
BinGoo! Инструмент для поисковых запросов Dorking на Bing и Google, основанный на bash в Linux.
__ ,--="=--, __
/ ." .-. "./
/ ,/ _ : : _ /\ \ | /o\ :: /o\ |_/
-'| :="~ _ ~"=: | \ () / .-"-. \ | / .-"-. .---{ }--| /,.-'-.,\ |--{ }---. ) (_)_)_) \_/-===-`_/ ((() (
( ____ _ ____ _ )
) | __ )() __ / | ___ ___ | | (
( | _ | | ' | | _ / _ \ / _ | | )
) | |) | | | | | || | () | () || (
( |/||| ||_|_/ ___/() )
) (
'-----v1--------------От-Hood3dRob1n----'
Добро пожаловать в README файл BinGoo!
Здесь вы найдёте общее описание инструмента и инструкции по его использованию. Это результат моего проекта по созданию лучшего решения для массового сбора ссылок для исследований, и я доработал его под свои хакерские нужды. Решил писать всё на bash, чтобы усложнить себе задачу — ну, такой уж я человек :p
BinGoo — моя версия универсального инструмента для доркинга, написанная на чистом bash. Она использует основные страницы поиска Google И Bing для извлечения большого количества ссылок на основе заданных поисковых запросов. Вы можете искать по одному дорку за раз или создавать списки с одним дорком на строку и выполнять массовое сканирование. После этого (или если у вас есть ссылки, собранные другими способами) можно перейти к инструментам анализа, чтобы проверить их на наличие общих признаков уязвимостей. Результаты аккуратно сортируются в отдельные файлы в зависимости от находок. Для дальнейшего анализа вы можете прогнать их через инструменты SQL или LFI — это мои полурабочие самоделки на bash, — или использовать обёртки SQLMAP и FIMAP, которые работают гораздо лучше и точнее. Также я добавил несколько удобных функций: гео-доркинг по доменному типу или коду страны, проверку общего хостинга (shared hosting) с помощью предварительно настроенного поиска Bing и списка дорков, а также простой поиск админ-панелей на основе предоставленного списка и кодов ответа сервера. Всё вместе это составляет неплохой набор!
- LYNX и CURL обязательны для основной функциональности
- Установка LYNX/CURL: apt-get install lynx; apt-get install curl
- NMAP, FIMAP и SQLMAP необходимы для плагинов и тестирования (digger, обёртки fimap и sqlmap). Установите с помощью SVN в нужную директорию:
- Установка FIMAP: svn checkout http://fimap.googlecode.com/svn/trunk/ fimap
- cd fimap/; chmod +x fimap.py; ./fimap.py --help
- Установка SQLMAP: svn checkout https://svn.sqlmap.org/sqlmap/trunk/sqlmap sqlmap
- cd sqlmap/; chmod +x sqlmap.py; ./sqlmap.py --help
- Установка NMAP: svn co https://svn.nmap.org/nmap nmap
- cd nmap/; ./configure; make; sudo make install; nmap --help
ПРИМЕЧАНИЕ: Экземпляр FIMAP должен быть SVN-версии, так как в ней есть функции, отсутствующие в стандартной (в том числе в той, что по умолчанию в BackTrack: --bmin, --bmax, -D + опции...). Удалите старую копию или установите новую рядом — как вам удобнее.
Все пути можно указать в файле BinGoo, строки 14-21 в секции конфигурации, настроив под себя.
Просто выберите поисковую систему в главном меню и следуйте подсказкам. Вы можете выполнить одиночный дорк на основе ввода с клавиатуры (настолько кастомный, насколько захотите) или указать файл с дорками. В стандартном пакете есть несколько готовых файлов в папке dorks/ внутри каталога BinGoo/. Можно указать любой путь, главное — чтобы в файле был один дорк на строку. После ввода всех данных инструмент сделает свою магию и создаст файлы со ссылками для вывода. Вы получите файл b-links.txt для Bing и g-links.txt для Google.
