Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dorkscout — Scanner automatico di dork di Google che recupera le liste di dork da exploit-db e scansiona target o l'intero internet alla ricerca di applicazioni vulnerabili, file segreti e dati sensibili esposti. | Kitploit
Strumenti/GitHubGitHub/r4ygm/dorkscout
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebCrawler
GitHubr4ygm/dorkscout

dorkscout

Scanner automatico di dork di Google che recupera le liste di dork da exploit-db e scansiona target o l'intero internet alla ricerca di applicazioni vulnerabili, file segreti e dati sensibili esposti.

Vedi Repository
2442955 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

dorkscout

dokrscout è uno strumento per automatizzare la ricerca di applicazioni vulnerabili o file segreti su internet attraverso ricerche Google. dorkscout inizia recuperando le liste di dork da https://www.exploit-db.com/google-hacking-database e poi esegue la scansione di un target specifico o di tutto ciò che trova.

Installazione

dorkscout può essere installato in diversi modi:

Pacchetti Go

tramite Pacchetti Golang (gestore pacchetti golang)

root@kitploit:~
go get github.com/R4yGM/dorkscout

funziona su ogni piattaforma

Docker

se non hai Docker installato, puoi seguire la loro guida

per prima cosa devi scaricare l'immagine docker (solo 17.21 MB) dal registro docker, puoi vederla qui, se non vuoi scaricare l'immagine puoi anche clonare il repository e poi costruire l'immagine dal Dockerfile

root@kitploit:~
docker pull r4yan/dorkscout:latest

se non vuoi scaricare l'immagine puoi scaricare o copiare il Dockerfile di dorkscout che si trova qui e poi costruire l'immagine dal Dockerfile

poi se vuoi avviare il container devi prima creare un volume per condividere i tuoi file con il container

root@kitploit:~
docker volume create --name dorkscout_data

usando docker, quando avvii il container installerà automaticamente le liste dork all'interno di una directory chiamata "dorkscout":

root@kitploit:~
-rw-r--r-- 1 r4yan r4yan   110 Jul 31 14:56  .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan  6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan  1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan  5398 Jul 31 14:56  Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan  5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan   451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan  2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan  4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan  8145 Jul 31 14:56 'Web Server Detection.dorkscout'

così non devi installarle poi puoi iniziare la scansione eseguendo:

root@kitploit:~
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>

sostituisci <options> con le opzioni/argomenti che vuoi passare a dorkscout, esempio:

root@kitploit:~
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"

Se volessi eseguire la scansione attraverso un proxy usando un container docker devi aggiungere l'opzione --net host esempio:

root@kitploit:~
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"

Salva sempre i risultati all'interno del volume e non nel container perché altrimenti verranno eliminati! Puoi salvarli scrivendo lo stesso percorso del volume della directory in cui stai salvando i risultati

se hai aggiunto questo e hai fatto tutto correttamente, alla fine di ogni scansione troverai i risultati nella cartella /var/lib/docker/volumes/dorkscout_data/_data

funziona su ogni piattaforma

Eseguibile

puoi anche scaricare i binari già compilati qui e poi eseguirli

Utilizzo

root@kitploit:~
dorkscout -h
root@kitploit:~
Usage:
  dorkscout [command]

Available Commands:
  completion  generate the autocompletion script for the specified shell
  delete      deletes all the .dorkscout files inside a given directory
  help        Help about any command
  install     installs a list of dorks from exploit-db.com
  scan        scans a specific website or all the websites it founds for a list of dorks

Flags:
  -h, --help   help for dorkscout

Use "dorkscout [command] --help" for more information about a command.

per iniziare una scansione con una wordlist e un proxy che restituirà i risultati in formato HTML

root@kitploit:~
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050

risultati:

Installare le wordlist

per iniziare la scansione avrai bisogno di alcune liste dork e per averle puoi installarle tramite il comando install

root@kitploit:~
dorkscout install --output-dir /dorks

e questo recupererà tutte le dork disponibili da exploit.db

root@kitploit:~
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks
Scarica lo strumento