
Автоматизированный сканер Google дорков, который загружает списки дорков из exploit-db и сканирует цели или весь интернет на предмет уязвимых приложений, секретных файлов и раскрытых конфиденциальных данных.
dorkscout — это инструмент для автоматизации поиска уязвимых приложений или секретных файлов в интернете через поиск Google. Сначала dorkscout загружает списки dork из https://www.exploit-db.com/google-hacking-database, а затем сканирует заданную цель или всё, что находит.
dorkscout можно установить разными способами:
через Golang Packages (менеджер пакетов golang)
go get github.com/R4yGM/dorkscout
это будет работать на любой платформе
если у вас не установлен docker, вы можете следовать их руководству
сначала необходимо загрузить образ docker (всего 17.21 МБ) из реестра docker, вы можете увидеть его здесь. Если вы не хотите загружать образ, вы также можете клонировать репозиторий и собрать образ из Dockerfile
docker pull r4yan/dorkscout:latest
если вы не хотите загружать образ, вы можете скачать или скопировать Dockerfile dorkscout, который можно найти здесь, а затем собрать образ из Dockerfile
затем, если вы хотите запустить контейнер, сначала нужно создать том для обмена файлами с контейнером
docker volume create --name dorkscout_data
при использовании docker при запуске контейнера списки dork будут автоматически установлены в каталоге "dorkscout":
-rw-r--r-- 1 r4yan r4yan 110 Jul 31 14:56 .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan 6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan 1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan 5398 Jul 31 14:56 Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan 5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan 451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan 2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan 4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan 8145 Jul 31 14:56 'Web Server Detection.dorkscout'
так что вам не придется устанавливать их вручную затем вы можете начать сканирование, выполнив:
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>
замените <options> на параметры/аргументы, которые вы хотите передать dorkscout,
пример:
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"
Если вы хотите сканировать через прокси в docker контейнере, необходимо добавить опцию --net host пример:
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"
Всегда сохраняйте результаты внутри тома, а не в контейнере, иначе они будут удалены! Вы можете сохранить их, указав тот же путь к тому, в который вы хотите сохранить результаты
если вы это сделали и всё выполнили правильно, по окончании каждого сканирования результаты будут находиться в папке /var/lib/docker/volumes/dorkscout_data/_data
это будет работать на любой платформе
вы также можете скачать уже скомпилированные бинарники здесь и затем запустить их
dorkscout -h
Usage:
dorkscout [command]
Available Commands:
completion generate the autocompletion script for the specified shell
delete deletes all the .dorkscout files inside a given directory
help Help about any command
install installs a list of dorks from exploit-db.com
scan scans a specific website or all the websites it founds for a list of dorks
Flags:
-h, --help help for dorkscout
Use "dorkscout [command] --help" for more information about a command.
чтобы начать сканирование со словарём и прокси, которое вернёт результаты в HTML формате
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050
результаты:

чтобы начать сканирование, вам понадобятся списки dork, и для их получения вы можете установить их с помощью команды install
dorkscout install --output-dir /dorks
и это загрузит все доступные dork из exploit.db
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks