Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
gerobug — La primera plataforma de bug bounty de código abierto | Kitploit
Herramientas/GitHubGitHub/gerosecurity/gerobug
Análisis de VulnerabilidadesPruebas de PenetraciónAprendizaje y Educación
GitHubgerosecurity/gerobug

gerobug

La primera plataforma de bug bounty de código abierto

Ver RepositorioSitio web
1032410hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gerobug: La Primera Plataforma de Bug Bounty de Código Abierto.

gerobugLogo

CodeQL License Black Hat Arsenal Black Hat Arsenal

Gerobug

La primera plataforma de bug bounty autogestionada y de código abierto.

¿Eres una empresa que planea tener su propio programa de bug bounty con un presupuesto mínimo?

¡TE CUBRIMOS!

Somos conscientes de que algunas organizaciones han tenido dificultades para establecer su propio programa de bug bounty.
Usar una plataforma gestionada por terceros generalmente conlleva un alto costo y riesgos de seguridad. (Si sabes, sabes...)
Por otro lado, crear tu propia plataforma autogestionada requiere tiempo y esfuerzo para construirla y mantenerla.

Descargar herramienta

¿Por qué Gerobug?

  • FÁCIL                     : Ten tu programa de bug bounty funcionando con una sola línea de comando
  • SEGURO                 : Gerobug utiliza un analizador de correo electrónico y segmentación de red para minimizar los riesgos de seguridad.
  • CÓDIGO ABIERTO     : Es GRATIS.

Especificaciones (Mínimas) Recomendadas

  • Ubuntu 24.04
  • vCPU 2 Núcleos
  • RAM 2 GB
  • HDD 16 GB

Requisitos

  • Correo electrónico de Gmail o Outlook con contraseña de aplicación implementada
  • Servidor VPN (Recomendado para servidor de producción)
  • Dominio para HTTPS (Recomendado para servidor de producción)
  • Puertos 80, 443, 6320
  • Python 3.x
  • Docker
  • Docker Compose v2

(¡No necesitas instalar nada manualmente, lo haremos por ti!)


Despliegue y Uso

Para desplegar gerobug:

  1. Clona este repositorio
root@kitploit:~
git clone https://github.com/gerobug/gerobug
cd gerobug
  1. Ejecuta el script de configuración:
root@kitploit:~
./gerobug.sh
  1. Sigue las instrucciones de configuración (Lee la documentación para más detalles)
  2. Por defecto, el Panel de Gerobug escuchará en el puerto 6320

Accede a la página de inicio de sesión en http://[Dominio/IP]:6320/login

Credenciales
Usuario  : geromin
Contraseña   : Generada aleatoriamente en gerobug/gerobug_dashboard/secrets/gerobug_secret.env


Puedes leer la documentación detallada aquí


Características Principales

  • Segmentación de Red
    Todos los servicios se ejecutan en contenedores separados. Los usuarios públicos solo deberían poder acceder a la página estática (Reglas y pautas).

  • Instalación Fácil y Rápida
    Usa nuestro script de ejecución para instalar Gerobug, ¡es rápido y fácil!

  • Implementación HTTPS
    Configuración automatizada de HTTPS usando NGINX y Let's Encrypt.

  • Página de Inicio
    Esta debería ser la única página accesible al público, que contiene las Reglas y Pautas para tu programa de bug bounty.

  • Analizador de Correo
    Los cazadores de bugs enviarán sus hallazgos por correo electrónico, que Gerobug analizará, filtrará y mostrará en el panel.

  • Respuesta Automática y Notificación para Cazadores de Bugs
    Las consultas de los cazadores de bugs recibirán respuesta automática y serán notificados si hay alguna actualización en su informe.

  • Canal de Notificación
    La empresa también será notificada vía Slack/Telegram si hay un nuevo informe.

  • Gestión de Usuarios
    Gerobug tiene una gestión de usuarios basada en roles.

  • Gestión de Informes
    Gestiona informes fácilmente usando un modelo de panel kanban.

  • Filtrado y Marcado de Informes
    Los informes de los cazadores de bugs serán filtrados y marcados si hay indicios de duplicados.

  • Calculadora de Riesgo CVSS / OWASP
    Gerobug tiene una calculadora de riesgo CVSS / OWASP integrada para apoyar el proceso de revisión de bugs.

  • Lista Negra de Correos Electrónicos
    Gerobug puede bloquear temporalmente y liberar correos electrónicos que hayan realizado actividad de spam.

  • Generación Automática de Certificados
    Podemos generar certificados de agradecimiento para los cazadores de bugs para que tú no tengas que hacerlo ;)

  • Personalización
    Puedes personalizar Gerobug para que se adapte a los colores de tu marca.

  • Registro y Rotación de Logs
    Gerobug tiene un registro de auditoría interno con rotación de logs habilitada.

  • Salón de la Fama / Muro de la Fama / Tabla de Clasificación
    Sí, también lo tenemos.


Autores

  • @VGR6479
  • @as3ng
  • @jessicaggan

Comentarios / Sugerencias

Si tienes algún comentario o sugerencia, contáctanos en [email protected]


Copyright (c) 2025 Gero Security
Licenciado bajo la Licencia GNU AGPLv3.0