
مساحة عمل كاملة لصيد الثغرات لباحثي HackerOne. تتضمن فرض النطاق، وخط أنابيب استطلاع/ثغرات آلي (أكثر من 400 أداة)، وقوالب تقارير، وقوائم مراقبة CVE/CWE، ومختبر تدريب محلي على جهاز افتراضي. مصمم للصيد المنضبط والأخلاقي.
██████╗ ███████╗██╗ ██╗ ██╗ ██████╗ ██╗██╗ ██╗
██╔══██╗██╔════╝██║ ██║███║██╔═████╗███║╚██╗██╔╝
██║ ██║█████╗ ██║ ██║╚██║██║██╔██║╚██║ ╚███╔╝
██║ ██║██╔══╝ ╚██╗ ██╔╝ ██║████╔╝██║ ██║ ██╔██╗
██████╔╝███████╗ ╚████╔╝ ██║╚██████╔╝ ██║██╔╝ ██╗
╚═════╝ ╚══════╝ ╚═══╝ ╚═╝ ╚═════╝ ╚═╝╚═╝ ╚═╝
مساحة عمل مبنية حول سير عمل مكافآت الثغرات الحقيقي على HackerOne: اختر برنامجًا، وثّق النطاق، وافحص ضمن الحدود، وسلسل النتائج، وقدّم تقريرًا بصيغة يقبلها المُثلّثون بسرعة. ترسانة اختبار الاختراق العامة التي تضم أكثر من 400 أداة ومختبر الأجهزة الافتراضية المحلي متاحة كدعم — وليست نقطة البداية.
┌─────────────────────────────────────────────────────────────────────┐
│ │
│ SCOPE RECON/VULN REPORT │
│ ═════ ══════════ ══════ │
│ │
│ ┌───────────┐ ┌───────────────────┐ ┌───────────────┐ │
│ │programs/ │────▶ bugbounty-hunter ───▶ report.md │ │
│ │*.md │ │ .sh │ │ (H1 template) │ │
│ └───────────┘ └────────┬──────────┘ └───────┬───────┘ │
│ scope check │ │ │
│ (blocks if not ▼ ▼ │
│ documented) ┌─────────────┐ ┌──────────────┐ │
│ │auto-scanner │ │ Hacktivity │ │
│ │ (arsenal) │ │ dedup check │ │
│ └─────────────┘ └──────────────┘ │
│ │
└─────────────────────────────────────────────────────────────────────┘
cd bugbounty-lab101
chmod +x bugbounty/*.sh auto-scanner/*.sh
# If the repository was cloned without submodules:
git submodule update --init --recursive
cd bugbounty
./bugbounty-hunter.sh new program-name
# Edit ../programs/program-name.md with the EXACT scope from the H1 policy
./bugbounty-hunter.sh scope target.com # must say "Scope OK" before proceeding
./bugbounty-hunter.sh full target.com # recon -> vuln -> brute -> secrets -> api -> report
./bugbounty-hunter.sh report target.com
# Complete bugbounty/reports/target.com/report-YYYYMMDD.md with the H1 template
قبل التقديم، اقرأ docs/hackerone-workflow.md (إزالة التكرار في Hacktivity، جودة التقرير، خطوات ما بعد التقديم).
يدمج هذا المختبر T3MP3ST كمحرك الأمن الهجومي الخاص به — وهو إطار متعدد الوكلاء يحوّل وكيل البرمجة بالذكاء الاصطناعي الخاص بك إلى صيّاد ثغرات يوم الصفر.
# 1. Clone T3MP3ST into the lab (it's .gitignored, separate repo)
git clone https://github.com/DevCop95/T3MP3ST t3mp3st
cd t3mp3st && npm install && cd ..
# 2. Configure API keys
cp t3mp3st/.env.example t3mp3st/.env
# Edit t3mp3st/.env with your LLM provider key(s)
# 3. Start the server
./start-server.sh
# War Room → http://127.0.0.1:3333/ui/
يعمل T3MP3ST بدون مفاتيح API من خلال ربط وكيل الذكاء الاصطناعي المحلي الخاص بك (Claude Code، Codex، Hermes). في واجهة War Room، افتح الإعدادات واربط وكيلك — ثم صِف الأهداف بلغة إنجليزية بسيطة.
