
dorkscout は、Google検索を通じてインターネット上で脆弱なアプリケーションや秘密のファイルを見つけることを自動化するツールです。最初に https://www.exploit-db.com/google-hacking-database からダークリストを取得し、その後、指定されたターゲットまたは見つけたすべてのものをスキャンします。
dorkscout はさまざまな方法でインストールできます。
Golang Packages (golang パッケージマネージャー) を通じて
go get github.com/R4yGM/dorkscout
これはすべてのプラットフォームで動作します
Docker がインストールされていない場合は、ガイド に従ってください。
まず、Docker イメージ(わずか 17.21 MB)を Docker レジストリからプルする必要があります。こちら で確認できます。イメージをプルしたくない場合は、リポジトリをクローンしてから Dockerfile からイメージをビルドすることもできます。
docker pull r4yan/dorkscout:latest
イメージをプルしたくない場合は、こちら にある dorkscout の Dockerfile をダウンロードまたはコピーして、Dockerfile からイメージをビルドすることもできます。
その後、コンテナを起動するには、まずコンテナとファイルを共有するためのボリュームを作成する必要があります。
docker volume create --name dorkscout_data
Docker を使用してコンテナを起動すると、"dorkscout" というディレクトリ内にダークリストが自動的にインストールされます。
-rw-r--r-- 1 r4yan r4yan 110 Jul 31 14:56 .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan 6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan 1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan 5398 Jul 31 14:56 Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan 5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan 451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan 2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan 4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan 8145 Jul 31 14:56 'Web Server Detection.dorkscout'
そのため、自分でインストールする必要はありません。
その後、次のようにスキャンを開始できます:
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>
<options> を dorkscout に渡したいオプション/引数に置き換えてください。
例:
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"
Docker コンテナを使用してプロキシ経由でスキャンする場合は、--net host オプションを追加する必要があります 例:
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"
結果はコンテナ内ではなく、必ずボリューム内に保存してください。そうしないと結果が削除されます!結果を保存するディレクトリと同じボリュームパスを指定することで保存できます。
これを追加して正しく設定した場合、各スキャンの最後に結果は /var/lib/docker/volumes/dorkscout_data/_data フォルダ内にあります。
これはすべてのプラットフォームで動作します
既にコンパイル済みのバイナリをこちらからダウンロードして実行することもできます。
dorkscout -h
Usage:
dorkscout [command]
Available Commands:
completion generate the autocompletion script for the specified shell
delete deletes all the .dorkscout files inside a given directory
help Help about any command
install installs a list of dorks from exploit-db.com
scan scans a specific website or all the websites it founds for a list of dorks
Flags:
-h, --help help for dorkscout
Use "dorkscout [command] --help" for more information about a command.
ワードリストとプロキシを使用してスキャンを開始し、結果を HTML 形式で返すには:
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050
結果:

スキャンを開始するにはダークリストが必要です。これらのリストは install コマンドでインストールできます。
dorkscout install --output-dir /dorks
これにより、exploit.db から利用可能なすべてのダークが取得されます。
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks