात पारंपरिक UI के बिना। यह उपयोगी है यदि आपके पास विशेष रूप से लंबी डोर्क सूची है जिसके साथ काम करना है। अपने वर्तमान कार्यान्वयन में, Google से हमारे कनेक्शन को प्रॉक्सी करने के लिए जिम्मेदार फ़ंक्शन, हेडलेस मोड को सक्षम करने के लिए Geckodriver विकल्प सेट करने के लिए आवश्यक संचालन में हस्तक्षेप करता है। इसलिए, DorkNet को --nogui फ़्लैग और प्रॉक्सी सक्षम के साथ चलाना उस तरह काम नहीं करेगा जैसा इसे करना चाहिए।
हालाँकि, जो उपयोगकर्ता वैसे भी प्रोग्राम को हेडलेस मोड में चलाना चाहते हैं, वे कर सकते हैं। मैंने रेपो में सभी प्रासंगिक कोड प्रतिबद्ध किए हैं। फिलहाल इसे केवल टिप्पणी के रूप में छोड़ दिया गया है। टिप्पणियाँ हटाएँ और यह बिना किसी समस्या के काम करना चाहिए। प्रभावित पंक्तियों को देखने के लिए कमिट इतिहास यहाँ देखें।
अब यदि आप वास्तव में --nogui सेट होने पर अपने कनेक्शन को प्रॉक्सी करना चाहते हैं, तो आप DorkNet को ProxyChains के साथ इस प्रकार शुरू कर सकते हैं;
proxychains python dorknet.py -l /path/to/dorks.list --nogui --verbose
यदि आपके पास ProxyChains नहीं है तो बस ऊपर दिए गए लिंक का अनुसरण करें या इसे स्थापित करने के लिए अपने पैकेज मैनेजर का उपयोग करें। धन्यवाद।
DorkNet को BlackArch Linux पेन-टेस्टिंग डिस्ट्रो में वेबऐप टूल्स एवं ऑटोमेशन के अंतर्गत शामिल किया गया है। इस प्रकार यह डिस्ट्रो के साथ पूर्व-स्थापित आता है। विवरण के लिए अपने संबंधित रेपो में प्रासंगिक PKGBUILD फ़ाइल देखें।
Selenium और Geckodriver का उपयोग करके, DorkNet एक नियमित ब्राउज़र का अनुकरण करने में प्रभावी है। इस प्रकार प्रोग्राम अधिकांश समय कैप्चा से बचने में सक्षम है। हालाँकि सीमित अवसरों पर, Google बिना किसी कारण के कैप्चा फेंक देता है। जब मैन्युअल रूप से डोर्क जैसी दिखने वाली स्ट्रिंग्स की खोज की जाती है तो भी कभी-कभी ऐसा होता है। यदि आपको कोई कैप्चा आता है, तो आप Geckodriver में कैप्चा भर सकते हैं और DorkNet सामान्य संचालन जारी रखेगा।