جميع أوامر الفحص النشط في bugbounty-hunter.sh تتحقق من النطاق مقابل programs/*.md قبل لمس الهدف. تكامل Shodan CTL السلبي اختياري ويستخدم الوحدة الفرعية المثبّتة vendor/shodan_reconsx عندما لا يكون recons101x مثبتًا. يتم تصفية أسماء المضيفين الخاصة به حسب النطاق قبل أي فحص HTTP.
╔═════════════════════════════════════════════════════════════════════════╗
║ ║
║ PHASE 1 PHASE 2 PHASE 3 PHASE 4 ║
║ RECON SCANNING ENUMERATION EXPLOITATION ║
║ ║
║ ┌───────────┐ ┌───────────┐ ┌───────────┐ ┌───────────┐ ║
║ │ nmap │─▶ nikto ──▶ enum4l ──▶ sqlmap
║ │ amass │ │ gobuster │ │ smbclnt │ │metasploit │ ║
║ │ dig │ │ whatweb │ │ ldapsrc │ │ xsser │ ║
║ │ whois │ │ wfuzz │ │ rpcclnt │ │ wpscan │ ║
║ └───────────┘ └───────────┘ └───────────┘ └───────────┘ ║
║ │ │ │ │ ║
║ ▼ ▼ ▼ ▼ ║
║ ┌───────────┐ ┌───────────┐ ┌───────────┐ ┌───────────┐ ║
║ │ theHarv │ │ dirb │ │ snmpwalk │ │ msfvenom │ ║
║ │ recon-ng │ │ ffuf │ │ nbtscan │ │ searchsp │ ║
║ └───────────┘ └───────────┘ └───────────┘ └───────────┘ ║
║ ║
╠═════════════════════════════════════════════════════════════════════════╣
║ ║
║ PHASE 5 PHASE 6 PHASE 7 PHASE 8 ║
║ BUSINESS LOGIC API TESTING CHAIN ATTACKS REPORT ║
║ ║
║ ┌───────────┐ ┌───────────┐ ┌───────────┐ ┌───────────┐ ║
║ │auth flow │ │ swagger │ │CORS+CSRF │ │ H1 │ ║
║ │race cond │ │ graphql │ │SSRF+RCE │ │ REPORT │ ║
║ │mass assn │ │ nuclei │ │IDOR+priv │ │ .md │ ║
║ └───────────┘ └───────────┘ └───────────┘ └───────────┘ ║
║ ║
╚═════════════════════════════════════════════════════════════════════════╝
┌────────────────────────────────────────────────────────────────┐
│ NETWORK SCANNING: │
│ nmap masscan zmap unicornscan │
│ netdiscover │
│ │
│ DNS ENUMERATION: │
│ dnsrecon dig host dnsenum │
│ dnsmap sublist3r subfinder subbrute │
│ dnsgen gotator fierce dnspoodle │
│ │
│ HTTP RECON: │
│ httpx httprobe gau waybackurls │
│ katana gospider hakrawler linkfinder │
│ jsfinder secretfinder paramspider arjun │
│ │
│ CLOUD RECON: │
│ s3scanner cloud_enum lazys3 bucket_finder │
│ │
│ SUBDOMAIN TAKEOVER: │
│ subjack subover nuclei canari │
└────────────────────────────────────────────────────────────────┘
# Bug Bounty Report
## Platform
HackerOne
## Program
[program name]
## Researcher
[your-handle]
## Target
prime.example.com
## Weakness (H1 taxonomy)
CWE-538: Insertion of Sensitive Information into Externally-Accessible File
## Executive Summary
S3 bucket with listing enabled exposes N files without authentication,
including internal HR documents.
## Steps to Reproduce
1. curl -k https://prime.example.com/file-service/static/
2. ...
## Impact
[Concrete business impact, not generic]
القالب الكامل في bugbounty/templates/report-template.md.
