
Strumento di sfruttamento di massa in Python
[+] Google Mass Explorer (PYTHON 3.6)
Questo è un robot automatizzato per il motore di ricerca Google e un massiccio strumento di exploitation.
Esegui una ricerca su Google e applica uno specifico --plugin sui risultati. Il dork che usi è la chiave del successo ;) .
Le opzioni possono essere elencate con il parametro --help.
Utilizzo:
google_explorer.py --dork=<arg> --browser=<arg> [--language=<arg>]
[--location=<arg>]
[--last_update=<arg>]
[--google_domain=<arg>]
[--proxy=<arg>]
google_explorer.py --plugin=<arg>
google_explorer.py --help
google_explorer.py --version
Opzioni:
-h --help Apre il menu di aiuto
-v --version Mostra la versione
Opzioni obbligatorie per la ricerca:
--dork='google dork' il tuo dork g00gle preferito :)
--browser='browser' chrome
chromium
firefox
Opzione obbligatoria per exploitation massiva:
--plugin='plugins filters list' joomla_cve_2015_8562
wordpress_cve_2015_1579
joomla_cve_2016_8870
apache_rce_struts2_cve_2017_5638
jboss_finder
cors_misc
verbose_sqli
trace_axd
drupalgeddonrce2
joomla_joomanage
Opzioni opzionali per la ricerca:
--language='page language' Portoghese
Inglese
Arabo
Rumeno
...
...
--location='server location' Brasile
Mauritania
Tunisia
Marocco
Giappone
...
...
--last_update='page last update' in qualsiasi momento
ultime 24 ore
ultima settimana
ultimo mese
ultimo anno
--google_domain='google domain' dominio Google da utilizzare nella ricerca.
Es: google.co.uk
--proxy='ip:port' proxy ip:port
Installazione:
Installa questi pacchetti:
libxml2-dev libxslt1-dev python-dev
Questo progetto è sviluppato in PYTHON 3.6. Assicurati di usare pip3 (pacchetto: python3-pip) per installare le dipendenze:
$ pip3 install --user -r requirements.txt
Assicurati di avere installato chromedriver (per Chrome e Chromium) e geckodriver (per Firefox).
In alcune distribuzioni, ho avuto problemi con utenti che eseguivano il driver del browser come root.. PER EVITARE PROBLEMI, ESEGUI LO STRUMENTO COME UTENTE NORMALE!!
Come usare:
Esegui una ricerca con il bot di Google, ecco alcuni esempi:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
python3 google_explorer.py --dork="index.php?option=" --browser="chrome" --google_domain="google.co.il" --location="איחוד האמירויות הערביות"
python3 google_explorer.py --browser='chrome' --dork='inurl:index.php?option' --location="Rússia" --last_update='na última semana'
Esegui il filtro exploit per la vulnerabilità specifica che stai cercando, per verificare se i risultati possono essere vulnerabili o meno:
$ python3 google_explorer.py --plugin='joomla_cve_2015_8562'
$ python3 google_explorer.py --plugin='apache_rce_struts2_cve_2017_5638'
$ python3 google_explorer.py --plugin='exploit filter name from list'
Exploit
Sto usando exploit di altri autori, quindi non togliere loro il merito! Ho inserito lo stesso exploit pubblico pubblicato, e NON TOLGO IL NOME DELL'AUTORE DA ESSO!! Quindi per qualsiasi aiuto con l'exploit, puoi cercare l'autore =))