
Scanner automatico di dork di Google che recupera le liste di dork da exploit-db e scansiona target o l'intero internet alla ricerca di applicazioni vulnerabili, file segreti e dati sensibili esposti.
dokrscout è uno strumento per automatizzare la ricerca di applicazioni vulnerabili o file segreti su internet attraverso ricerche Google. dorkscout inizia recuperando le liste di dork da https://www.exploit-db.com/google-hacking-database e poi esegue la scansione di un target specifico o di tutto ciò che trova.
dorkscout può essere installato in diversi modi:
tramite Pacchetti Golang (gestore pacchetti golang)
go get github.com/R4yGM/dorkscout
funziona su ogni piattaforma
se non hai Docker installato, puoi seguire la loro guida
per prima cosa devi scaricare l'immagine docker (solo 17.21 MB) dal registro docker, puoi vederla qui, se non vuoi scaricare l'immagine puoi anche clonare il repository e poi costruire l'immagine dal Dockerfile
docker pull r4yan/dorkscout:latest
se non vuoi scaricare l'immagine puoi scaricare o copiare il Dockerfile di dorkscout che si trova qui e poi costruire l'immagine dal Dockerfile
poi se vuoi avviare il container devi prima creare un volume per condividere i tuoi file con il container
docker volume create --name dorkscout_data
usando docker, quando avvii il container installerà automaticamente le liste dork all'interno di una directory chiamata "dorkscout":
-rw-r--r-- 1 r4yan r4yan 110 Jul 31 14:56 .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan 6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan 1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan 5398 Jul 31 14:56 Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan 5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan 451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan 2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan 4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan 8145 Jul 31 14:56 'Web Server Detection.dorkscout'
così non devi installarle poi puoi iniziare la scansione eseguendo:
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>
sostituisci <options> con le opzioni/argomenti che vuoi passare a dorkscout,
esempio:
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"
Se volessi eseguire la scansione attraverso un proxy usando un container docker devi aggiungere l'opzione --net host esempio:
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"
Salva sempre i risultati all'interno del volume e non nel container perché altrimenti verranno eliminati! Puoi salvarli scrivendo lo stesso percorso del volume della directory in cui stai salvando i risultati
se hai aggiunto questo e hai fatto tutto correttamente, alla fine di ogni scansione troverai i risultati nella cartella /var/lib/docker/volumes/dorkscout_data/_data
funziona su ogni piattaforma
puoi anche scaricare i binari già compilati qui e poi eseguirli
dorkscout -h
Usage:
dorkscout [command]
Available Commands:
completion generate the autocompletion script for the specified shell
delete deletes all the .dorkscout files inside a given directory
help Help about any command
install installs a list of dorks from exploit-db.com
scan scans a specific website or all the websites it founds for a list of dorks
Flags:
-h, --help help for dorkscout
Use "dorkscout [command] --help" for more information about a command.
per iniziare una scansione con una wordlist e un proxy che restituirà i risultati in formato HTML
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050
risultati:

per iniziare la scansione avrai bisogno di alcune liste dork e per averle puoi installarle tramite il comando install
dorkscout install --output-dir /dorks
e questo recupererà tutte le dork disponibili da exploit.db
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks