
Ferramenta de exploração em massa em python
[+] Google Mass Explorer (PYTHON 3.6)
Este é um robô automatizado para o motor de busca Google e uma ferramenta de exploração em massa.
Faça uma pesquisa no Google e execute um --plugin específico nos resultados. O dork que você usa é a chave para o sucesso ;).
As opções podem ser listadas com o parâmetro --help.
Uso:
google_explorer.py --dork=<arg> --browser=<arg> [--language=<arg>]
[--location=<arg>]
[--last_update=<arg>]
[--google_domain=<arg>]
[--proxy=<arg>]
google_explorer.py --plugin=<arg>
google_explorer.py --help
google_explorer.py --version
Opções:
-h --help Abrir menu de ajuda
-v --version Mostrar versão
Opções obrigatórias para a pesquisa:
--dork='google dork' seu dork favorito do g00gle :)
--browser='browser' chrome
chromium
firefox
Opção obrigatória para exploração em massa:
--plugin='plugins filters list' joomla_cve_2015_8562
wordpress_cve_2015_1579
joomla_cve_2016_8870
apache_rce_struts2_cve_2017_5638
jboss_finder
cors_misc
verbose_sqli
trace_axd
drupalgeddonrce2
joomla_joomanage
Opções opcionais para a pesquisa:
--language='page language' Português
Inglês
Árabe
Romeno
...
...
--location='server location' Brasil
Mauritânia
Tunísia
Marrocos
Japão
...
...
--last_update='page last update' qualquer momento
últimas 24 horas
última semana
último mês
último ano
--google_domain='google domain' domínio do Google a usar na pesquisa.
Ex: google.co.uk
--proxy='ip:port' proxy ip:port
Instalação:
Instale estes pacotes:
libxml2-dev libxslt1-dev python-dev
Este projeto é desenvolvido em PYTHON 3.6. Certifique-se de usar o pip3 (pacote: python3-pip) para instalar as dependências:
$ pip3 install --user -r requirements.txt
Certifique-se de ter instalado o chromedriver (chrome e chromium) e o geckodriver (firefox).
Em algumas distribuições, tive problemas com usuários executando o driver do navegador como root.. PARA EVITAR PROBLEMAS, EXECUTE A FERRAMENTA COMO USUÁRIO COMUM!!
Como usar:
Faça uma pesquisa com o bot do Google, aqui estão alguns exemplos:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
python3 google_explorer.py --dork="index.php?option=" --browser="chrome" --google_domain="google.co.il" --location="איחוד האמירויות הערביות"
python3 google_explorer.py --browser='chrome' --dork='inurl:index.php?option' --location="Rússia" --last_update='na última semana'
Execute o filtro de exploit para a vulnerabilidade específica que você está procurando, para verificar se os resultados podem ou não ser vulneráveis:
$ python3 google_explorer.py --plugin='joomla_cve_2015_8562'
$ python3 google_explorer.py --plugin='apache_rce_struts2_cve_2017_5638'
$ python3 google_explorer.py --plugin='nome do filtro de exploit da lista'
Exploits
Estou usando exploits de outros autores, então não tome o crédito deles por isso! Coloquei o mesmo exploit público publicado, e NÃO REMOVO O NOME DO AUTOR DELE!! Portanto, qualquer ajuda com o exploit, você pode procurar o autor =))