
نص Bash وصورة Docker لاستطلاع برامج المكافآت. مصممة للاستخدام بدون واجهة رسومية.
نص Bash وصورة Docker لاستطلاع Bug Bounty، مصممة للاستخدام بدون واجهة رسومية. منخفضة الموارد، عالية في إنتاج المعلومات.
هل ساعدك؟ هل ساعدك BugBountyScanner في الحصول على مكافأة؟
⚠ ملاحظة: يُوصى بشدة باستخدام البرنامج النصي عبر VPN.
يُوصى بتشغيل BugBountyScanner من خادم (VPS أو خادم منزلي)، وليس من جهازك الطرفي. تمت برمجته ليكون منخفض الموارد، مع مراعاة المسح الذي قد يستمر لعدة أيام للنطاقات الكبيرة. يعمل البرنامج النصي بشكل مستقل.
يمكنك تشغيل البرنامج النصي إما كصورة Docker أو من نظام Debian/Ubuntu المفضل لديك (انظر أدناه). كل ما هو مطلوب هو بدء تشغيل البرنامج النصي ونسيانه! يستغرق تشغيل البرنامج النصي ما بين عدة دقائق (للنطاقات الصغيرة جدًا < 10 نطاقات فرعية) وعدة أيام (للنطاقات الكبيرة جدًا > 20000 نطاق فرعي). يوجد علم "الوضع السريع"، والذي يتجاهل بعض المهام المستهلكة للوقت مثل تحديد الثغرات، ومسح المنافذ، وزحف نقاط النهاية على الويب.
رابط Docker Hub: https://hub.docker.com/r/chvancooten/bugbountyscanner. يتم دفع الصور إلى الوسم :latest بواسطة CI/CD كلما تم دفع تحديث لـ BugBountyScanner واجتياز جميع الاختبارات.
يمكنك سحب وتشغيل صورة Docker من Docker Hub كما يلي.
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash
يمكن أيضًا استخدام Docker-Compose.
version: "3"
services:
bugbountybox:
container_name: BugBountyBox
stdin_open: true
tty: true
image: chvancooten/bugbountyscanner:latest
environment:
- telegram_api_key=X
- telegram_chat_id=X
volumes:
- ${USERDIR}/docker/bugbountybox:/root/bugbounty
# VPN recommended :)
network_mode: service:your_vpn_container
depends_on:
- your_vpn_container
بدلاً من ذلك، يمكنك بناء الصورة من المصدر.
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .
إذا كنت تفضل تشغيل البرنامج النصي يدويًا، يمكنك ذلك.
ℹ ملاحظة: تم بناء البرنامج النصي -واختباره- على Ubuntu 20.04. قد تختلف النتائج مع التوزيعات الأخرى، لكنه يجب أن يعمل على معظم التثبيتات القائمة على Debian (مثل Kali Linux).
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # قم بالتعديل وفقًا لذلك
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # يتم تشغيل الإعداد تلقائيًا، ولكن يمكن تشغيله يدويًا
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick
استخدم --help أو -h للحصول على قائمة مساعدة مختصرة.
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
./BugBountyScanner.sh [options]
options:
-h, --help show brief help
-t, --toolsdir tools directory (no trailing /), defaults to '/opt'
-q, --quick perform quick recon only (default: false)
-d, --domain <domain> top domain to scan, can take multiple
-o, --outputdirectory parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite overwrite existing files. Skip steps with existing files if not provided (default: false)
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt
amassaquatonednsutilsffufgauGf (مع Gf-Patterns)GogospiderhttpxnmapNuclei (مع Nuclei-Templates)qsreplacesubjackشكر كبير لجميع المساهمين الذين ساعدوا في التحسين. مساهماتكم موضع تقدير كبير.