
Die erste Open-Source-Bug-Bounty-Plattform

Die erste Open-Source-Plattform für selbstverwaltete Bug-Bounty-Programme.
Sind Sie ein Unternehmen, das mit minimalem Budget ein eigenes Bug-Bounty-Programm aufbauen möchte?
WIR SIND FÜR SIE DA!
Uns ist bewusst, dass einige Organisationen Schwierigkeiten hatten, ihr eigenes Bug-Bounty-Programm aufzubauen.
Die Nutzung einer extern verwalteten Plattform ist in der Regel mit einem hohen Preis und Sicherheitsrisiken verbunden. (Wer es weiß, weiß...)
Andererseits erfordert die Erstellung einer eigenen, selbst verwalteten Plattform Zeit und Mühe, um sie aufzubauen und zu warten.
(Sie müssen nichts manuell installieren, das übernehmen wir für Sie!)
So stellen Sie Gerobug bereit:
git clone https://github.com/gerobug/gerobug
cd gerobug
./gerobug.sh
Rufen Sie die Anmeldeseite unter http://[Domain/IP]:6320/login auf
Anmeldedaten
Benutzername : geromin
Passwort : Zufällig generiert unter gerobug/gerobug_dashboard/secrets/gerobug_secret.env
Sie können die ausführliche Dokumentation hier lesen
Netzwerksegmentierung
Alle Dienste laufen in getrennten Containern. Öffentliche Benutzer sollten nur auf die statische Seite (Regeln und Richtlinien) zugreifen können.
Einfache und schnelle Installation
Verwenden Sie unser Startskript, um Gerobug zu installieren – es ist schnell und einfach!
HTTPS-Implementierung
Automatische HTTPS-Konfiguration mit NGINX und Let's Encrypt.
Homepage
Dies sollte die einzige öffentlich zugängliche Seite sein, die Regeln und Richtlinien für Ihr Bug-Bounty-Programm enthält.
E-Mail-Parser
Bug-Jäger reichen ihre Ergebnisse per E-Mail ein; Gerobug parst, filtert und zeigt sie im Dashboard an.
Automatische Antwort und Benachrichtigung für Bug-Jäger
Anfragen von Bug-Jägern werden automatisch beantwortet; sie werden benachrichtigt, wenn es Aktualisierungen zu ihrem Bericht gibt.
Benachrichtigungskanal
Das Unternehmen wird bei neuen Berichten auch über Slack/Telegram benachrichtigt.
Benutzerverwaltung
Gerobug verfügt über eine rollenbasierte Benutzerverwaltung.
Berichtsverwaltung
Verwalten Sie Berichte einfach über ein Dashboard im Kanban-Modell.
Berichtsfilterung und -kennzeichnung
Berichte von Bug-Jägern werden gefiltert und gekennzeichnet, wenn es Anzeichen für Duplikate gibt.
CVSS / OWASP-Risikorechner
Gerobug verfügt über einen integrierten CVSS / OWASP-Risikorechner zur Unterstützung des Schwachstellen-Review-Prozesses.
E-Mail-Blacklisting
Gerobug kann E-Mails, die Spam-Aktivitäten durchgeführt haben, vorübergehend blockieren und wieder freigeben.
Automatische Zertifikatserstellung
Wir können Anerkennungszertifikate für Bug-Jäger erstellen, damit Sie es nicht tun müssen ;)
Personalisierung
Sie können Gerobug an Ihre Markenfarben anpassen.
Protokollierung und Log-Rotation
Gerobug verfügt über ein internes Audit-Log mit aktivierter Log-Rotation.
Hall of Fame / Wall of fame / Bestenliste
Ja, das haben wir auch.
Wenn Sie Feedback haben, kontaktieren Sie uns unter [email protected]
Copyright (c) 2025 Gero Security
Lizenziert unter der GNU AGPLv3.0-Lizenz.