yee-yore/DorkAgent
🤖 LLM-powered agent for automated Google Dorking in bug hunting & pentesting.
무엇을 해결하는가
DorkAgent는 버그 헌팅 및 침투 테스트를 위해 고급 검색 쿼리를 사용하여 보안 취약점, 민감한 정보 유출 및 노출된 패널을 찾는 "Google Dorking" 프로세스를 자동화합니다.
작동 방식
이 도구는 검색 엔진 API(Serper 또는 SerpApi)를 통해 검색 쿼리를 실행하기 위해 LLM 기반 에이전트 프레임워크(CrewAI)를 사용합니다. 사용자는 실행 시점에 선호하는 LLM 제공업체(OpenAI, Anthropic 또는 Gemini)와 검색 엔진을 선택할 수 있습니다.
에이전트는 정찰을 수행하고 결과를 분석하여 잠재적인 공격 벡터와 정보 유출을 상세히 설명하는 보안 보고서를 생성합니다.
대상 사용자
Google 검색 연산자를 사용하여 노출된 자산과 취약점을 발견하는 프로세스를 자동화해야 하는 보안 연구원, 버그 헌터 및 침투 테스터입니다.
주요 특징
- Multi-LLM Support: GPT-4, Claude, 및 Gemini 모델과 호환됩니다.
- Flexible Search Engines: Google 결과를 가져오기 위해 Serper 및 SerpApi를 모두 지원합니다.
- Customizable Search Parameters: 사용자는 결과의 수와 결과의 시간 범위(예: 지난주 또는 지난달)를 조정할 수 있습니다.
- Automated Setup: 첫 실행 시 필요한 패키지를 자동으로 설치하고
.env파일을 통해 API 키 구성을 처리합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트