Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gerobug — Die erste Open-Source-Bug-Bounty-Plattform | Kitploit
Tools/GitHubGitHub/gerosecurity/gerobug
SchwachstellenanalysePenetrationstestsLernen & Bildung
GitHubgerosecurity/gerobug

gerobug

Die erste Open-Source-Bug-Bounty-Plattform

Repository anzeigenWebseite
10324vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gerobug: Die erste Open-Source-Bug-Bounty-Plattform.

gerobugLogo

CodeQL License Black Hat Arsenal Black Hat Arsenal

Gerobug

Die erste Open-Source-Plattform für selbstverwaltete Bug-Bounty-Programme.

Sind Sie ein Unternehmen, das mit minimalem Budget ein eigenes Bug-Bounty-Programm aufbauen möchte?

WIR SIND FÜR SIE DA!

Uns ist bewusst, dass einige Organisationen Schwierigkeiten hatten, ihr eigenes Bug-Bounty-Programm aufzubauen.
Die Nutzung einer extern verwalteten Plattform ist in der Regel mit einem hohen Preis und Sicherheitsrisiken verbunden. (Wer es weiß, weiß...)
Andererseits erfordert die Erstellung einer eigenen, selbst verwalteten Plattform Zeit und Mühe, um sie aufzubauen und zu warten.


Warum Gerobug?

  • EINFACH                     : Lassen Sie Ihr Bug-Bounty-Programm mit nur einem einzigen Befehl laufen.
  • SICHER                 : Gerobug verwendet E-Mail-Parser und Netzwerksegmentierung, um Sicherheitsrisiken zu minimieren.
  • OPEN SOURCE     : Es ist KOSTENLOS.

(Mindest-)Empfohlene Systemanforderungen

  • Ubuntu 24.04
  • vCPU 2 Core
  • RAM 2 GB
  • HDD 16 GB

Voraussetzungen

  • Gmail oder Outlook-E-Mail mit implementiertem App-Passwort
  • VPN-Server (empfohlen für Produktionsserver)
  • Domain für HTTPS (empfohlen für Produktionsserver)
  • Port 80, 443, 6320
  • Python 3.x
  • Docker
  • Docker Compose v2

(Sie müssen nichts manuell installieren, das übernehmen wir für Sie!)


Bereitstellung und Verwendung

So stellen Sie Gerobug bereit:

  1. Klonen Sie dieses Repository
root@kitploit:~
git clone https://github.com/gerobug/gerobug
cd gerobug
  1. Führen Sie das Setup-Skript aus:
root@kitploit:~
./gerobug.sh
  1. Befolgen Sie die Setup-Anweisungen (lesen Sie die Dokumentation für Details)
  2. Standardmäßig lauscht das Gerobug-Dashboard auf Port 6320

Rufen Sie die Anmeldeseite unter http://[Domain/IP]:6320/login auf

Anmeldedaten
Benutzername  : geromin
Passwort   : Zufällig generiert unter gerobug/gerobug_dashboard/secrets/gerobug_secret.env


Sie können die ausführliche Dokumentation hier lesen


Hauptfunktionen

  • Netzwerksegmentierung
    Alle Dienste laufen in getrennten Containern. Öffentliche Benutzer sollten nur auf die statische Seite (Regeln und Richtlinien) zugreifen können.

  • Einfache und schnelle Installation
    Verwenden Sie unser Startskript, um Gerobug zu installieren – es ist schnell und einfach!

  • HTTPS-Implementierung
    Automatische HTTPS-Konfiguration mit NGINX und Let's Encrypt.

  • Homepage
    Dies sollte die einzige öffentlich zugängliche Seite sein, die Regeln und Richtlinien für Ihr Bug-Bounty-Programm enthält.

  • E-Mail-Parser
    Bug-Jäger reichen ihre Ergebnisse per E-Mail ein; Gerobug parst, filtert und zeigt sie im Dashboard an.

  • Automatische Antwort und Benachrichtigung für Bug-Jäger
    Anfragen von Bug-Jägern werden automatisch beantwortet; sie werden benachrichtigt, wenn es Aktualisierungen zu ihrem Bericht gibt.

  • Benachrichtigungskanal
    Das Unternehmen wird bei neuen Berichten auch über Slack/Telegram benachrichtigt.

  • Benutzerverwaltung
    Gerobug verfügt über eine rollenbasierte Benutzerverwaltung.

  • Berichtsverwaltung
    Verwalten Sie Berichte einfach über ein Dashboard im Kanban-Modell.

  • Berichtsfilterung und -kennzeichnung
    Berichte von Bug-Jägern werden gefiltert und gekennzeichnet, wenn es Anzeichen für Duplikate gibt.

  • CVSS / OWASP-Risikorechner
    Gerobug verfügt über einen integrierten CVSS / OWASP-Risikorechner zur Unterstützung des Schwachstellen-Review-Prozesses.

  • E-Mail-Blacklisting
    Gerobug kann E-Mails, die Spam-Aktivitäten durchgeführt haben, vorübergehend blockieren und wieder freigeben.

  • Automatische Zertifikatserstellung
    Wir können Anerkennungszertifikate für Bug-Jäger erstellen, damit Sie es nicht tun müssen ;)

  • Personalisierung
    Sie können Gerobug an Ihre Markenfarben anpassen.

  • Protokollierung und Log-Rotation
    Gerobug verfügt über ein internes Audit-Log mit aktivierter Log-Rotation.

  • Hall of Fame / Wall of fame / Bestenliste
    Ja, das haben wir auch.


Autoren

  • @VGR6479
  • @as3ng
  • @jessicaggan

Feedback

Wenn Sie Feedback haben, kontaktieren Sie uns unter [email protected]


Copyright (c) 2025 Gero Security
Lizenziert unter der GNU AGPLv3.0-Lizenz.

Tool herunterladen