Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
BugBountyScanner — Un script Bash y una imagen Docker para reconocimiento en Bug Bounty. Diseñado para uso sin interfaz gráfica. | Kitploit
Herramientas/GitHubGitHub/chvancooten/bugbountyscanner
ReconocimientoEscáneres de VulnerabilidadesEscaneo de PuertosRecopilación de InformaciónSeguridad WebPruebas de PenetraciónEnumeración de SubdominiosCrawler
GitHubchvancooten/bugbountyscanner

BugBountyScanner

Un script Bash y una imagen Docker para reconocimiento en Bug Bounty. Diseñado para uso sin interfaz gráfica.

Ver Repositorio
922126hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BugBountyScanner

GitHub Workflow Status Docker Pulls Badge Docker Image Size Badge PRs Welcome

Un script Bash y una imagen Docker para reconocimiento de Bug Bounty, pensado para uso sin interfaz gráfica. Bajo en recursos, alto en salida de información.

¿Útil? ¿BugBountyScanner te ayudó a conseguir un bounty?

Sponsor on GitHub

Descripción

⚠ Nota: Se recomienda encarecidamente usar el script a través de una VPN.

Se recomienda ejecutar BugBountyScanner desde un servidor (VPS o servidor doméstico), y no desde tu terminal. Está programado para ser bajo en recursos, teniendo en mente potencialmente varios días de escaneo para ámbitos más grandes. El script funciona de forma independiente.

Puedes ejecutar el script ya sea como una imagen docker o desde tu sistema Debian/Ubuntu preferido (ver más abajo). ¡Todo lo que se requiere es iniciar el script y olvidarte de él! Ejecutar el script toma entre varios minutos (para ámbitos muy pequeños < 10 subdominios) y varios días (para ámbitos muy grandes > 20000 subdominios). Hay una bandera de 'modo rápido', que omite algunas tareas que consumen tiempo, como la identificación de vulnerabilidades, el escaneo de puertos y el rastreo de endpoints web.

Instalación

Docker

Enlace de Docker Hub: https://hub.docker.com/r/chvancooten/bugbountyscanner. Las imágenes se envían a la etiqueta :latest mediante CI/CD cada vez que se envía una actualización a BugBountyScanner y todas las pruebas pasan.

Puedes obtener y ejecutar la imagen Docker desde Docker Hub como se muestra a continuación.

root@kitploit:~
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash

También se puede usar Docker-Compose.

root@kitploit:~
version: "3"
services:
  bugbountybox:
    container_name: BugBountyBox
    stdin_open: true
    tty: true
    image: chvancooten/bugbountyscanner:latest
    environment:
    - telegram_api_key=X
    - telegram_chat_id=X
    volumes:
      - ${USERDIR}/docker/bugbountybox:/root/bugbounty
    # VPN recommended :)
    network_mode: service:your_vpn_container
    depends_on:
      - your_vpn_container

Alternativamente, puedes construir la imagen desde el código fuente.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .

Manual

Si prefieres ejecutar el script manualmente, puedes hacerlo.

ℹ Nota: El script ha sido construido para -y probado en- Ubuntu 20.04. Tu experiencia puede variar con otras distribuciones, pero debería funcionar en la mayoría de las instalaciones basadas en Debian (como Kali Linux).

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Edit accordingly
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # Setup is automatically triggered, but can be manually run
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick

Uso

Usa --help o -h para un breve menú de ayuda.

root@kitploit:~
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
 
./BugBountyScanner.sh [options]
 
options:
-h, --help                show brief help
-t, --toolsdir            tools directory (no trailing /), defaults to '/opt'
-q, --quick               perform quick recon only (default: false)
-d, --domain <domain>     top domain to scan, can take multiple
-o, --outputdirectory     parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite           overwrite existing files. Skip steps with existing files if not provided (default: false)
 
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
 
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt

Características

  • Eficiente en recursos, adecuado para ejecutarse en segundo plano durante un período prolongado en un VPS de bajos recursos, servidor doméstico o Raspberry Pi
  • Notificaciones de estado por Telegram con resultados por comando
  • Detección extensa de CVEs y configuraciones incorrectas con Nuclei (sin comprobaciones intrusivas o informativas)
  • Enumeración de subdominios y detección de servidores web activos
  • Captura de pantallas web y rastreo, generación de informes HTML de capturas
  • Obtención de endpoints (con suerte sensibles) de Wayback Machine
  • Identificación de URLs parametrizadas interesantes con Gf
  • Enumeración de archivos "temporales" y olvidados comunes con Ffuf
  • Detección automática de LFI, SSTI y Open Redirects en parámetros de URL
  • Detección de subdominios vulnerables a takeover
  • Escaneo de puertos (Top 1000 TCP + SNMP)
  • 'Modo Rápido' para reconocimiento de infraestructura (más o menos) seguro para opsec

Herramientas

  • amass
  • aquatone
  • dnsutils
  • ffuf
  • gau
  • Gf (con Gf-Patterns)
  • Go
  • gospider
  • httpx
  • nmap
  • Nuclei (con Nuclei-Templates)
  • qsreplace
  • subjack

Contribuidores

Un gran agradecimiento a todos los contribuidores que han ayudado a mejorar. Sus contribuciones son muy apreciadas.

Descargar herramienta