ПРИМЕЧАНИЕ: Доркер Google больше не обходит блокировок Google, но если вы сначала сканируете, затем анализируете, или сначала сканируете через Google, потом через Bing, а затем анализируете, блокировки будут минимальны, и проблем не возникнет. Если по Google нет результатов, скорее всего, временно заблокирован IP — используйте Bing, пока блокировка не спадёт (учитывайте первый совет, чтобы избежать такой ситуации).
Это мой способ дать пользователям возможность задавать тип домена для поиска. Я подготовил список дорков для этой опции (dorks/site.lst), который можно изменять. Выполняется массовое сканирование по заданному ТИПУ САЙТА или КОДУ СТРАНЫ, результаты сохраняются в файл с указанием гео-кода или типа сайта для удобства.
Доступные опции для Bing Geo Доркера:
AC AD AE AF AG AI AL AM AO AQ AR AS AT AU AW AX AZ BA BB BD BE BF BG BH BI BJ BM BN BO BR BS BT BW BY BZ
CA CC CD CF CG CH CI CK CL CM CN CO CR CU CV CX CY CZ DE DJ DK DM DO DZ EC EE EG ER ES ET EU FI FJ FK FM FO FR
GA GD GE GF GG GH GI GL GM GN GP GQ GR GS GT GU GW GY HK HM HN HR HT HU ID IE IL IM IN IO IQ IR IS IT JE JM JO JP
KE KG KH KI KM KN KP KR KW KY KZ LA LB LC LI LK LR LS LT LU LV LY MA MC MD ME MG MH MK ML MM MN MO MP MQ MR MS MT MU MV MW MX MY MZ
NA NC NE NF NG NI NL NO NP NR NU NZ OM PA PE PF PG PH PK PL PM PN PR PS PT PW PY QA RE RO RS RU RW
SA SB SC SD SE SG SH SI SK SL SM SN SO SR SS ST SV SY SZ TC TD TF TG TH TJ TK TL TM TN TO TR TT TV TW TZ
UA UG UK US UY UZ VA VC VE VG VI VN VU WF WS YE ZA ZM ZW
BIZ COM INFO NET ORG AERO ASIA CAT COOP EDU GOV INT JOBS MIL MOBI MUSEUM TEL TRAVEL XXX
Этот модуль выполняет массовое сканирование по файлу dorks/sharedhosting.lst для заданного IP или имени сайта, чтобы узнать, есть ли на том же сервере другие сайты с возможными уязвимостями. Вы можете уменьшить или расширить используемый файл дорков.
Это отдельный скрипт, который я решил встроить в общий инструмент, так как постоянно нахожу его полезным, и думаю, что другие тоже. Он находится в папке plugins и вызывается через меню. Использует несколько встроенных утилит и онлайн-сайтов для сбора информации о целевом сайте: проверка рейтинга Alexa, проверка общего хостинга SameIP, Bing проверка общего хостинга, поиск поддоменов, whois и быстрый nmap-скан. Вместе это даёт массу информации без прямого прицеливания (при желании можно закомментировать nmap-скан, чтобы снизить активность).
Этот пункт ведёт в новое меню, где можно выполнять пост-доркинговые действия. Вот краткий обзор доступных опций:
Анализировать файл ссылок Bing: анализирует только файл b-links.txt, созданный при поиске Bing в главном меню
Анализировать файл ссылок Google: анализирует только файл g-links.txt, созданный при поиске Google в главном меню
Анализировать оба файла ссылок Google и Bing: объединяет два файла в один и затем выполняет анализ.
Анализировать мой файл ссылок: позволяет указать инструменту ваш собственный файл со ссылками (один URL на строку).
