
Suite de programas diseñados para ayudar en la caza de bugs y evaluaciones de seguridad
Conjunto de programas diseñados para ayudar en la caza de bugs y evaluaciones de seguridad
Simplemente porque lo escuché por primera vez aquí, así que pensé que esta palabra sin sentido sería un nombre apropiado para un repositorio del que no sé qué voy a hacer.
Este repositorio contiene scripts que escribí o modifiqué de otros scripts preexistentes, que son útiles en Bug Bounty Hunting y evaluaciones de seguridad de sitios web.
Flumberbuckets es una herramienta multi-hilo para automatizar la búsqueda de buckets S3. De hecho, obtuve mi primer bounty con este script, así que decidí desarrollarlo más y hacerlo de código abierto. Esencialmente, flumberbuckets toma una palabra como argumento, crea una gran lista de posibles nombres de buckets, luego encuentra los buckets que existen y realiza las pruebas que desees en esos buckets. Proporciona una buena visión general de los buckets encontrados y qué mala configuración tienen.
Portboozle es un script que escribí como sustituto de masscan, ya que no funcionaba como se esperaba en mi máquina: no mostraba los puertos abiertos en los objetivos que estaba escaneando, mientras que nmap los mostraba correctamente. Intenté cambiar la configuración de masscan pero seguía mostrando resultados poco fiables, así que decidí escribir mi propio script para solucionar mis problemas. Sé que este script no está a la altura de la velocidad de masscan, pero me es suficiente porque al menos muestra todos los puertos abiertos. Si estás enfrentando el mismo problema con masscan, podrías estar perdiéndote algunos puertos abiertos; prueba ejecutar masscan y nmap en y compara los resultados.
scanme.nmap.orgSi obtuviste un bounty usando este script, comparte la historia conmigo; estaré feliz de saber que mi script te fue útil. Puedes contactarme en Twitter @fellchase
Si quieres agradecerme económicamente o donar a este proyecto, puedes hacerlo en paypal.me/fellchase. Estaré encantado de escuchar tu historia de bug bounty si obtuviste algún bounty con este script.