##
# Особая благодарность ArchStrike и BlackArch за поддержку ;)
**
Это автоматизированный робот для поисковой системы Google и мощный инструмент эксплуатации.
Выполняет поиск в Google и запускает определенный --plugin на полученных результатах. Дорк, который вы используете, — залог успеха ;).
Список опций можно получить с помощью параметра --help.
google_explorer.py --dork= --browser= [--language= ]
-h --help Открыть меню справки
-v --version Показать версию
--dork='google dork' ваш любимый g00gle дорк :)
--browser='browser' chrome
Обязательная опция для массовой эксплуатации:
--plugin='plugins filters list' joomla_cve_2015_8562
--language='page language' Португальский
--location='server location' Бразилия
--last_update='page last update' в любое время
--google_domain='google domain' домен Google для поиска.
--proxy='ip:port' прокси ip:port
Этот проект разработан на PYTHON 3.6. Убедитесь, что используете pip3 (пакет: python3-pip) для установки зависимостей:
$ pip3 install --user -r requirements.txt
Убедитесь, что у вас установлены chromedriver (chrome и chromium) и geckodriver (firefox).
В некоторых дистрибутивах у меня возникали проблемы с запуском драйвера браузера от root.. **ЧТОБЫ ИЗБЕЖАТЬ ПРОБЛЕМ, ЗАПУСКАЙТЕ ИНСТРУМЕНТ ОТ ОБЫЧНОГО ПОЛЬЗОВАТЕЛЯ!!**
Выполните поиск с помощью бота Google, вот несколько примеров:
python3 google_explorer.py --browser='chrome' --dork='site:gob.ve inurl:index.php' --location="Venezuela"
python3 google_explorer.py --dork="index.php?option=" --browser="chrome" --google_domain="google.co.il" --location="איחוד האמירויות הערביות"
python3 google_explorer.py --browser='chrome' --dork='inurl:index.php?option' --location="Rússia" --last_update='na última semana'
Запустите фильтр эксплойтов для конкретной уязвимости, которую ищете, чтобы проверить, могут ли результаты быть уязвимыми:
$ python3 google_explorer.py --plugin='joomla_cve_2015_8562'
$ python3 google_explorer.py --plugin='apache_rce_struts2_cve_2017_5638'
$ python3 google_explorer.py --plugin='exploit filter name from list'
Я использую эксплойты других авторов, так что не присваивайте их заслуги! Я разместил те же опубликованные публичные эксплойты и НЕ УДАЛЯЮ ИМЯ АВТОРА!! Так что если вам нужна помощь с эксплойтом, вы можете поискать автора =))
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
