Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DorXNG — DorX de Próxima Geração. Construído por Dorks, para Dorks. 🤓 | Kitploit
Ferramentas/GitHubGitHub/researchanddestroy/dorxng
OSINT (Inteligência de Fontes Abertas)ReconhecimentoEnumeração de DNS e SubdomíniosColeta de InformaçõesSegurança WebPrivacidade
GitHubresearchanddestroy/dorxng

DorXNG

DorX de Próxima Geração. Construído por Dorks, para Dorks. 🤓

Ver Repositório
1221920há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DorXNG 🔎🌎

DorXNG é uma solução moderna para coletar dados de OSINT utilizando operadores de busca avançados através de múltiplos provedores de busca upstream. No backend, utiliza uma imagem conteinerizada especialmente construída do SearXNG, um meta-mecanismo de busca auto-hospedado, customizável e focado em privacidade.

Nossa implementação do SearXNG direciona todas as consultas de pesquisa pela rede Tor, renovando os circuitos a cada dez segundos com a diretiva de configuração MaxCircuitDirtiness do Tor. Também desabilitamos todos os recursos de timeout do lado do cliente do SearXNG. Essas configurações permitem evadir restrições comuns dos mecanismos de busca ao emitir muitas consultas repetidas.

O aplicativo cliente DorXNG é escrito em Python3 e interage com a API do SearXNG para emitir consultas de pesquisa simultaneamente. Ele pode até mesmo enviar requisições através de múltiplas instâncias do SearXNG. Os resultados da pesquisa são armazenados em um banco de dados SQLite3.

DorXNG

Ativamos todos os mecanismos de busca upstream suportados que permitem consultas com operadores avançados:

  • Google
  • DuckDuckGo
  • Qwant
  • Bing
  • Brave
  • Startpage
  • Yahoo

Para mais informações sobre quais mecanismos de busca o SearXNG suporta, veja: Configured Engines

Por favor, NÃO utilize o aplicativo cliente DorXNG contra instâncias públicas do SearXNG.

Compre-nos uma Cerveja! 🍺

Agradecimentos 🙌

Agradecimentos aos desenvolvedores do Tor e do SearXNG por tornarem isso possível. Vá doar para ambos os projetos!

Agradecimento ao desenvolvedor do pagodo pela inspiração e pelo ótimo script ghdb_scraper.py!

Por último, mas certamente não menos importante, agradecimento ao j0hnny. O OG Dork. 🧠🏴‍☠

Configuração 🛠️

APENAS LINUX ** Desculpe, Normies ** 🤓

Instalar o DorXNG

git clone https://github.com/researchanddestroy/dorxng
cd dorxng
pip install -r requirements.txt
./DorXNG.py -h

Baixar e Executar Nosso Contêiner Docker Customizado do SearXNG (pelo menos um). Múltiplas instâncias do SearXNG podem ser usadas. Utilize a opção --serverlist com o DorXNG. Veja: server.lst

Ao iniciar múltiplos contêineres, aguarde alguns segundos entre a inicialização de cada um.

docker run researchanddestroy/searxng:latest

Se você quiser construir o contêiner você mesmo:

git clone https://github.com/researchanddestroy/searxng # A URL deve estar em letras minúsculas para que o processo de build seja concluído
cd searxng
DOCKER_BUILDKIT=1 make docker.build
docker images
docker run <image-id>

Por padrão, o DorXNG possui uma variável server codificada em parse_args.py que é definida como o endereço IP que o Docker atribuirá ao primeiro contêiner executado em sua máquina 172.17.0.2. Isso pode ser alterado ou substituído com --server ou --serverlist.

