Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BinGoo — BinGoo! は、Linux bash ベースの Bing および Google ダーキングツールです。 | Kitploit
ツール/GitHubGitHub/hood3drob1n/bingoo
OSINT (オープンソースインテリジェンス)偵察ウェブ脆弱性スキャナー脆弱性分析DNSおよびサブドメイン列挙情報収集ウェブセキュリティペネトレーションテスト
GitHubhood3drob1n/bingoo

BinGoo

BinGoo! は、Linux bash ベースの Bing および Google ダーキングツールです。

リポジトリを見る
24010714年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

__ ,--="=--, __ / ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/ -'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() ( ( ____ _ ____ _ ) ) | __ )() __ / | ___ ___ | | ( ( | _ | | ' | | _ / _ \ / _ | | ) ) | |) | | | | | | || | () | () || ( ( |/||| ||_|_/ ___/() ) ) ( '-----v1--------------By-Hood3dRob1n----'

root@kitploit:~
                              BinGoo READMEファイルへようこそ!

これにより、ツールの概要と使用方法についての一般的な概要が得られます。これは、リサーチ用の大量リンクを収集するためのより良いソリューションを考案する私のプロジェクトの成果であり、ハッキングのニーズに合わせて調整しました。また、自分自身を困難にするためにすべてをbashで書くことに決めました。まあ、それが私のやり方だからです :p

BinGooは、純粋なbashで書かれたオールインワンのドーキングツールの私のバージョンです。GoogleとBingの両方のメイン検索ページを活用して、指定された検索用語に基づいて大量のリンクをスクレイピングします。一度に1つのドークだけを検索することも、1行に1つのドークを含むリストを作成して大量スキャンを実行することもできます。それが終わったら、または他の手段でリンクを収集した場合は、分析ツールに移動して脆弱性の一般的な兆候をテストできます。結果は、見つかった結果に基づいてそれぞれのファイルにきちんと分類されます。さらに進みたい場合は、私がbashで作成した半動作する自家製のSQLまたはLFIツールを実行するか、より優れた精度と結果を得られるSQLMAPおよびFIMAPラッパーツールを使用できます。また、生活を楽にするためのいくつかの便利な機能も含まれています。たとえば、ドメインタイプまたはドメイン国コードに基づくジオドーキングや、同じサーバー上の他のサイトで可能性のある脆弱性を見つけるための共有ホスティングチェッカー(事前設定されたBing検索とドークリストを使用)などです。また、提供されたリストとサーバーの応答コードに基づいて存在を確認するシンプルな管理画面ファインダーも含まれています。これらすべてが素敵なパッケージとして機能していると思います!


BinGoo 101:

前提条件:

root@kitploit:~
- コア機能には LYNX と CURL が必要
	- LYNX/CURL インストール: apt-get install lynx; apt-get install curl
- プラグインおよびテスト機能(digger、fimap、sqlmapラッパー)には NMAP、FIMAP、SQLMAP が必要。SVN で任意の場所にインストール:
	- FIMAP インストール: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
		- cd fimap/; chmod +x fimap.py; ./fimap.py --help
	- SQLMAP インストール: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
		- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
	- NMAP インストール: svn co https://svn.nmap.org/nmap nmap
		- cd nmap/; ./configure; make; sudo make install; nmap --help

注意: FIMAP インスタンスは SVN バージョンである必要があります。標準バージョン(または BackTrack にデフォルトで含まれているもの)には含まれていない機能(--bmin、--bmax、-D + オプション...)が使用されているため、古いコピーを削除するか、並べてインストールしてください。お好きな方法でどうぞ。

パス情報はすべて BinGoo ファイルの14〜21行目の設定セクションで必要に応じて調整できます。


機能概要:

