Skip to content
GooFuzz exploit

GooFuzz exploit

Sploitus • September 29, 2026

![](

![]( ![]( ![]( ![]( ![](

**GooFuzz** — это скрипт, написанный на _Bash Scripting_ , который использует продвинутые методы поиска Google для получения конфиденциальной информации в файлах или каталогах, не делая запросов к веб-серверу.

Хотите узнать о новых функциях **версии 2.0** и о том, как правильно использовать инструмент?

Ознакомьтесь с **этой статьёй** и получите максимум от инструмента.

* **Bash/Zsh** : основной движок, на котором выполняется скрипт.

* **curl** : используется для выполнения HTTP-запросов к поисковым системам.

* **jq** : требуется для обработки и фильтрации ответов в формате JSON.

* **sed** : стандартный инструмент обработки текста в Unix-системах.

* **Google API и создание программируемой поисковой системы** : необходимо для добавления `cxId` и `apikey` в файл. Оба бесплатны.

2. Создайте **новый проект** (дайте ему имя, например `GooFuzz-Project`).

3. В строке поиска вверху введите "**Custom API** " и нажмите кнопку Enable.

4. После включения перейдите на вкладку "**Credentials** " в левом меню.

5. Нажмите "**Create credentials** " -> "**API key** ".

6. Сохраните его в безопасности! Это ваш `API-ключ`.

#### 2\. Получите свой CX ID (Programmable Engine)

1. Перейдите на панель управления Programmable Engine.

2. Нажмите "**Add** ", чтобы создать новую поисковую систему.

3. В разделе "**What to ** " выберите "** the entire Web** " (это важно, чтобы **GooFuzz** не ограничивался одним сайтом).

4. Дайте ей имя (например, `GooFuzz- `) и нажмите **Create**.

5. Теперь перейдите в настройки только что созданной поисковой системы и найдите "** engine ID** ".

6. Этот буквенно-цифровой код — ваш `cxId`.

git clone cd GooFuzz sudo apt install jq chmod +x GooFuzz ./GooFuzz -h

git clone

* GooFuzz v.2.0 - The Power of Google Dorks *

Usage: -h Display this help message. -k Specify a FILE with CX_ID,API_KEY pairs, one per line. -w Specify a DICTIONARY, PATHS or FILES. -e Specify comma-separated extensions. -t Specify a DOMAIN or IP Address. -p Specify the number of PAGES (Default: 1). -x EXCLUDES targets (comma-separated or file). -d Delay in seconds between requests. -s Lists subdomains of the specified domain. -c Specify relevant content (comma-separated or file). -o Export the results to a file (results only). -r Specify an [protocol://]host[:port] proxy.

Examples: GooFuzz -t site.com -k keys_file.txt -e pdf,doc,bak GooFuzz -t site.com -k keys_file.txt -s -p 10 -d 5 -o GooFuzz-subdomains.txt GooFuzz -t site.com -k keys_file.txt -w config.php,admin,/images/ GooFuzz -t site.com -k keys_file.txt -w wordlist.txt GooFuzz -t site.com -k keys_file.txt -w login.html -x dev.site.com GooFuzz -t site.com -k keys_file.txt -w admin.html -x exclusion_list.txt GooFuzz -t site.com -k keys_file.txt -c P@ssw0rd! GooFuzz -t site.com -k keys_file.txt -e pdf -r

## Перечисляет файлы по расширениям, разделённым запятыми.```console

> ./GooFuzz -t nasa.gov -e pdf,doc,docx,txt,xls,zip -p 3 -k apikey.lst -o extensions.txt

*********************************************************

* GooFuzz v.2.0 - The Power of Google Dorks *

*********************************************************

===================================================================

===================================================================

===================================================================

===================================================================

===================================================================

===================================================================

===================================================================

===================================================================

===================================================================

===================================================================

## Перечисляет файлы по расширениям, указанным в txt-файле.```console

> ./GooFuzz -t nasa.gov -e wordlists/extensions.txt -k apikey.lst -o extensions.txt

