dokrscout 是一个自动化工具,通过谷歌搜索来发现互联网上的易受攻击的应用程序或秘密文件。dorkscout 首先从 https://www.exploit-db.com/google-hacking-database 获取 dork 列表,然后扫描指定的目标或它找到的所有内容。
dorkscout 可以通过多种方式安装:
通过 Golang Packages (golang 包管理器)
go get github.com/R4yGM/dorkscout
这适用于所有平台
如果你没有安装 Docker,可以按照他们的指南进行安装
首先,你需要从 Docker 仓库拉取 Docker 镜像(仅 17.21 MB),你可以在此查看。如果你不想拉取镜像,也可以克隆仓库然后从 Dockerfile 构建镜像。
docker pull r4yan/dorkscout:latest
如果你不想拉取镜像,可以下载或复制 dorkscout 的 Dockerfile(在此),然后从 Dockerfile 构建镜像。
然后,如果你想启动容器,你首先需要创建一个卷来将你的文件共享到容器中。
docker volume create --name dorkscout_data
使用 Docker 启动容器时,它会自动将 dork 列表安装到一个名为 "dorkscout" 的目录中:
-rw-r--r-- 1 r4yan r4yan 110 Jul 31 14:56 .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan 6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan 1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan 5398 Jul 31 14:56 Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan 5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan 451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan 2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan 4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan 8145 Jul 31 14:56 'Web Server Detection.dorkscout'
这样你就不必再手动安装它们了。
然后你可以通过以下命令开始扫描:
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>
将 <options> 替换为你想要给 dorkscout 的选项/参数,
例如:
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"
如果你想通过代理使用 Docker 容器扫描,你必须添加 --net host 选项 例如:
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"
始终将结果保存在卷内而不是容器内,因为否则结果会被删除!你可以通过写入保存结果目录的相同卷路径来保存它们。
如果你这样做了并且所有步骤都正确,每次扫描结束时,你会在文件夹 /var/lib/docker/volumes/dorkscout_data/_data 中找到结果。
这适用于所有平台
你也可以在此处下载已编译的二进制文件,然后执行它们。
dorkscout -h
Usage:
dorkscout [command]
Available Commands:
completion generate the autocompletion script for the specified shell
delete deletes all the .dorkscout files inside a given directory
help Help about any command
install installs a list of dorks from exploit-db.com
scan scans a specific website or all the websites it founds for a list of dorks
Flags:
-h, --help help for dorkscout
Use "dorkscout [command] --help" for more information about a command.
要使用单词列表和代理开始扫描,然后以 HTML 格式返回结果:
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050
结果:

要开始扫描,你需要一些 dork 列表,你可以通过 install 命令安装它们:
dorkscout install --output-dir /dorks
这将从 exploit.db 获取所有可用的 dork:
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks