
BinGoo! Uno strumento per il Dorking su Bing e Google basato su bash Linux
__ ,--="=--, __
/ ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/
-'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() (
( ____ _ ____ _ )
) | __ )() __ / | ___ ___ | | (
( | _ | | ' | | _ / _ \ / _ | | )
) | |) | | | | | || | () | () || (
( |/||| ||_|_/ ___/() )
) (
'-----v1--------------By-Hood3dRob1n----'
Benvenuto nel file README di BinGoo!
Queste informazioni dovrebbero darti una panoramica generale di cosa tratta lo strumento e come usarlo. Questo è il risultato di un mio progetto per trovare una soluzione migliore per raccogliere link in massa per ricerca, e l'ho modificato per adattarlo alle mie esigenze di hacking. Ho anche deciso di fare tutto in bash per renderlo più difficile a me stesso, beh, perché sono fatto così :p
BinGoo è la mia versione di uno strumento di dorking tutto-in-uno scritto in bash puro. Sfrutta i motori di ricerca principali di Google E Bing per raschiare una grande quantità di link in base ai termini di ricerca forniti. Puoi scegliere di cercare un singolo dork alla volta o creare liste con un dork per riga ed eseguire scansioni di massa. Una volta terminato, o forse hai link raccolti da altri mezzi, puoi passare agli strumenti di Analisi per testare segni comuni di vulnerabilità. I risultati vengono ordinati ordinatamente nei rispettivi file in base ai risultati. Se vuoi approfondire, puoi eseguirli tramite gli strumenti SQL o LFI, che sono alcune creazioni casalinghe semi-funzionanti che ho realizzato in bash, oppure usare i wrapper SQLMAP e FIMAP che ho scritto e che funzionano molto meglio con maggiore precisione e risultati. Ho anche incluso alcune funzionalità interessanti per semplificare la vita, come il Geo dorking basato sul tipo di dominio o sui codici nazionali del dominio, o il controllo hosting condiviso che utilizza una ricerca Bing preconfigurata e una lista di dork per trovare possibili vulnerabilità su altri siti sullo stesso server. Ho anche incluso un semplice localizzatore di pagine di admin che funziona semplicemente basandosi su una lista fornita e codici di risposta del server per la conferma dell'esistenza. Insieme, penso che tutto funzioni come un bel pacchetto!
- LYNX e CURL necessari per le funzionalità principali
- Installazione LYNX/CURL: apt-get install lynx; apt-get install curl
- NMAP, FIMAP e SQLMAP necessari per i plugin e le funzionalità di test (digger, wrapper fimap e sqlmap). Installa con SVN dove vuoi conservarli:
- Installazione FIMAP: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
- cd fimap/; chmod +x fimap.py; ./fimap.py --help
- Installazione SQLMAP: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
- Installazione NMAP: svn co https://svn.nmap.org/nmap nmap
- cd nmap/; ./configure; make; sudo make install; nmap --help
NOTA: L'istanza di FIMAP deve essere la versione SVN poiché contiene funzionalità utilizzate che non sono incluse nella versione standard (o quella inclusa in BackTrack per impostazione predefinita: --bmin, --bmax, -D + opzioni....) quindi elimina la tua vecchia copia o installala affiancata, come preferisci...
Puoi inserire tutte le informazioni sui percorsi nel file BinGoo alle righe 14-21 nella sezione di configurazione per modificare secondo necessità.
Semplicemente scegli il motore di ricerca che vuoi utilizzare dal menu principale e segui le istruzioni. Puoi eseguire un singolo dork basato sul tuo input e personalizzare come preferisci OPPURE puoi puntare a un file di dork. Ne ho inclusi alcuni con il pacchetto predefinito che si trovano nella directory dorks/ all'interno della cartella BinGoo/. Puoi puntare dove vuoi, assicurati solo che ci sia un dork per riga per non creare confusione. Una volta fornite tutte le informazioni, lo strumento farà la sua magia e genererà file di link per l'output contenenti tutti i risultati. Otterrai un file chiamato b-links.txt per le ricerche Bing e g-links.txt per le ricerche Google.