* GooFuzz v.2.0 - The Power of Google Dorks *

# =================================================================== Extension: pdf

# =================================================================== Extension: xls

# =================================================================== Extension: doc

# =================================================================== Extension: txt

## Перечисление файлов, каталогов и даже параметров с помощью словаря (рекомендуется использовать только очень маленькие файлы).```console

> ./GooFuzz -t nasa.gov -e wordlists/words-100.txt -k apikey.lst -p 1

*********************************************************

* GooFuzz v.2.0 - The Power of Google Dorks *

*********************************************************

===================================================================

Directories and files found from: wordlists/words-100.txt

===================================================================

## Перечисляет каталоги и файлы по указанным путям, словам или именам файлов.```console

> ./GooFuzz -t nasa.gov -w adm,/login/,password,db.html -p 3 -k apikey.lst

* GooFuzz v.2.0 - The Power of Google Dorks *

# =================================================================== Directories and files found: adm,/login/,password,db.html

## Исключение поддоменов в ваших поисках (разделенных запятыми или списком)

В этом примере мы удаляем поддомен "* из поиска.```console

> ./GooFuzz -t nasa.gov -w login -p 1 -k apikey.lst

*********************************************************

* GooFuzz v.2.0 - The Power of Google Dorks *

*********************************************************

===================================================================

===================================================================

> ./GooFuzz -t nasa.gov -w login -p 1 -x -k apikey.lst

*********************************************************

* GooFuzz v.2.0 - The Power of Google Dorks *

*********************************************************

===================================================================

===================================================================

Используя предыдущий пример, мы создаем файл с именем "_exclusion_list.txt_ " и вставляем три поддомена для исключения, затем выполняем тот же поиск снова, но передавая список исключенных целей.```console

> cat exclusion-list.txt daac.gsfc.nasa.gov invention.nasa.gov software.nasa.gov

> ./GooFuzz -t nasa.gov -w login -p 1 -x exclusion-list.txt -k apikey.lst

* GooFuzz v.2.0 - The Power of Google Dorks *

# =================================================================== Directories and files found from: login

Функциональность для перечисления поддоменов (параметр "*-s*") и в сочетании с количеством страниц от 10 до 20 (параметр "*-p*") позволяет получить большое количество поддоменов организации.```console

> ./GooFuzz -t nasa.gov -s -p 10 -k apikey.lst

*********************************************************

* GooFuzz v.2.0 - The Power of Google Dorks *

*********************************************************

===================================================================

===================================================================

## Найденные файлы, содержащие перечисление

Возможность выводить список файлов по их содержимому (параметр _-c_) очень полезна для выявления соответствующих файлов (например, содержащих слово "_password_ "), даже если это слово находится в файле изображения (например, _.png_).```console

> ./GooFuzz -t nasa.gov -c password -k apikey.lst

* GooFuzz v.2.0 - The Power of Google Dorks *

# =================================================================== Files found containing: password

14411 NASA Record Retention Schedules.ashx HPAC FRN May 5-6 Meeting HPAC FRN May 5-6 Meeting%5B1%5D.pdf

#### Доказательство концепции с изображением

![Скриншот](

Или даже поискать возможный пароль в PDF-файле:```console

*********************************************************

* GooFuzz v.2.0 - The Power of Google Dorks *

*********************************************************

===================================================================

===================================================================

Agent/Geneos SSO User Guide v1.0.0.pdf

#### Доказательство концепции с PDF-файлом

![Screenshot](

* Я **не несу ответственности** за любое неправомерное использование этого инструмента.

* Я **не несу ответственности** , если Google заблокирует ваш аккаунт за злоупотребление его API.

* **Вся полученная информация является общедоступной** и поступает из результатов Google.

* Логически, поиски выполняются в Google, поэтому они **не оставляют следов в журналах целевого сервера**.

* И очень важно: если вы видите файл, каталог, поддомен и т.д., проиндексированные в Google, это **не означает, что они всё ещё существуют на сервере** (или всё же существуют ;)).

Если вам нравится инструмент, вы находите его полезным в своей работе, Bug Bounty или как хобби, вы можете помочь мне следующим образом:

* Вносите новые идеи или помогайте мне улучшать его, исправляя ошибки **здесь**.

* Как? Хотите купить мне кофе? Большое спасибо!

![](