Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dorkscout — 自动化的Google dork扫描器,它从exploit-db获取dork列表,并扫描目标或整个互联网以查找易受攻击的应用程序、秘密文件和暴露的敏感数据。 | Kitploit
工具/GitHubGitHub/r4ygm/dorkscout
OSINT (开源情报)漏洞分析信息收集Web安全网络爬虫
GitHubr4ygm/dorkscout

dorkscout

自动化的Google dork扫描器,它从exploit-db获取dork列表,并扫描目标或整个互联网以查找易受攻击的应用程序、秘密文件和暴露的敏感数据。

查看仓库
2442955年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

dorkscout

dokrscout 是一个自动化工具,通过谷歌搜索来发现互联网上的易受攻击的应用程序或秘密文件。dorkscout 首先从 https://www.exploit-db.com/google-hacking-database 获取 dork 列表,然后扫描指定的目标或它找到的所有内容。

安装

dorkscout 可以通过多种方式安装:

Go 包

通过 Golang Packages (golang 包管理器)

root@kitploit:~
go get github.com/R4yGM/dorkscout

这适用于所有平台

Docker

如果你没有安装 Docker,可以按照他们的指南进行安装

首先,你需要从 Docker 仓库拉取 Docker 镜像(仅 17.21 MB),你可以在此查看。如果你不想拉取镜像,也可以克隆仓库然后从 Dockerfile 构建镜像。

root@kitploit:~
docker pull r4yan/dorkscout:latest

如果你不想拉取镜像,可以下载或复制 dorkscout 的 Dockerfile(在此),然后从 Dockerfile 构建镜像。

然后,如果你想启动容器,你首先需要创建一个卷来将你的文件共享到容器中。

root@kitploit:~
docker volume create --name dorkscout_data

使用 Docker 启动容器时,它会自动将 dork 列表安装到一个名为 "dorkscout" 的目录中:

root@kitploit:~
-rw-r--r-- 1 r4yan r4yan   110 Jul 31 14:56  .dorkscout
-rw-r--r-- 1 r4yan r4yan 79312 Aug 10 20:30 'Advisories and Vulnerabilities.dorkscout'
-rw-r--r-- 1 r4yan r4yan  6352 Jul 31 14:56 'Error Messages.dorkscout'
-rw-r--r-- 1 r4yan r4yan 38448 Jul 31 14:56 'Files Containing Juicy Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 17110 Jul 31 14:56 'Files Containing Passwords.dorkscout'
-rw-r--r-- 1 r4yan r4yan  1879 Jul 31 14:56 'Files Containing Usernames.dorkscout'
-rw-r--r-- 1 r4yan r4yan  5398 Jul 31 14:56  Footholds.dorkscout
-rw-r--r-- 1 r4yan r4yan  5568 Jul 31 14:56 'Network or Vulnerability Data.dorkscout'
-rw-r--r-- 1 r4yan r4yan 49048 Jul 31 14:56 'Pages Containing Login Portals.dorkscout'
-rw-r--r-- 1 r4yan r4yan 16112 Jul 31 14:56 'Sensitive Directories.dorkscout'
-rw-r--r-- 1 r4yan r4yan   451 Jul 31 14:56 'Sensitive Online Shopping Info.dorkscout'
-rw-r--r-- 1 r4yan r4yan 29938 Jul 31 14:56 'Various Online Devices.dorkscout'
-rw-r--r-- 1 r4yan r4yan  2802 Jul 31 14:56 'Vulnerable Files.dorkscout'
-rw-r--r-- 1 r4yan r4yan  4925 Jul 31 14:56 'Vulnerable Servers.dorkscout'
-rw-r--r-- 1 r4yan r4yan  8145 Jul 31 14:56 'Web Server Detection.dorkscout'

这样你就不必再手动安装它们了。

然后你可以通过以下命令开始扫描:

root@kitploit:~
docker run -v Dorkscout:/dorkscout r4yan/dorkscout scan <options>

将 <options> 替换为你想要给 dorkscout 的选项/参数, 例如:

root@kitploit:~
docker run -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html"

如果你想通过代理使用 Docker 容器扫描,你必须添加 --net host 选项 例如:

root@kitploit:~
docker run --net host -v dorkscout_data:/dorkscout r4yan/dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html -x socks5://127.0.0.1:9050"

始终将结果保存在卷内而不是容器内,因为否则结果会被删除!你可以通过写入保存结果目录的相同卷路径来保存它们。

如果你这样做了并且所有步骤都正确,每次扫描结束时,你会在文件夹 /var/lib/docker/volumes/dorkscout_data/_data 中找到结果。

这适用于所有平台

可执行文件

你也可以在此处下载已编译的二进制文件,然后执行它们。

使用方法

root@kitploit:~
dorkscout -h
root@kitploit:~
Usage:
  dorkscout [command]

Available Commands:
  completion  generate the autocompletion script for the specified shell
  delete      deletes all the .dorkscout files inside a given directory
  help        Help about any command
  install     installs a list of dorks from exploit-db.com
  scan        scans a specific website or all the websites it founds for a list of dorks

Flags:
  -h, --help   help for dorkscout

Use "dorkscout [command] --help" for more information about a command.

要使用单词列表和代理开始扫描,然后以 HTML 格式返回结果:

root@kitploit:~
dorkscout scan -d="/dorkscout/Sensitive Online Shopping Info.dorkscout" -H="/dorkscout/a.html" -x socks5://127.0.0.1:9050

结果:

安装单词列表

要开始扫描,你需要一些 dork 列表,你可以通过 install 命令安装它们:

root@kitploit:~
dorkscout install --output-dir /dorks

这将从 exploit.db 获取所有可用的 dork:

root@kitploit:~
[+] ./Advisories and Vulnerabilities.dorkscout
[+] ./Vulnerable Files.dorkscout
[+] ./Files Containing Juicy Info.dorkscout
[+] ./Sensitive Online Shopping Info.dorkscout
[+] ./Files Containing Passwords.dorkscout
[+] ./Vulnerable Servers.dorkscout
[+] ./Various Online Devices.dorkscout
[+] ./Pages Containing Login Portals.dorkscout
[+] ./Footholds.dorkscout
[+] ./Error Messages.dorkscout
[+] ./Files Containing Usernames.dorkscout
[+] ./Network or Vulnerability Data.dorkscout
[+] ./.dorkscout
[+] ./Sensitive Directories.dorkscout
[+] ./Web Server Detection.dorkscout
2021/08/11 19:02:45 Installation finished in 2.007928 seconds on /dorks
下载工具