
gerobug v3
Die erste Open-Source-Bug-Bounty-Plattform
Gerobug: Die erste Open-Source-Bug-Bounty-Plattform.

Gerobug
Die erste Open-Source-Plattform für selbstverwaltete Bug-Bounty-Programme.
Sind Sie ein Unternehmen, das mit minimalem Budget ein eigenes Bug-Bounty-Programm aufbauen möchte?
WIR SIND FÜR SIE DA!
Uns ist bewusst, dass einige Organisationen Schwierigkeiten hatten, ihr eigenes Bug-Bounty-Programm aufzubauen.
Die Nutzung einer extern verwalteten Plattform ist in der Regel mit einem hohen Preis und Sicherheitsrisiken verbunden. (Wer es weiß, weiß...)
Andererseits erfordert die Erstellung einer eigenen, selbst verwalteten Plattform Zeit und Mühe, um sie aufzubauen und zu warten.
Warum Gerobug?
- EINFACH : Lassen Sie Ihr Bug-Bounty-Programm mit nur einem einzigen Befehl laufen.
- SICHER : Gerobug verwendet E-Mail-Parser und Netzwerksegmentierung, um Sicherheitsrisiken zu minimieren.
- OPEN SOURCE : Es ist KOSTENLOS.
(Mindest-)Empfohlene Systemanforderungen
- Ubuntu 24.04
- vCPU 2 Core
- RAM 2 GB
- HDD 16 GB
Voraussetzungen
- Gmail oder Outlook-E-Mail mit implementiertem App-Passwort
- VPN-Server (empfohlen für Produktionsserver)
- Domain für HTTPS (empfohlen für Produktionsserver)
- Port 80, 443, 6320
- Python 3.x
- Docker
- Docker Compose v2
(Sie müssen nichts manuell installieren, das übernehmen wir für Sie!)
Bereitstellung und Verwendung
So stellen Sie Gerobug bereit:
- Klonen Sie dieses Repository
git clone https://github.com/gerobug/gerobug
cd gerobug
- Führen Sie das Setup-Skript aus:
./gerobug.sh
- Befolgen Sie die Setup-Anweisungen (lesen Sie die Dokumentation für Details)
- Standardmäßig lauscht das Gerobug-Dashboard auf Port 6320
Rufen Sie die Anmeldeseite unter http://[Domain/IP]:6320/login auf
Anmeldedaten
Benutzername : geromin
Passwort : Zufällig generiert unter gerobug/gerobug_dashboard/secrets/gerobug_secret.env
Sie können die ausführliche Dokumentation hier lesen
Hauptfunktionen
-
Netzwerksegmentierung
Alle Dienste laufen in getrennten Containern. Öffentliche Benutzer sollten nur auf die statische Seite (Regeln und Richtlinien) zugreifen können. -
Einfache und schnelle Installation
Verwenden Sie unser Startskript, um Gerobug zu installieren – es ist schnell und einfach! -
HTTPS-Implementierung
Automatische HTTPS-Konfiguration mit NGINX und Let's Encrypt. -
Homepage
Dies sollte die einzige öffentlich zugängliche Seite sein, die Regeln und Richtlinien für Ihr Bug-Bounty-Programm enthält. -
E-Mail-Parser
Bug-Jäger reichen ihre Ergebnisse per E-Mail ein; Gerobug parst, filtert und zeigt sie im Dashboard an. -
Automatische Antwort und Benachrichtigung für Bug-Jäger
Anfragen von Bug-Jägern werden automatisch beantwortet; sie werden benachrichtigt, wenn es Aktualisierungen zu ihrem Bericht gibt. -
Benachrichtigungskanal
Das Unternehmen wird bei neuen Berichten auch über Slack/Telegram benachrichtigt. -
Benutzerverwaltung
Gerobug verfügt über eine rollenbasierte Benutzerverwaltung. -
Berichtsverwaltung
Verwalten Sie Berichte einfach über ein Dashboard im Kanban-Modell. -
Berichtsfilterung und -kennzeichnung
Berichte von Bug-Jägern werden gefiltert und gekennzeichnet, wenn es Anzeichen für Duplikate gibt. -
CVSS / OWASP-Risikorechner
Gerobug verfügt über einen integrierten CVSS / OWASP-Risikorechner zur Unterstützung des Schwachstellen-Review-Prozesses. -
E-Mail-Blacklisting
Gerobug kann E-Mails, die Spam-Aktivitäten durchgeführt haben, vorübergehend blockieren und wieder freigeben. -
Automatische Zertifikatserstellung
Wir können Anerkennungszertifikate für Bug-Jäger erstellen, damit Sie es nicht tun müssen ;) -
Personalisierung
Sie können Gerobug an Ihre Markenfarben anpassen. -
Protokollierung und Log-Rotation
Gerobug verfügt über ein internes Audit-Log mit aktivierter Log-Rotation. -
Hall of Fame / Wall of fame / Bestenliste
Ja, das haben wir auch.
Autoren
Feedback
Wenn Sie Feedback haben, kontaktieren Sie uns unter [email protected]
Copyright (c) 2025 Gero Security
Lizenziert unter der GNU AGPLv3.0-Lizenz.