NOTA: Il dorker Google non bypassa più le restrizioni di Google, ma se esegui una scansione e poi analizzi, o esegui la scansione con Google, poi con Bing, poi Analizzi, manterrai i blocchi al minimo e non dovresti notare problemi. Se non ottieni risultati da Google probabilmente è dovuto a un blocco IP temporaneo, usa semplicemente Bing fino a quando non si ripristina e scompare (tieni conto del primo consiglio per evitare questa situazione).
Questo è il mio modo di permettere agli utenti di definire il tipo di dominio per le loro ricerche. Ho impostato una lista predefinita di dork che uso per questa opzione (dorks/site.lst) che puoi modificare se lo desideri. Esegue una scansione di lista contro il TIPO DI SITO o CODICE NAZIONALE fornito dall'utente e genera i risultati dei link in un file che includerà il codice Geo o il tipo di sito fornito per facilitare il monitoraggio.
Opzioni per Bing Geo Dorker:
AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ
CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR
GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW
SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ
UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW
BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX
Questo modulo esegue una scansione di lista utilizzando dorks/sharedhosting.lst contro un IP o nome del sito fornito dall'utente per vedere se ci sono altri siti sullo stesso server che potrebbero avere possibili vulnerabilità. Puoi restringere o espandere il file dork usato come preferisci.
Questo è un altro script che ho scritto separatamente e ho deciso di incorporarlo nel mix perché lo trovo sempre utile, quindi ho pensato che anche altri lo avrebbero trovato utile. Si trova nella cartella plugins e viene chiamato dallo script principale tramite le opzioni del menu. Utilizza alcuni strumenti integrati e alcuni siti online per raccogliere informazioni su un sito di destinazione. Esegue un controllo sul ranking Alexa, controllo hosting condiviso SameIP, controllo hosting condiviso Bing, controllo sottodomini, informazioni whois e una rapida scansione nmap. Insieme, questo può fornire una grande quantità di informazioni senza prendere una mira diretta (puoi commentare la scansione nmap se vuoi attenuarla un po').
Questa opzione ti porta a una nuova sezione del menu dove puoi eseguire attività post-dorking. Ecco una rapida panoramica delle opzioni disponibili da questo menu:
Analizza file link Bing: questa opzione analizza SOLO il file b-links.txt generato da una ricerca Bing dal menu principale
Analizza file link Google: questa opzione analizza SOLO il file g-links.txt generato da una ricerca Google dal menu principale
Analizza ENTRAMBI i file link Google e Bing: questa opzione combina effettivamente i due file in un unico file e quindi esegue il controllo di analisi sul nuovo file.
Analizza il mio file di link: Questa è un'opzione che ti permette di puntare lo strumento al tuo file di link. Può essere qualsiasi file desiderato purché abbia un singolo link per riga
NOTA: le opzioni di analisi sopra eseguono tutte un controllo di injection e regex sulle pagine per verificare i segni comuni di vulnerabilità di injection e le classificano di conseguenza. Puoi controllare il codice sorgente per le regex se vuoi aggiungere o rimuovere qualcosa dalle liste utilizzate. I risultati positivi vengono filtrati nella cartella results/ e classificati in base a come o cosa è stato trovato. La regex positiva è chiaramente etichettata come LFI o SQL e nel terminale include anche la riga in cui è stata trovata, il che è utile per determinare cosa è spazzatura e cosa è reale. Il file Possibles.results è pieno di pagine in cui la pagina iniettata ha restituito una perdita di testo dell'85% E una riduzione delle righe della tabella (un buon indicatore che l'iniezione ha causato cambiamenti, indicando anche una potenziale vulnerabilità), non molto preciso ma meglio segnare e rivedere manualmente che omettere del tutto. Se hai un metodo migliore, condividilo con me così posso migliorare questa funzione :) Piccolo problema: quando vengono identificate vulnerabilità consecutive, il terzo sito successivo viene erroneamente contrassegnato come vulnerabile quando non lo è. Ulteriori test di validazione elimineranno questi falsi positivi, ma questa è una segnalazione che non è perfetta al 100%.
