
Un script Bash y una imagen Docker para reconocimiento en Bug Bounty. Diseñado para uso sin interfaz gráfica.
Un script Bash y una imagen Docker para reconocimiento de Bug Bounty, pensado para uso sin interfaz gráfica. Bajo en recursos, alto en salida de información.
¿Útil? ¿BugBountyScanner te ayudó a conseguir un bounty?
⚠ Nota: Se recomienda encarecidamente usar el script a través de una VPN.
Se recomienda ejecutar BugBountyScanner desde un servidor (VPS o servidor doméstico), y no desde tu terminal. Está programado para ser bajo en recursos, teniendo en mente potencialmente varios días de escaneo para ámbitos más grandes. El script funciona de forma independiente.
Puedes ejecutar el script ya sea como una imagen docker o desde tu sistema Debian/Ubuntu preferido (ver más abajo). ¡Todo lo que se requiere es iniciar el script y olvidarte de él! Ejecutar el script toma entre varios minutos (para ámbitos muy pequeños < 10 subdominios) y varios días (para ámbitos muy grandes > 20000 subdominios). Hay una bandera de 'modo rápido', que omite algunas tareas que consumen tiempo, como la identificación de vulnerabilidades, el escaneo de puertos y el rastreo de endpoints web.
Enlace de Docker Hub: https://hub.docker.com/r/chvancooten/bugbountyscanner. Las imágenes se envían a la etiqueta :latest mediante CI/CD cada vez que se envía una actualización a BugBountyScanner y todas las pruebas pasan.
Puedes obtener y ejecutar la imagen Docker desde Docker Hub como se muestra a continuación.
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash
También se puede usar Docker-Compose.
version: "3"
services:
bugbountybox:
container_name: BugBountyBox
stdin_open: true
tty: true
image: chvancooten/bugbountyscanner:latest
environment:
- telegram_api_key=X
- telegram_chat_id=X
volumes:
- ${USERDIR}/docker/bugbountybox:/root/bugbounty
# VPN recommended :)
network_mode: service:your_vpn_container
depends_on:
- your_vpn_container
Alternativamente, puedes construir la imagen desde el código fuente.
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .
Si prefieres ejecutar el script manualmente, puedes hacerlo.
ℹ Nota: El script ha sido construido para -y probado en- Ubuntu 20.04. Tu experiencia puede variar con otras distribuciones, pero debería funcionar en la mayoría de las instalaciones basadas en Debian (como Kali Linux).
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Edit accordingly
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # Setup is automatically triggered, but can be manually run
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick
Usa --help o -h para un breve menú de ayuda.
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
./BugBountyScanner.sh [options]
options:
-h, --help show brief help
-t, --toolsdir tools directory (no trailing /), defaults to '/opt'
-q, --quick perform quick recon only (default: false)
-d, --domain <domain> top domain to scan, can take multiple
-o, --outputdirectory parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite overwrite existing files. Skip steps with existing files if not provided (default: false)
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt
amassaquatonednsutilsffufgauGf (con Gf-Patterns)GogospiderhttpxnmapNuclei (con Nuclei-Templates)qsreplacesubjackUn gran agradecimiento a todos los contribuidores que han ayudado a mejorar. Sus contribuciones son muy apreciadas.