ПРИМЕЧАНИЕ: Все опции анализа выполняют проверку на инъекции и используют регулярные выражения для поиска общих признаков уязвимостей на страницах и классифицируют их. Исходный код можно посмотреть, чтобы добавить или убрать что-то из используемых списков. Положительные результаты сохраняются в папку results/ и классифицируются по типу находки. Положительные совпадения регулярных выражений явно помечены как LFI или SQL, а в терминале даже указывается строка, где это найдено — полезно для отсеивания мусора. Файл Possibles.results содержит страницы, где после инъекции произошла потеря текста на 85% И уменьшилось количество строк таблицы (признак того, что инъекция вызвала изменения, что может указывать на потенциальную уязвимость). Метод не очень точный, но лучше пометить и проверить вручную, чем пропустить. Если у вас есть более хороший метод — поделитесь, чтобы я мог улучшить эту функцию :) Небольшая проблема: если уязвимости идут подряд, следующий третий сайт может быть ошибочно помечен как уязвимый. Дополнительные проверки это исправят, но имейте в виду — метод не идеален.
Это моя самодельная утилита для поиска админ-панелей. Использует небольшой словарь (plugins/admin.lst) и анализирует ответы сервера. Вы можете дополнять список по своему усмотрению. Исходный код оптимизирован для имитации многопоточности, чтобы обрабатывать большие списки. Стандартный список работает достаточно хорошо.
Переход в подменю, где можно запустить мой самодельный скрипт-валидатор или обёртку FIMAP для подтверждения LFI-уязвимостей. Мой тестер работает не на 100% и ещё в разработке, но включён, если кто-то захочет помочь его улучшить, чтобы доказать, что это можно сделать на bash :) Обёртка FIMAP работает отлично! Позволяет сканировать отдельный сайт, файл results/LFI.results (генерируется после успешного анализа) или ваш собственный файл со ссылками. Можно обрабатывать как по одному, так и массово!
Очень похоже на секцию LFI. Я создал самодельный счётчик столбцов для подробных уязвимостей. Работает терпимо, но ещё в разработке. В качестве запасного варианта написан скрипт-обёртка SQLMAP, чтобы передавать ссылки на проверку SQLMAP для надёжности. Как и в случае с обёрткой LFI, можно сканировать отдельный сайт, файл results/SQLi.results (из этапа анализа) или произвольный файл с одной ссылкой на строку для массового тестирования.
Опция curl --ssl не распознаётся в стандартной установке curl в BackTrack. Просто удалите её из функции curl_magic() в главном скрипте bingoo (строки 474 и 475) — и всё заработает.
Если вы не используете SVN-версию FIMAP, нужно удалить "--bmin=4 --bmax=9 -D --dot-trunc-also-unix" из всех трёх (3) вхождений в скрипте LFI в папке plugins/ (строки 77, 96 и 109). Со временем это будет включено в обновлённые версии FIMAP, но пока для лучших результатов используйте SVN. Смиритесь :p
Иногда форматирование вывода SQLMAP в терминале ломается. Результаты и поток выполнения остаются нормальными, так что не беспокойтесь. Если нужна более чёткая картина, откройте папку sqlmap/output/ и просмотрите лог-файл с деталями. Запускайте SQLMAP так, чтобы он завершался чисто, иначе могут остаться фоновые процессы. Попробуйте убить их командой примерно такой: ps aux | grep bingoo | cut -d' ' -f6 | while read line; do do kill -9 $line; done; Если не сработает, вы заметите, что вывод в терминал продолжается, но эта команда должна убить все экземпляры bingoo, оставшиеся в фоне. Также повторите для "curl", если некоторые потоки выживут после убийства по "bingoo" :)
Вы можете нажать CTRL+C в любой момент, чтобы прервать текущий сеанс — большинство активных процессов будут убиты, а промежуточные результаты сброшены в файл crash.results, чтобы вы ничего не потеряли. Этот проект постоянно дорабатывается, так что со временем могут появляться изменения и обновления. Если у вас есть вопросы, предложения или улучшения, пишите на [email protected]
Также заявляю, что я никоим образом не несу ответственности за то, как вы используете этот инструмент. Используйте на свой страх и риск. Будьте осторожны и до следующего раза, наслаждайтесь!
Greetz, H.R.
#EOF