Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BugBountyScanner — Ein Bash-Skript und ein Docker-Image für Bug-Bounty-Reconnaissance. Für den headless Einsatz vorgesehen. | Kitploit
Tools/GitHubGitHub/chvancooten/bugbountyscanner
AufklärungSchwachstellenscannerPort-ScanningInformationsbeschaffungWebsicherheitPenetrationstestsSubdomain-EnumerationCrawler
GitHubchvancooten/bugbountyscanner

BugBountyScanner

Ein Bash-Skript und ein Docker-Image für Bug-Bounty-Reconnaissance. Für den headless Einsatz vorgesehen.

Repository anzeigen
922126vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BugBountyScanner

GitHub Workflow Status Docker Pulls Badge Docker Image Size Badge PRs Welcome

Ein Bash-Skript und Docker-Image für Bug-Bounty-Reconnaissance, ausgelegt für den headslessen Einsatz. Ressourcenschonend, hoher Informationsoutput.

Hilfreich? Hat dir BugBountyScanner eine Bounty eingebracht?

Sponsor on GitHub

Beschreibung

⚠ Hinweis: Die Nutzung des Skripts über ein VPN wird dringend empfohlen.

Es wird empfohlen, BugBountyScanner von einem Server (VPS oder Heimserver) aus auszuführen, und nicht von deinem Terminal. Es ist darauf ausgelegt, ressourcenschonend zu sein, mit potenziell mehrtägigen Scans für größere Scopes. Das Skript funktioniert eigenständig.

Du kannst das Skript entweder als Docker-Image oder von deinem bevorzugten Debian/Ubuntu-System aus ausführen (siehe unten). Alles, was erforderlich ist, ist das Skript zu starten und es dann zu vergessen! Die Ausführung des Skripts dauert zwischen wenigen Minuten (für sehr kleine Scopes < 10 Subdomains) und mehreren Tagen (für sehr große Scopes > 20000 Subdomains). Ein 'Quick-Mode'-Flag ist vorhanden, das einige zeitaufwändige Aufgaben wie Schwachstellenidentifikation, Port-Scanning und Web-Endpunkt-Crawling auslässt.

Installation

Docker

Docker Hub Link: https://hub.docker.com/r/chvancooten/bugbountyscanner. Images werden per CI/CD auf den :latest-Tag gepusht, sobald ein Update an BugBountyScanner gepusht wird und alle Tests bestehen.

Du kannst das Docker-Image wie folgt von Docker Hub pullen und ausführen.

root@kitploit:~
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash

Docker-Compose kann ebenfalls verwendet werden.

root@kitploit:~
version: "3"
services:
  bugbountybox:
    container_name: BugBountyBox
    stdin_open: true
    tty: true
    image: chvancooten/bugbountyscanner:latest
    environment:
    - telegram_api_key=X
    - telegram_chat_id=X
    volumes:
      - ${USERDIR}/docker/bugbountybox:/root/bugbounty
    # VPN empfohlen :)
    network_mode: service:your_vpn_container
    depends_on:
      - your_vpn_container

Alternativ kannst du das Image aus dem Quellcode bauen.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .

Manuell

Wenn du das Skript lieber manuell ausführen möchtest, ist das möglich.

ℹ Hinweis: Das Skript wurde auf Ubuntu 20.04 entwickelt und getestet. Die Erfahrung kann mit anderen Distributionen variieren, sollte aber auf den meisten Debian-basierten Installationen (wie Kali Linux) funktionieren.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Entsprechend anpassen
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # Setup wird automatisch gestartet, kann aber manuell ausgeführt werden
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick

Nutzung

Verwende --help oder -h für ein kurzes Hilfemenü.

root@kitploit:~
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automatisiertes Bug-Bounty-Reconnaissance-Skript
 
./BugBountyScanner.sh [Optionen]
 
Optionen:
-h, --help                Hilfe anzeigen
-t, --toolsdir            Tools-Verzeichnis (ohne abschließenden /), Standard: '/opt'
-q, --quick               Nur schnelle Recon durchführen (Standard: false)
-d, --domain <domain>     Top-Domain zum Scannen, kann mehrfach angegeben werden
-o, --outputdirectory     Übergeordnetes Ausgabeverzeichnis, Standard: aktuelles Verzeichnis (Unterordner werden pro Domain erstellt)
-w, --overwrite           Vorhandene Dateien überschreiben. Schritte mit vorhandenen Dateien überspringen, falls nicht angegeben (Standard: false)
 
Hinweis: 'ToolsDir', 'telegram_api_key' und 'telegram_chat_id' können in .env oder über Docker-Umgebungsvariablen definiert werden.
 
Beispiel:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt

Funktionen

  • Ressourcenschonend, geeignet für den Hintergrundbetrieb über einen längeren Zeitraum auf einem ressourcenschwachen VPS, Heimserver oder Raspberry Pi
  • Telegram-Statusbenachrichtigungen mit Ergebnissen pro Befehl
  • Umfassende CVE- und Fehlkonfigurationserkennung mit Nuclei (keine aufdringlichen oder informativen Prüfungen)
  • Subdomain-Enumeration und Live-Webserver-Erkennung
  • Web-Screenshots und Crawling, HTML-Screenshot-Berichterstellung
  • Abrufen von (hoffentlich sensiblen) Endpunkten aus der Wayback Machine
  • Identifizierung interessanter parametrisierter URLs mit Gf
  • Enumeration von häufigen "temporären" und vergessenen Dateien mit Ffuf
  • Automatische Erkennung von LFI, SSTI und Open Redirects in URL-Parametern
  • Subdomain-Übernahmeerkennung
  • Port-Scanning (Top 1000 TCP + SNMP)
  • 'Quick Mode' für opsec-sichere (ish) Infrastruktur-Reconnaissance

Tools

  • amass
  • aquatone
  • dnsutils
  • ffuf
  • gau
  • Gf (mit Gf-Patterns)
  • Go
  • gospider
  • httpx
  • nmap
  • Nuclei (mit Nuclei-Templates)
  • qsreplace
  • subjack

Mitwirkende

Ein großes Dankeschön an alle Mitwirkenden, die zur Verbesserung beigetragen haben. Eure Beiträge werden sehr geschätzt.

Tool herunterladen