
Pipeline de bug bounty para pobres (¿o para ricos?) https://dubell.io
Bountystrike-sh es una colección de scripts de bash y python que instala herramientas comunes de bug bounty, realiza escaneos de reconocimiento y descubrimiento continuo de activos.
Bountystrike-sh es de código abierto, pero pertenece al proyecto BountyStrike, un sistema de gestión de bug bounty autoalojado.
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
________________________________ WHAT THE SHELL?__________________________________
== Info
Bountystrike-sh is a simple bash pipeline script
containing a bunch tools piping data between each other.
No need for any fancy setup ^_^
Stiched together by @dubs3c.
== Usage:
bstrike.sh <action> [project] [domain]
bstrike.sh install (Install tooling)
bstrike.sh run fra fra.se (Run pipeline)
bstrike.sh [assetdiscovery|ad] fra.se (Run only asset discovery)
bstrike.sh [contentdiscovery|cd] fra.se (Run only content discovery)
bstrike.sh [networkdiscovery|nd] fra.se (Run only network discovery)
bstrike.sh [visualdiscovery|vd] fra.se (Run only visual discovery)
bstrike.sh [vulndiscovery|vvd] fra.se (Run only vulnerability discovery)
Se instalarán las siguientes herramientas y listas de palabras:
Otras cosas que también se instalarán:
Solo ejecuta bash install.sh para obtener el entorno de caza de bugs. Hasta ahora solo se ha probado en Ubuntu 22.04.
También tienes la opción de usar vagrant con virtualbox, solo ejecuta vagrant up && vagrant ssh. Crea una carpeta llamada data en el directorio raíz; vagrant la mapeará a /vagrant_data dentro de la VM.
Simplemente ejecuta ./bstrike.sh <project> <domain>.
¡Cualquier comentario o idea es bienvenido! ¿Quieres mejorar algo? ¡Crea un pull request!
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureBountystrike-sh está hecho con ♥ por @dubs3c y se publica bajo la GNU General Public License v3.0.