Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BugBountyScanner — نص Bash وصورة Docker لاستطلاع برامج المكافآت. مصممة للاستخدام بدون واجهة رسومية. | Kitploit
أدوات/GitHubGitHub/chvancooten/bugbountyscanner
الاستطلاعماسحات الثغرات الأمنيةمسح المنافذجمع المعلوماتأمن الويباختبار الاختراقتعداد النطاقات الفرعيةزاحف الويب
GitHubchvancooten/bugbountyscanner

BugBountyScanner

نص Bash وصورة Docker لاستطلاع برامج المكافآت. مصممة للاستخدام بدون واجهة رسومية.

عرض المستودع
922126منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BugBountyScanner

GitHub Workflow Status Docker Pulls Badge Docker Image Size Badge PRs Welcome

نص Bash وصورة Docker لاستطلاع Bug Bounty، مصممة للاستخدام بدون واجهة رسومية. منخفضة الموارد، عالية في إنتاج المعلومات.

هل ساعدك؟ هل ساعدك BugBountyScanner في الحصول على مكافأة؟

Sponsor on GitHub

الوصف

⚠ ملاحظة: يُوصى بشدة باستخدام البرنامج النصي عبر VPN.

يُوصى بتشغيل BugBountyScanner من خادم (VPS أو خادم منزلي)، وليس من جهازك الطرفي. تمت برمجته ليكون منخفض الموارد، مع مراعاة المسح الذي قد يستمر لعدة أيام للنطاقات الكبيرة. يعمل البرنامج النصي بشكل مستقل.

يمكنك تشغيل البرنامج النصي إما كصورة Docker أو من نظام Debian/Ubuntu المفضل لديك (انظر أدناه). كل ما هو مطلوب هو بدء تشغيل البرنامج النصي ونسيانه! يستغرق تشغيل البرنامج النصي ما بين عدة دقائق (للنطاقات الصغيرة جدًا < 10 نطاقات فرعية) وعدة أيام (للنطاقات الكبيرة جدًا > 20000 نطاق فرعي). يوجد علم "الوضع السريع"، والذي يتجاهل بعض المهام المستهلكة للوقت مثل تحديد الثغرات، ومسح المنافذ، وزحف نقاط النهاية على الويب.

التثبيت

Docker

رابط Docker Hub: https://hub.docker.com/r/chvancooten/bugbountyscanner. يتم دفع الصور إلى الوسم :latest بواسطة CI/CD كلما تم دفع تحديث لـ BugBountyScanner واجتياز جميع الاختبارات.

يمكنك سحب وتشغيل صورة Docker من Docker Hub كما يلي.

root@kitploit:~
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash

يمكن أيضًا استخدام Docker-Compose.

root@kitploit:~
version: "3"
services:
  bugbountybox:
    container_name: BugBountyBox
    stdin_open: true
    tty: true
    image: chvancooten/bugbountyscanner:latest
    environment:
    - telegram_api_key=X
    - telegram_chat_id=X
    volumes:
      - ${USERDIR}/docker/bugbountybox:/root/bugbounty
    # VPN recommended :)
    network_mode: service:your_vpn_container
    depends_on:
      - your_vpn_container

بدلاً من ذلك، يمكنك بناء الصورة من المصدر.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .

يدويًا

إذا كنت تفضل تشغيل البرنامج النصي يدويًا، يمكنك ذلك.

ℹ ملاحظة: تم بناء البرنامج النصي -واختباره- على Ubuntu 20.04. قد تختلف النتائج مع التوزيعات الأخرى، لكنه يجب أن يعمل على معظم التثبيتات القائمة على Debian (مثل Kali Linux).

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # قم بالتعديل وفقًا لذلك
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # يتم تشغيل الإعداد تلقائيًا، ولكن يمكن تشغيله يدويًا
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick

الاستخدام

استخدم --help أو -h للحصول على قائمة مساعدة مختصرة.

root@kitploit:~
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
 
./BugBountyScanner.sh [options]
 
options:
-h, --help                show brief help
-t, --toolsdir            tools directory (no trailing /), defaults to '/opt'
-q, --quick               perform quick recon only (default: false)
-d, --domain <domain>     top domain to scan, can take multiple
-o, --outputdirectory     parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite           overwrite existing files. Skip steps with existing files if not provided (default: false)
 
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
 
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt

الميزات

  • فعال من حيث الموارد، مناسب للتشغيل في الخلفية لفترة طويلة على VPS منخفض الموارد، أو خادم منزلي، أو Raspberry Pi
  • إشعارات حالة Telegram مع نتائج كل أمر
  • كشف شامل للثغرات وسوء التهيئة باستخدام Nuclei (بدون فحوصات تخمينية أو إعلامية)
  • تعداد النطاقات الفرعية واكتشاف خوادم الويب الحية
  • التقاط شاشات الويب والزحف، وإنشاء تقارير لقطات شاشة HTML
  • استرداد نقاط النهاية (المأمولة الحساسة) من Wayback Machine
  • تحديد معلمات URL المثيرة للاهتمام باستخدام Gf
  • تعداد الملفات المؤقتة والمنسية الشائعة باستخدام Ffuf
  • الكشف التلقائي عن LFI و SSTI و Open Redirects في معلمات URL
  • الكشف عن استيلاء النطاق الفرعي
  • مسح المنافذ (أفضل 1000 TCP + SNMP)
  • "الوضع السريع" للاستطلاع الآمن (نسبيًا) للبنية التحتية

الأدوات

  • amass
  • aquatone
  • dnsutils
  • ffuf
  • gau
  • Gf (مع Gf-Patterns)
  • Go
  • gospider
  • httpx
  • nmap
  • Nuclei (مع Nuclei-Templates)
  • qsreplace
  • subjack

المساهمون

شكر كبير لجميع المساهمين الذين ساعدوا في التحسين. مساهماتكم موضع تقدير كبير.

تنزيل الأداة