┌─────────────────────┐
│ Choose H1 Program │
└──────────┬──────────┘
▼
┌─────────────────────┐
│ bugbounty-hunter.sh │
│ new <program> │
└──────────┬──────────┘
▼
┌─────────────────────┐
│ Document scope in │
│ programs/*.md │
└──────────┬──────────┘
▼
┌────────────────────────────────┐
│ bugbounty-hunter.sh full <t> │
└────────────────┬───────────────┘
│
┌──────────────────┼──────────────────┐
▼ ▼ ▼
┌──────────────┐ ┌──────────────┐ ┌──────────────┐
│ RECON/VULN │ │ MANUAL VERIF │ │ CHAIN ATTACK │
│ (scripts) │ │ (manual) │ │ (manual) │
└──────┬───────┘ └──────┬───────┘ └──────┬───────┘
└──────────────────┼──────────────────┘
▼
┌─────────────────────┐
│ Dedup in Hacktivity│
└──────────┬──────────┘
▼
┌─────────────────────┐
│ Submit H1 Report │
└─────────────────────┘
المنهجية الكاملة في docs/hackerone-workflow.md.
legacy-vm-practice/ ملكك: عناوين IP خاصة تشغّلها بنفسك، دون نطاق طرف ثالث يجب احترامه. استخدمه لتعلّم تقنيات جديدة قبل تطبيقها على برنامج حقيقي.
cd legacy-vm-practice
./scripts/setup_network.sh # requires sudo
./scripts/download_vms.sh
./scripts/start_lab.sh
./scripts/verify_lab.sh
راجع legacy-vm-practice/README.md وlegacy-vm-practice/docs/quickstart.md.
bugbounty-lab/
│
├── README.md # This file — overview + usage guide
│
├── programs/ # Scope tracker: one .md per H1 program
│ ├── README.md
│ └── _template.md
│
├── bugbounty/ # Core bug bounty engine
│ ├── bugbounty-hunter.sh # scope/new/recon/vuln/brute/secrets/api/report
│ ├── QUICK-REFERENCE.md # Commands, payloads, bounty by severity
│ ├── templates/report-template.md
│ └── reports/<target>/ # Output per phase + final report
│
├── auto-scanner/ # Generic arsenal (400+ tools, not H1-specific)
│ ├── pentest.sh # Unified command (incl. `pentest.sh bounty ...`)
│ ├── tools/registry.sh
│ ├── burp-integration/
│ └── reports/
│
├── docs/
│ ├── hackerone-workflow.md # H1 methodology: choose program, dedup, quality
│ ├── ai-assisted-code-review.md # AI-assisted code/JS review
│ ├── known-cve-watchlist.md # Most reported CVEs in Hacktivity
│ ├── known-cwe-watchlist.md # Most reported vuln classes in Hacktivity
│ └── recursos/learning-resources.md
│
└── legacy-vm-practice/ # Classic VM lab (DVWA, Metasploitable...)
programs/<program>.md. جميع الماسحات النشطة تحظره، ولا يوجد تجاوز FORCE.bugbounty/templates/report-template.md.legacy-vm-practice/ ملكك: عناوين IP خاصة تشغّلها بنفسك، دون نطاق طرف ثالث. استخدمه لتعلّم تقنيات جديدة.يقول bugbounty-hunter.sh "No scope file"
شغّل ./bugbounty-hunter.sh new <program> وأضف النطاق إلى قسم ## In Scope في الملف المُنشأ داخل programs/.
أدوات مفقودة (subfinder، nuclei، httpx، إلخ)
./auto-scanner/pentest.sh install
مختبر الأجهزة الافتراضية لا يبدأ
راجع استكشاف الأخطاء في legacy-vm-practice/README.md (Host-Only Adapter، NAT، جدار الحماية).
القائمة الكاملة في docs/recursos/learning-resources.md.
