Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DorkNet — Скрипт Python на Selenium для автоматизации поиска уязвимых веб-приложений. | Kitploit
Инструменты/GitHubGitHub/nullarray/dorknet
OSINT (Разведка открытых источников)Сканеры уязвимостейСбор информацииВеб-безопасность
GitHubnullarray/dorknet

DorkNet

Скрипт Python на Selenium для автоматизации поиска уязвимых веб-приложений.

Репозиторий
3491026 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DorkNet

Скрипт на Python на базе Selenium для автоматизации поиска уязвимых приложений в сети.

DorkNet может принимать один дрок или список дроков в качестве аргументов. После передачи правильных аргументов командной строки скрипт использует Selenium и Geckodriver для нахождения нужных результатов и сохраняет их в текстовый файл для дальнейшей обработки с помощью SQLmap или аналогичных утилит.

Использование

root@kitploit:~
git clone https://github.com/NullArray/DorkNet.git
cd DorkNet
python dorknet.py

Параметры программы следующие.

root@kitploit:~
-h, --help              show this help message and exit
-d DORK, --dork DORK    specify the dork you wish to use
-l LIST, --list LIST    specify path to list with dorks
-v, --verbose           toggle verbosity

Несколько примеров для ясности.

root@kitploit:~
DorkNet.py -h
DorkNet.py -d inurl:show.php?id= -v
DorkNet.py -l /path/to/list.txt --verbose

Проксирование

Я добавил возможность проксировать соединение веб-драйвера при желании. Просто укажите IP и PORT прокси в появившемся диалоговом окне, и поисковая система будет доступна через указанные вами настройки прокси.

Зависимости

Для работы вам понадобится Geckodriver от Mozilla. Вы можете установить его вручную. Однако я добавил shell-скрипт для автоматизации этого процесса, если вы предпочитаете.

Чтобы использовать его, перейдите в каталог DorkNet и сделайте shell-скрипт исполняемым следующим образом.

root@kitploit:~
cd DorkNet
chmod +x gecko-setup.sh

# Выполните shell-скрипт с помощью команды ниже.
sudo ./gecko-setup.sh

Shell-скрипт также имеет опцию автоматической установки остальных зависимостей с помощью файла requirements, выполняя следующие команды.

sudo -H pip install -r requirements.txt

Бета-обновление

Я добавил логику, позволяющую пользователю запускать Geckodriver в Headless Mode, то есть без традиционного интерфейса. Это полезно, если у вас особенно длинный список дроков, с которым нужно работать. В текущей реализации функция, отвечающая за проксирование нашего соединения с Google, мешает операциям, необходимым для установки параметров Geckodriver для включения безголового режима. Поэтому запуск DorkNet с флагом --nogui и включенным прокси не будет работать должным образом.

Однако пользователи, которые все же хотят запустить программу в безголовом режиме, могут это сделать. Я закоммитил весь соответствующий код в репозиторий. Пока что он просто закомментирован. Удалите комментарии, и он должен работать без проблем. Посмотрите историю коммитов здесь, чтобы увидеть затронутые строки.

Теперь, если вы действительно хотите проксировать свое соединение, пока установлен --nogui, вы можете запустить DorkNet с помощью ProxyChains следующим образом;

proxychains python dorknet.py -l /path/to/dorks.list --nogui --verbose

Если у вас нет ProxyChains, просто перейдите по ссылке выше или используйте ваш пакетный менеджер для его установки. Спасибо.

Примечание

DorkNet представлен в дистрибутиве для пентеста BlackArch Linux в разделе WebApp Tools & Automation. Таким образом, он поставляется предустановленным в дистрибутиве. Обратитесь к соответствующему файлу PKGBUILD в соответствующем репозитории для получения подробной информации.

Известная проблема

Благодаря использованию Selenium и Geckodriver, DorkNet эффективно имитирует обычный браузер. Таким образом, программа в большинстве случаев обходит капчи. Однако в редких случаях Google всё равно выдаёт капчу. То же самое иногда происходит при ручном поиске строк, похожих на дрок. Если вы столкнетесь с капчей, просто заполните её в Geckodriver, и DorkNet продолжит нормальную работу.

Скачать инструмент