
Poor (rich?) man's bug bounty pipeline https://dubell.io
Bountystrike-sh ist eine Sammlung von Bash- und Python-Skripten, die gängige Bug-Bounty-Tools installiert, Recon-Scans und kontinuierliche Asset-Erkennung durchführt.
Bountystrike-sh ist Open Source, gehört aber zum BountyStrike-Projekt, einem selbst gehosteten Bug-Bounty-Management-System.
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
________________________________ WHAT THE SHELL?__________________________________
== Info
Bountystrike-sh is a simple bash pipeline script
containing a bunch tools piping data between each other.
No need for any fancy setup ^_^
Stiched together by @dubs3c.
== Usage:
bstrike.sh <action> [project] [domain]
bstrike.sh install (Install tooling)
bstrike.sh run fra fra.se (Run pipeline)
bstrike.sh [assetdiscovery|ad] fra.se (Run only asset discovery)
bstrike.sh [contentdiscovery|cd] fra.se (Run only content discovery)
bstrike.sh [networkdiscovery|nd] fra.se (Run only network discovery)
bstrike.sh [visualdiscovery|vd] fra.se (Run only visual discovery)
bstrike.sh [vulndiscovery|vvd] fra.se (Run only vulnerability discovery)
Die folgenden Tools und Wortlisten werden installiert:
Weitere Dinge, die ebenfalls installiert werden:
Führen Sie einfach bash install.sh aus, um die Bug-Hunting-Umgebung zu erhalten. Bisher nur für Ubuntu 22.04 getestet.
Sie haben auch die Möglichkeit, Vagrant mit VirtualBox zu verwenden, führen Sie einfach vagrant up && vagrant ssh aus. Erstellen Sie einen Ordner namens data im Stammverzeichnis, Vagrant wird ihn auf /vagrant_data innerhalb der VM abbilden.
Führen Sie einfach ./bstrike.sh <project> <domain> aus.
Jegliches Feedback und Ideen sind willkommen! Möchten Sie etwas verbessern? Erstellen Sie einen Pull-Request!
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureBountystrike-sh wurde mit ♥ von @dubs3c erstellt und wird unter der GNU General Public License v3.0 veröffentlicht.