╔══════════════════════════════════════════════════════════════════════════════╗
║ ║
║ WARNING ║
║ ║
║ This lab is designed for AUTHORIZED bug bounty via HackerOne. ║
║ ║
║ Only test assets within the program's published scope ║
║ bugbounty-hunter.sh blocks targets without documented scope in programs/ ║
║ Unauthorized use of these tools is ILLEGAL ║
║ Respect each program's exclusions and special rules ║
║ Always use these tools ETHICALLY and RESPONSIBLY ║
║ ║
╚══════════════════════════════════════════════════════════════════════════════╝
┌─────────────────────────────────────────────────────────────────┐
│ │
│ RECON 200+ tools ████████████████ 100% │
│ ENUMERATION 60+ tools ██████████░░░░░░ 60% │
│ WEB 20+ tools ████░░░░░░░░░░░░ 20% │
│ EXPLOITATION 80+ tools ████████████████ 80% │
│ POST-EXPLOIT 50+ tools ████████████░░░░ 60% │
│ │
│ TOTAL: 400+ categorized tools │
│ │
└─────────────────────────────────────────────────────────────────┘
راجع CHANGELOG.md للحصول على القائمة الكاملة للتغييرات.
+=============================================================+
| |
| Bug Bounty Lab • HackerOne • 400+ Tools |
| |
+=============================================================+
صيدًا موفقًا.
| الميزة | الوصف |
|---|
| واجهة War Room | واجهة ويب لتخطيط المهام وتنفيذها |
| محرك الاستطلاع | nmap، DNS، بصمة HTTP — 90.1% pass@1 على XBEN |
| حلقة الاستغلال | سلسلة قتل من 8 مشغّلات (Recon → Scanner → Exploiter → ...) |
| قاعدة بيانات الحمولات | أكثر من 200 حمولة (SQLi، XSS، SSTI، LFI، SSRF، CMDi، XXE) |
| خادم MCP | node t3mp3st/dist/mcp-server.js لتكامل الوكلاء |
| خزنة الأدلة | تتبع دائم للنتائج والأدلة وإعادة الاختبار |
| الأمر | الوصف | مثال |
|---|
bugbounty-hunter.sh new <prog> | إنشاء متتبع نطاق لبرنامج | ./bugbounty-hunter.sh new acme-corp |
bugbounty-hunter.sh scope <target> | التحقق من أن الهدف ضمن النطاق | ./bugbounty-hunter.sh scope target.com |
bugbounty-hunter.sh full <target> | خط الأنابيب الكامل (من الاستطلاع إلى التقرير) | ./bugbounty-hunter.sh full target.com |
bugbounty-hunter.sh recon <target> | الاستطلاع فقط، بما في ذلك إثراء Shodan CTL السلبي | ./bugbounty-hunter.sh recon target.com |
bugbounty-hunter.sh report <target> | إنشاء تقرير بقالب H1 | ./bugbounty-hunter.sh report target.com |
pentest.sh <url> | الترسانة العامة (أكثر من 400 أداة) | pentest.sh https://target.com |
pentest.sh matrix | مصفوفة الأدوات الكاملة | pentest.sh matrix |
pentest.sh search <function> | البحث عن أداة | pentest.sh search sql_injection |
pentest.sh express <url> | فحص سريع | pentest.sh express https://target.com |
pentest.sh install | تثبيت الأدوات المفقودة | pentest.sh install |
./start-server.sh | تشغيل T3MP3ST War Room (مدعوم بالذكاء الاصطناعي) | ./start-server.sh |
npm run server | تشغيل T3MP3ST من مجلد t3mp3st/ | cd t3mp3st && npm run server |
┌─────────────────────────────────────────────────────────────────┐
│ SCANNERS: nikto whatweb wapiti arachni skipfish │
│ DIRECTORY BRUTE: gobuster dirb feroxbuster dirsearch │
│ FUZZING: wfuzz ffuf arjun x8 paramspider │
│ VULNERABILITIES: sqlmap xsser dalfox commix xsstrike │
│ CMS: wpscan joomscan droopescan cmseek cariddi │
└─────────────────────────────────────────────────────────────────┘
| المصدر | التركيز |
|---|
| Hacker101 | تحديات CTF + فيديوهات HackerOne، شارات للبرامج الخاصة |
| HackerOne Hacktivity | تقارير عامة — ادرس الجودة وتجنّب التكرار |
| HackerOne Directory | اختر البرنامج حسب النطاق وإحصاءات الاستجابة |
| PortSwigger Web Security Academy | الأساسيات التقنية لثغرات الويب |