Questo è il mio localizzatore di admin fatto in casa. Utilizza una piccola word list (plugins/admin.lst) e giudica la risposta del server e riporta di conseguenza. Puoi aggiungere alla lista quanto vuoi. Il codice sorgente è stato ottimizzato per emulare multi-threading per gestire liste più grandi se/ quando necessario. La lista predefinita funziona comunque abbastanza bene.
Questo ti porta a un altro sottomenu dove puoi scegliere di eseguire il mio script validatore fatto in casa oppure eseguire il mio wrapper FIMAP per confermare le vulnerabilità LFI. Il mio tester non funziona al 100% ed è un lavoro in corso, ma è incluso nel caso qualcuno voglia aiutarmi a farlo funzionare meglio, solo per dimostrare che può essere fatto in bash :) Il wrapper FIMAP funziona benissimo! Ti permette di scegliere se eseguire la scansione contro un singolo sito, il file predefinito results/LFI.results generato dopo un'analisi riuscita, oppure puntarlo al tuo file di link da testare. Questo significa che puoi elaborare uno alla volta o in blocco!
Molto simili alla sezione degli strumenti LFI. Ho creato un contatore di colonne fatto in casa per vulnerabilità verbose. Funziona abbastanza bene, ma è ancora in fase di sviluppo. Come backup ho creato uno script wrapper SQLMAP per permetterti di passarli a SQLMAP per la validazione con certezza. Come con il wrapper LFI, puoi scegliere di eseguire contro un singolo sito, il file predefinito results/SQLi.results dalla fase di analisi, o un file personalizzato a tua scelta con un link per riga da testare in blocco.
L'opzione --ssl di curl non è riconosciuta nell'installazione predefinita di curl su BackTrack. Basta rimuoverla dalla funzione curl_magic() all'interno dello script principale bingoo (righe 474 e 475) e dovresti essere a posto.
Se non stai usando la versione SVN di FIMAP devi rimuovere "--bmin=4 --bmax=9 -D --dot-trunc-also-unix" da tutte e tre (3) le occorrenze nello script LFI situato nella directory plugins/ (riga 77, riga 96 e riga 109). Alla fine questo sarà incluso nelle versioni aggiornate di FIMAP e quindi nelle installazioni predefinite, ma fino ad allora dobbiamo lavorare con SVN per i migliori risultati. Abituati :p
Occasionalmente la formattazione di SQLMAP si incasina nel terminale. I risultati e il flusso del processo dovrebbero funzionare normalmente, quindi non preoccuparti. Se hai bisogno di vedere i risultati più chiaramente, apri la cartella sqlmap/output/ e visualizza il file di log per vedere i dettagli completi della scansione SQLMAP. Lascia che venga eseguita poiché se non esce in modo pulito può lasciare alcuni processi in esecuzione in background. Puoi provare a ucciderli tutti con un comando simile a questo: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do kill -9 $line; done; Se non funziona lo saprai perché i dati continueranno a fluire nel terminale, ma questo dovrebbe uccidere tutte le istanze di bingoo se lasciate in esecuzione in background. Potresti anche ripetere per "curl" se alcuni thread scappano anche dopo il primo colpo usando "bingoo" :)
Puoi premere CTRL+C in qualsiasi momento per interrompere una sessione attiva e la maggior parte dei processi attivi verrà terminata e tutto il lavoro in corso verrà riversato nel file crash.results in modo da non perdere completamente le cose. Questo progetto è un lavoro in corso costante, quindi cambiamenti e aggiornamenti possono verificarsi col tempo. Ancora, se hai domande, suggerimenti o miglioramenti e contributi, puoi inviarmi un'email a [email protected]
Sia inoltre chiaro che non mi assumo in alcun modo alcuna responsabilità per qualsiasi cosa tu faccia con questo strumento. Usalo a tuo rischio. Stai al sicuro e fino alla prossima volta, divertiti!
Saluti, H.R.
#EOF