
Ein auf dem Scope basierendes Automatisierungsframework für Aufklärung, das mehrere Open-Source-Tools für Subdomain-Enumeration, Schwachstellenscanning und Informationssammlung über kleine, mittlere und große Angriffsflächen hinweg orchestriert.
Project Bheem ist eine einfache Sammlung kleiner Bash-Skripte, die iterativ ausgeführt werden, um verschiedene Tools und Recon-Prozesse durchzuführen und die Ausgabe organisiert zu speichern. Dieses Projekt wurde ursprünglich zur Automatisierung von Recon für den persönlichen Gebrauch erstellt und war nie für die Öffentlichkeit gedacht, da es nichts Besonderes daran gibt, aber aufgrund von Anfragen der Community ist Project Bheem jetzt öffentlich.
Bitte zögern Sie nicht, es auf jede mögliche Weise zu verbessern. Es ist keine Geheimsauce involviert und es ist nur eine Reihe von Befehlen und vorhandenen Tools, die in Bash-Skripten für einfache Recon-Automation geschrieben sind.
Project Bheem unterstützt einen Recon-Ansatz basierend auf der Scope-Based Recon Methodology von @harshbothra_. Aktuell unterstützt dieses Tool die Durchführung von Recon für:
Einige Funktionen wie Port-Scannen funktionieren möglicherweise in der aktuellen Version nicht, und einige der neu veröffentlichten Tools könnten ebenfalls fehlen. Wir arbeiten daran, das Tool zu aktualisieren, aber Sie können gerne forken, aktualisieren und einen Pull-Request erstellen (stellen Sie sicher, dass das Tool nicht bricht).
sh install.sharsenal-Verzeichnis enthält eine Reihe kleiner Skripte zur Automatisierung von Bheem. Geben Sie den Skripten in diesem Verzeichnis Ausführungsberechtigungen.~/arsenal-Verzeichnis und führen Sie einfach den folgenden Befehl aus, um alle unterstützten Optionen von Bheem zu sehen:./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
Bheem auch dann aktiv, wenn die SSH-Verbindung getrennt wird oder Sie Ihren lokalen Rechner ausschalten.Wenn Sie faul sind wie ich und es hassen, Zeit mit der Einrichtung zu verschwenden, keine Sorge – wir haben die Docker-Umgebung erstellt, um Bheem ohne Setup zu nutzen.
Wir haben Bheem in Hacktools integriert.
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.shoder geben Sie einfach von jedem Verzeichnis aus bheem einInteragieren Sie einfach mit dem Terminal und greifen Sie das Ziel an.
Einzeiliges Image wird bald veröffentlicht.
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile enthält eine Liste von Domains für die Recon. Beispiel: targettest.com
Bheem hat ein Flag, um Out-of-Scope-Subdomains aus dem Scan zu entfernen. Dazu verwenden Sie die Option "-e" mit kommagetrennten Subdomains.
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh zu Ihrem. Besuchen Sie XSS Hunter, um Ihren Blind-XSS-Payload zu erhalten.~ Weitere Oneliner und Tools werden hinzugefügt.
install.sh fehlt, erstellen Sie bitte einen PR dafür.X nicht erfolgreich ist, erstellen Sie bitte keinen PR dafür. Dieses Problem muss an den jeweiligen Tool-Entwickler gemeldet werden.Jedes einzelne Mitglied der Application-Security-Community und Tool-Entwickler. Besonderer Dank geht an: