
स्वचालित Google dork स्कैनर जो exploit-db dork सूचियाँ प्राप्त करता है और लक्ष्यों या पूरे इंटरनेट को कमजोर एप्लिकेशनों, गुप्त फ़ाइलों, और उजागर संवेदनशील डेटा के लिए स्कैन करता है।
dorkscout एक उपकरण है जो गूगल खोजों के माध्यम से इंटरनेट पर असुरक्षित अनुप्रयोगों या गुप्त फ़ाइलों की खोज को स्वचालित करता है। dorkscout पहले https://www.exploit-db.com/google-hacking-database से डॉर्क सूचियाँ प्राप्त करता है और फिर किसी दिए गए लक्ष्य या जो कुछ भी मिलता है, उसे स्कैन करता है।
dorkscout को विभिन्न तरीकों से स्थापित किया जा सकता है:
Golang Packages (गोलैंग पैकेज मैनेजर) के माध्यम से
go get github.com/R4yGM/dorkscout
यह हर प्लेटफॉर्म पर काम करेगा
यदि आपके पास डॉकर स्थापित नहीं है तो आप उनके गाइड का पालन कर सकते हैं
सबसे पहले आपको डॉकर रजिस्ट्री से डॉकर इमेज (केवल 17.21 MB) खींचनी होगी, आप इसे यहाँ देख सकते हैं। यदि आप इमेज नहीं खींचना चाहते तो आप रिपॉजिटरी को क्लोन करके Dockerfile से इमेज बना सकते हैं
docker pull r4yan/dorkscout:latest
यदि आप इमेज नहीं खींचना चाहते तो आप dorkscout का Dockerfile डाउनलोड या कॉपी कर सकते हैं जो यहाँ मिलेगा और फिर Dockerfile से इमेज बना सकते हैं
फिर यदि आप कंटेनर चलाना चाहते हैं तो आपको पहले एक वॉल्यूम बनाना होगा ताकि अपनी फ़ाइलों को कंटेनर के साथ साझा कर सकें
docker volume create --name dorkscout_data
डॉकर का उपयोग करते समय जब आप कंटेनर चलाते हैं तो यह स्वचालित रूप से डॉर्क सूचियों को "dorkscout" नामक निर्देशिका के अंदर स्थापित करेगा:
-rw-r--r-- 1 r4yan r4yan 110 Jul 31 14:56 .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan 6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan 1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan 5398 Jul 31 14:56 Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan 5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan 451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan 2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan 4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan 8145 Jul 31 14:56 'Web Server Detection.dorkscout'
ताकि आपको उन्हें स्थापित न करना पड़े फिर आप निम्न करके स्कैनिंग शुरू कर सकते हैं:
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>
<options> को उन विकल्पों/आर्गुमेंट्स से बदलें जो आप dorkscout को देना चाहते हैं,
उदाहरण:
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"
यदि आप डॉकर कंटेनर का उपयोग करके किसी प्रॉक्सी के माध्यम से स्कैन करना चाहते हैं तो आपको --net host विकल्प जोड़ना होगा उदाहरण:
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"
हमेशा अपने परिणामों को वॉल्यूम के अंदर सहेजें, कंटेनर में नहीं क्योंकि तब परिणाम हटा दिए जाएंगे! आप उन्हें उस निर्देशिका का वही वॉल्यूम पथ लिखकर सहेज सकते हैं जिसमें आप परिणाम सहेज रहे हैं
यदि आपने यह जोड़ा और सब कुछ सही ढंग से किया, तो प्रत्येक स्कैन के अंत में आपको परिणाम /var/lib/docker/volumes/dorkscout_data/_data फ़ोल्डर के अंदर मिलेंगे
यह हर प्लेटफॉर्म पर काम करेगा
आप पहले से संकलित बाइनरी को यहाँ से डाउनलोड कर सकते हैं और फिर उन्हें चला सकते हैं
dorkscout -h
Usage:
dorkscout [command]
Available Commands:
completion generate the autocompletion script for the specified shell
delete deletes all the .dorkscout files inside a given directory
help Help about any command
install installs a list of dorks from exploit-db.com
scan scans a specific website or all the websites it founds for a list of dorks
Flags:
-h, --help help for dorkscout
Use "dorkscout [command] --help" for more information about a command.
एक वर्डलिस्ट और प्रॉक्सी के साथ स्कैनिंग शुरू करने के लिए जो फिर परिणामों को HTML प्रारूप में लौटाएगा
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050
परिणाम:

स्कैनिंग शुरू करने के लिए आपको कुछ डॉर्क सूचियों की आवश्यकता होगी और इन सूचियों को प्राप्त करने के लिए आप उन्हें install कमांड के माध्यम से स्थापित कर सकते हैं
dorkscout install --output-dir /dorks
और यह exploit.db से सभी उपलब्ध डॉर्क प्राप्त करेगा
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks