yee-yore/DorkAgent

🤖 LLM-powered agent for automated Google Dorking in bug hunting & pentesting.

何を解決するか

DorkAgentは、バグハンティングやペネトレーションテストに特化して、「Google Dorking」のプロセス(高度な検索クエリを使用して、セキュリティ脆弱性、機密情報の漏洩、および公開されているパネルを見つけること)を自動化します。

仕組み

このツールは、LLM駆動のエージェントフレームワーク(CrewAI)を使用して、検索エンジンAPI(SerperまたはSerpApi)を介して検索クエリを実行します。ユーザーは、実行時に好みのLLMプロバイダー(OpenAI、Anthropic、またはGemini)と検索エンジンを選択できます。エージェントは偵察を行い、結果を分析して、潜在的な攻撃ベクトルと情報の漏洩を詳細に記したセキュリティレポートを生成します。

対象者

Google検索オペレーターを使用して、公開されている資産や脆弱性の発見を自動化する必要があるセキュリティ研究者、バグハンター、およびペネトレーションテスター。

ハイライト

  • Multi-LLM Support: GPT-4、Claude、およびGeminiモデルと互換性があります。
  • Flexible Search Engines: Googleの結果を取得するためにSerperとSerpApiの両方をサポートしています。
  • Customizable Search Parameters: ユーザーは結果の数と結果の期間(例:過去1週間または1ヶ月)を調整できます。
  • ** Automated Setup**: 初回実行時に、必要なパッケージを自動的にインストールし、.envファイル経由でAPIキーの設定を処理します。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト