
Raspador de mecanismos de busca em Golang, destinado à identificação de implantações ClickOnce publicadas
Ferramenta lançada em conjunto com a Less SmartScreen More Caffeine: ClickOnce (Ab)Use for Trusted Code Execution apresentação de conferência / post do blog por 0xthirteen e por mim.
Web scraper em Golang que utiliza tanto chromedp quanto requisições HTTP normais para fazer scraping em mecanismos de busca por aplicações ClickOnce publicadas. Inclui suporte para rotação de IP de origem do AWS API Gateway e especificação de um proxy HTTP para solução de problemas. Os mecanismos de busca Google e Swisscows são atualmente suportados para scraping.
A funcionalidade do ClickonceHunter é controlada pelo config.yml. Atualmente, existem dois modos de execução do aplicativo:
awsapigateway dentro do configValores no arquivo config.yml relevantes para requisições aos mecanismos de busca incluem:
Outros valores relevantes no arquivo config.yml incluem:
O scraping do Swisscows foi implementado utilizando o protocolo Chrome DevTools com o projeto chromedp. Existem verificações de integridade semelhantes a CSRF incluídas nas buscas feitas no mecanismo de busca Swisscows, que aparecem na forma dos cabeçalhos X-Request-Signature e X-Request-Nonce. Para cada requisição de dork, um navegador Chromium headless é usado para navegar até a página inicial do Swisscows usando a função getSwissSecrets(), e um evento de escuta é criado com a função listenForSwissSecrets() para quando esses cabeçalhos forem identificados. Os cabeçalhos são então preenchidos para nossa requisição de dork passar na verificação de integridade.
A opção de proxy HTTP foi adicionada para ajudar os usuários a solucionar isso caso/quando os mecanismos de busca implementados, sem dúvida, mudem a formatação de suas respostas ou os endpoints de API usados para fazer requisições. PRs são bem-vindos!
O suporte a multithreading / goroutines para as buscas realizadas não foi implementado. Para o propósito de encontrar aplicações ClickOnce publicadas, não pareceu necessário.