Comece a Emitir Consultas de Pesquisa

./DorXNG.py -q 'consulta de pesquisa'

Consultar o Banco de Dados do DorXNG

./DorXNG.py -D 'string de regex para pesquisa'

Instruções 📖

-h, --help            mostra esta mensagem de ajuda e sai
-s SERVER, --server SERVER
                      Instância do Servidor DorXNG - Exemplo: 'https://172.17.0.2/search'
-S SERVERLIST, --serverlist SERVERLIST
                      Emitir Consultas de Pesquisa em uma Lista de Servidores - Formato: Delimitado por Nova Linha
-q QUERY, --query QUERY
                      Emitir uma Consulta de Pesquisa - Exemplos: 'consulta de pesquisa' | '!tch consulta de pesquisa' | 'site:exemplo.com intext:exemplo'
-Q QUERYLIST, --querylist QUERYLIST
                      Iterar por uma Lista de Consultas de Pesquisa - Formato: Delimitado por Nova Linha
-n NUMBER, --number NUMBER
                      Definir o Número de Iterações de Resultados de Página
-c CONCURRENT, --concurrent CONCURRENT
                      Definir o Número de Requisições de Página Simultâneas
-l LIMITDATABASE, --limitdatabase LIMITDATABASE
                      Definir o Limite Máximo de Tamanho do Banco de Dados - Inicia Novo Banco de Dados Após Exceder - Exemplo: --limitdatabase 10 (10k Entradas no Banco) - O Tamanho Máximo Sugerido é 50k
                      ao fazer Recursão Profunda
-L LOOP, --loop LOOP  Definir o Número de Iterações do Loop da Função Principal - Loop Infinito com 0
-d DATABASE, --database DATABASE
                      Especificar o Arquivo do Banco de Dados SQL - Padrão: 'dorxng.db'
-D DATABASEQUERY, --databasequery DATABASEQUERY
                      Emitir Consulta ao Banco de Dados - Formato: Regex
-m MERGEDATABASE, --mergedatabase MERGEDATABASE
                      Mesclar Arquivo de Banco de Dados SQL - Exemplo: --mergedatabase database.db
-t TIMEOUT, --timeout TIMEOUT
                      Especificar Intervalo de Timeout Entre Requisições - Padrão: 4 Segundos - Desabilitar com 0
-r NONEWRESULTS, --nonewresults NONEWRESULTS
                      Especificar Número de Iterações Sem Novos Resultados - Padrão: 4 (3 Tentativas) - Desabilitar com 0
-v, --verbose         Habilitar Saída Detalhada
-vv, --veryverbose    Habilitar Saída Muito Detalhada - Exibe Saída JSON Bruta

Dicas 📝

Às vezes você encontrará um nó de saída do Tor que já foi limitado pelos provedores de busca upstream, fazendo com que você receba uma quantidade mínima de resultados de pesquisa. Não se preocupe... Apenas continue enviando consultas. 😉

Mantenha seu arquivo de banco de dados SQL do DorXNG e execute novamente seu comando, ou use a opção --loop para iterar a função principal repetidamente. 🔁

Na maioria das vezes, quanto mais vezes você passar por uma consulta de pesquisa, mais resultados encontrará. 🍻

Lembre-se também de que sacrificamos velocidade em prol de uma maior quantidade de dados de saída. Afinal, este é um projeto de OSINT. 🔎🌎

Cada consulta de pesquisa que você faz está sendo emitida para 7 provedores de busca upstream... Especialmente com consultas --concurrent, isso gera muitas requisições upstream... Portanto, tenha paciência.

Lembre-se de que o DorXNG continuará adicionando novos resultados de pesquisa ao seu arquivo de banco de dados. Use a opção --database para especificar um nome de arquivo de banco de dados; o nome padrão é dorxng.db. Isso provavelmente não importa para a maioria, mas se quiser manter suas investigações de OSINT separadas, está disponível.

Quatro requisições de pesquisa simultâneas parece ser o ponto ideal. Você pode emitir mais, mas quanto mais consultas emitir de uma vez, mais tempo leva para receber os resultados. Também aumenta a probabilidade de receber respostas HTTP/429 Too Many Requests dos provedores de busca upstream naquele circuito Tor específico.

Se você iniciar vários contêineres Docker do SearXNG muito rapidamente, as conexões Tor podem falhar ao estabelecer. Ao inicializar um contêiner, uma resposta válida da função de Verificação de Conectividade Tor é assim:

Checking Tor Connectivity..
{"IsTor":true,"IP":"<tor-exit-node>"}

Se você vir algo diferente disso, ou se começar a ver códigos de resposta HTTP/500 vindos do script de monitoramento do SearXNG (STDOUT no contêiner), mate o contêiner Docker e inicie um novo.

Baixar ferramenta