Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Bheem — Ein auf dem Scope basierendes Automatisierungsframework für Aufklärung, das mehrere Open-Source-Tools für Subdomain-Enumeration, Schwachstellenscanning und Informationssammlung über kleine, mittlere und große Angriffsflächen hinweg orchestriert. | Kitploit
Tools/GitHubGitHub/harsh-bothra/bheem
AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitFuzzingPenetrationstestsSubdomain-EnumerationDNS-AnalyseArchived
GitHubharsh-bothra/bheem

Bheem

Ein auf dem Scope basierendes Automatisierungsframework für Aufklärung, das mehrere Open-Source-Tools für Subdomain-Enumeration, Schwachstellenscanning und Informationssammlung über kleine, mittlere und große Angriffsflächen hinweg orchestriert.

375158vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Projekt Bheem

Project Bheem ist eine einfache Sammlung kleiner Bash-Skripte, die iterativ ausgeführt werden, um verschiedene Tools und Recon-Prozesse durchzuführen und die Ausgabe organisiert zu speichern. Dieses Projekt wurde ursprünglich zur Automatisierung von Recon für den persönlichen Gebrauch erstellt und war nie für die Öffentlichkeit gedacht, da es nichts Besonderes daran gibt, aber aufgrund von Anfragen der Community ist Project Bheem jetzt öffentlich.
Bitte zögern Sie nicht, es auf jede mögliche Weise zu verbessern. Es ist keine Geheimsauce involviert und es ist nur eine Reihe von Befehlen und vorhandenen Tools, die in Bash-Skripten für einfache Recon-Automation geschrieben sind.

Project Bheem unterstützt einen Recon-Ansatz basierend auf der Scope-Based Recon Methodology von @harshbothra_. Aktuell unterstützt dieses Tool die Durchführung von Recon für:

  1. Small Scope (einzelne URLs im Scope) : Führt eine begrenzte Recon durch und ist nützlich, wenn nur wenige URLs im Scope angegeben sind
  2. Medium Scope (*.target.com im Scope) : Führt Recon zur Aufzählung weiterer Assets durch und bietet Ihnen mehr Angriffsmöglichkeiten.
  3. Large Scope (Alles im Scope) : Führt nahezu jeden möglichen Recon-Vektor von Subdomain-Enumeration bis Fuzzing durch.

Einige Funktionen wie Port-Scannen funktionieren möglicherweise in der aktuellen Version nicht, und einige der neu veröffentlichten Tools könnten ebenfalls fehlen. Wir arbeiten daran, das Tool zu aktualisieren, aber Sie können gerne forken, aktualisieren und einen Pull-Request erstellen (stellen Sie sicher, dass das Tool nicht bricht).

Ein großes Dankeschön an "Kathan Patel" für die Umstrukturierung von Project Bheem zur Unterstützung von Scope-basiertem Recon.

Voraussetzung

  1. Stellen Sie sicher, dass die neueste Version von "Go" installiert ist und die Pfade korrekt gesetzt sind.

Installation

  1. Klonen Sie das Repository
  2. Führen Sie das folgende Skript aus, um die erforderlichen Tools zu installieren: sh install.sh
  3. Das arsenal-Verzeichnis enthält eine Reihe kleiner Skripte zur Automatisierung von Bheem. Geben Sie den Skripten in diesem Verzeichnis Ausführungsberechtigungen.
  4. Navigieren Sie zum ~/arsenal-Verzeichnis und führen Sie einfach den folgenden Befehl aus, um alle unterstützten Optionen von Bheem zu sehen:

./Bheem.sh -h

  1. Um es auf einem VPS für Recon auf einer größeren Zielmenge zu verwenden, führen Sie den folgenden Befehl aus:

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. Dadurch bleibt Bheem auch dann aktiv, wenn die SSH-Verbindung getrennt wird oder Sie Ihren lokalen Rechner ausschalten.

Docker-Installation

  • Wenn Sie faul sind wie ich und es hassen, Zeit mit der Einrichtung zu verschwenden, keine Sorge – wir haben die Docker-Umgebung erstellt, um Bheem ohne Setup zu nutzen.

  • Wir haben Bheem in Hacktools integriert.

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • oder geben Sie einfach von jedem Verzeichnis aus bheem ein
  • Interagieren Sie einfach mit dem Terminal und greifen Sie das Ziel an.

  • Einzeiliges Image wird bald veröffentlicht.

Beispielverwendung

  1. Kleiner Scope Recon : Bheem -t targetfile -S
  2. Mittlerer Scope Recon : Bheem -t targetfile -M
  3. Großer Scope Recon : Bheem -t targetfile -L

targetfile enthält eine Liste von Domains für die Recon. Beispiel: targettest.com

Out-of-Scope-Subdomains ausschließen

Bheem hat ein Flag, um Out-of-Scope-Subdomains aus dem Scan zu entfernen. Dazu verwenden Sie die Option "-e" mit kommagetrennten Subdomains.

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

Nebennotizen

  1. Wenn Sie ein bestimmtes Modul nicht verwenden möchten, kommentieren Sie es einfach aus, und es wird nicht mehr verwendet.
  2. Ändern Sie den Blind-XSS-Payload in der folgenden Datei /Bheem/arsenal/autoxss.sh zu Ihrem. Besuchen Sie XSS Hunter, um Ihren Blind-XSS-Payload zu erhalten.

Verwendete Tools

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ Weitere Oneliner und Tools werden hinzugefügt.

PR-Notizen

  1. Wenn es GO-Versions-/Pfad-bezogene Probleme gibt, erstellen Sie bitte keinen PR dafür.
  2. Bitte erstellen Sie einen PR für die Feature-Anfrage.
  3. Wenn ein Teil in install.sh fehlt, erstellen Sie bitte einen PR dafür.
  4. Bei toolspezifischen Problemen, z. B. wenn die Installation eines von Bheem verwendeten Tools X nicht erfolgreich ist, erstellen Sie bitte keinen PR dafür. Dieses Problem muss an den jeweiligen Tool-Entwickler gemeldet werden.

Zukünftige Pläne/In Entwicklung

  1. Hinzufügen der Verzeichnisenumeration_
  2. Hinzufügen von Subdomain-Bruteforcing_
  3. Hinzufügen eines HTTP-Desync-Scanners_
  4. Hinzufügen von Schwachstellenscanner und Exploit-Vorschlägen
  5. Hinzufügen von Oneline-Scannern für CORS, CRLF und andere Vektoren
  6. Hinzufügen von visuellem Recon
  7. Hinzufügen einer webbasierten Handhabung der Ergebnisse

Besonderer Dank

Jedes einzelne Mitglied der Application-Security-Community und Tool-Entwickler. Besonderer Dank geht an:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

Bitte zögern Sie nicht, einen Beitrag zu leisten.

Tool herunterladen