  1. Google & Bing ドーカー:

メインメニューで使用する検索エンジンを選択し、プロンプトに従います。ユーザー入力に基づいて1つのドークを実行し、自由にカスタマイズすることも、ドークファイルを指定することもできます。デフォルトパッケージにはいくつかのドークファイルが含まれており、BinGoo/ フォルダ内の dorks/ ディレクトリにあります。任意の場所を指定できますが、各行に1つのドークがあることを確認してください。すべての情報が提供されると、ツールは魔法のように動作し、すべての結果を含むリンクファイルを出力として生成します。Bing 検索では b-links.txt、Google 検索では g-links.txt というファイルが作成されます。

注意: Google ドーカーは Google の制限を回避できなくなりましたが、スキャン後に分析するか、Google でスキャンしてから Bing でスキャンし、その後分析することで、ブロックを最小限に抑え、問題が発生しないはずです。Google から結果が得られない場合、一時的な IP ブロックが原因である可能性が高いです。その場合は、ブロックが解除されるまで Bing を使用してください(この状況を避けるために最初のアドバイスに注意してください)。


  1. Bing ジオ ドーカー:

これは、ユーザーが検索のドメインタイプを定義できるようにする方法です。このオプションでは、事前に作成されたドークリスト(dorks/site.lst)を使用しており、必要に応じて変更できます。ユーザーが指定したサイトタイプまたは国コードに対してリストスキャンを実行し、結果をリンクファイルに生成します。ファイル名には Geo コードまたはサイトタイプが含まれ、追跡が容易になります。

Bing ジオ ドーカーのオプション: AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW

BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX


  1. Bing 共有ホスティングチェック:

このモジュールは、dorks/sharedhosting.lst を使用して、ユーザーが指定した IP またはサイト名に対してリストスキャンを実行し、同じサーバー上に脆弱性がある可能性のある他のサイトがないか確認します。使用するドークファイルは好きなように縮小または拡張できます。


  1. Digger Recon ツール:

これは私が別に書いたスクリプトで、常に役立つと感じたため組み込むことにしました。プラグインフォルダにあり、メニューオプションを介してメインスクリプトから呼び出されます。いくつかの組み込みツールといくつかのオンラインサイトを使用して、ターゲットサイトに関する情報を収集します。Alexa ランキング、SameIP 共有ホスティングチェック、Bing 共有ホスティングチェック、サブドメインチェック、whois 情報、簡単な nmap スキャンを実行します。これらを合わせることで、直接狙うことなく豊富な情報を得ることができます(必要に応じて nmap スキャンをコメントアウトして控えめにすることもできます)。


分析とツールセクション:

このオプションは新しいメニューセクションに移動し、ドーキング後のアクティビティを実行できます。このメニューで利用可能なオプションの概要は次のとおりです:

Analyze Bing Links File: このオプションは、メインメニューでの Bing 検索によって生成された b-links.txt ファイルのみを分析します。

Analyze Google Links File: このオプションは、メインメニューでの Google 検索によって生成された g-links.txt ファイルのみを分析します。

Analyze BOTH Google & Bing links files: このオプションは、2つのファイルを1つのファイルに結合し、新しいファイルに対して分析チェックを実行します。

Analyze My Links File: このオプションは、ツールに独自のリンクファイルを指定できます。各行に1つのリンクがあれば、任意のファイルを使用できます。

注意: 上記の分析オプションはすべて、ページに対してインジェクションと正規表現チェックを実行し、インジェクション脆弱性の一般的な兆候を確認し、それに応じて分類します。ソースを確認して、使用されているリストに追加または削除する項目を確認できます。陽性結果は results/ フォルダにフィルタリングされ、何がどのように見つかったかに基づいて分類されます。陽性の正規表現は LFI または SQL として明確にラベル付けされ、端末では見つかった行も含まれるため、何がゴミで何が本物かを判断するのに役立ちます。Possibles.results ファイルには、インジェクションされたページがテキストの85%の損失を返し、かつテーブル行の削減があったページ(インジェクションが変更を引き起こした可能性があり、脆弱性の可能性を示すまともな指標)が含まれていますが、非常に正確ではありません。それでも、完全に除外するよりも手動で確認するためにマークする方が良いです。より良い方法があれば、この機能を改善できるよう共有してください :) 脆弱性が連続して特定されると、次の3番目のサイトが実際には脆弱性ではないのに脆弱性としてマークされる小さな問題があります。さらなる検証テストでこれらは排除されますが、100%完璧ではないことを頭に入れておいてください。


Admin Finder:

これは私の自家製管理画面ファインダーです。小さなワードリスト(plugins/admin.lst)を使用し、サーバーの応答を判断して報告します。リストは好きなだけ追加できます。ソースはマルチスレッドを最適化およびエミュレートするようにコード化されており、必要に応じて大きなリストも処理できます。デフォルトのリストもかなりうまく機能します。


LFI ツール:

別のサブメニューに移動し、自家製のバリデータースクリプトを実行するか、FIMAP ラッパーを実行して LFI 脆弱性を確認できます。私のテスターは100%動作せず、作業中ですが、bash でも可能であることを示すために誰かが少し改善する手助けをしてくれるかもしれないので含めています :) FIMAP ラッパーは非常にうまく動作します! 1つのサイトに対してスキャンを実行するか、分析実行後に生成されるデフォルトの results/LFI.results ファイルに対して実行するか、独自のリンクファイルを指定してテストするかを選択できます。つまり、1つずつ処理することも、一括で処理することもできます!


SQLi ツール:

LFI ツールセクションと非常によく似ています。冗長な脆弱性のための自家製カラムカウンターを作成しました。ある程度動作しますが、まだ開発中です。バックアップとして、SQLMAP ラッパースクリプトを作成し、SQLMAP で検証するために渡すことができます。LFI ラッパーと同様に、1つのサイト、分析段階からのデフォルトの results/SQLi.results ファイル、または任意のカスタムファイル(1行に1つのリンク)に対して一括でテストするかを選択できます。


既知の問題:

デフォルトの BackTrack curl インストールでは、curl --ssl オプションが認識されません。メインの bingoo スクリプト内の curl_magic() 関数からこれを削除するだけで問題ありません(474行目と475行目)。

SVN バージョンの FIMAP を使用していない場合、plugins/ ディレクトリ内の LFI スクリプト内の3か所(77行目、96行目、109行目)から "--bmin=4 --bmax=9 -D --dot-trunc-also-unix" を削除する必要があります。最終的にはこれらは FIMAP の更新バージョンに含まれ、デフォルトインストールでも使用可能になりますが、それまでは最良の結果を得るために SVN で作業する必要があります。我慢してください :p

時々、端末で SQLMAP の書式が乱れることがあります。結果とプロセスフローは通常通り動作するので心配しないでください。結果をより明確に見たい場合は、sqlmap/output/ フォルダを開いてログファイルを表示し、SQLMAP スキャンの詳細を確認してください。クリーンな終了をしないと、いくつかのプロセスがバックグラウンドで残ることがあるので、そのまま実行させてください。それらをすべて強制終了するには、以下のようなコマンドを試してください: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do kill -9 $line; done; これが機能しない場合は、端末画面にまだ出力が流れているのでわかりますが、これでバックグラウンドで実行されているすべての bingoo インスタンスを強制終了できるはずです。最初の "bingoo" でのキルショットの後でもスレッドがすり抜ける場合は、"curl" についても同様に繰り返してください。

アクティブなセッションはいつでも CTRL+C で中断でき、進行中のほとんどのプロセスは強制終了され、作業中のデータは crash.results ファイルにダンプされるため、完全に失うことはありません。このプロジェクトは常に作業中であり、時間の経過とともに変更や更新が行われる可能性があります。質問、提案、改善、貢献があれば、[email protected] までメールを送ってください。

また、このツールを使用して行うことについて一切の責任を負わないことを明記しておきます。自己責任で使用してください。安全に気をつけて、次回までお楽しみに!

Greetz, H.R.

#EOF

ツールをダウンロード