
La primera plataforma de bug bounty de código abierto

La primera plataforma de bug bounty autogestionada y de código abierto.
¿Eres una empresa que planea tener su propio programa de bug bounty con un presupuesto mínimo?
¡TE CUBRIMOS!
Somos conscientes de que algunas organizaciones han tenido dificultades para establecer su propio programa de bug bounty.
Usar una plataforma gestionada por terceros generalmente conlleva un alto costo y riesgos de seguridad. (Si sabes, sabes...)
Por otro lado, crear tu propia plataforma autogestionada requiere tiempo y esfuerzo para construirla y mantenerla.
(¡No necesitas instalar nada manualmente, lo haremos por ti!)
Para desplegar gerobug:
git clone https://github.com/gerobug/gerobug
cd gerobug
./gerobug.sh
Accede a la página de inicio de sesión en http://[Dominio/IP]:6320/login
Credenciales
Usuario : geromin
Contraseña : Generada aleatoriamente en gerobug/gerobug_dashboard/secrets/gerobug_secret.env
Puedes leer la documentación detallada aquí
Segmentación de Red
Todos los servicios se ejecutan en contenedores separados. Los usuarios públicos solo deberían poder acceder a la página estática (Reglas y pautas).
Instalación Fácil y Rápida
Usa nuestro script de ejecución para instalar Gerobug, ¡es rápido y fácil!
Implementación HTTPS
Configuración automatizada de HTTPS usando NGINX y Let's Encrypt.
Página de Inicio
Esta debería ser la única página accesible al público, que contiene las Reglas y Pautas para tu programa de bug bounty.
Analizador de Correo
Los cazadores de bugs enviarán sus hallazgos por correo electrónico, que Gerobug analizará, filtrará y mostrará en el panel.
Respuesta Automática y Notificación para Cazadores de Bugs
Las consultas de los cazadores de bugs recibirán respuesta automática y serán notificados si hay alguna actualización en su informe.
Canal de Notificación
La empresa también será notificada vía Slack/Telegram si hay un nuevo informe.
Gestión de Usuarios
Gerobug tiene una gestión de usuarios basada en roles.
Gestión de Informes
Gestiona informes fácilmente usando un modelo de panel kanban.
Filtrado y Marcado de Informes
Los informes de los cazadores de bugs serán filtrados y marcados si hay indicios de duplicados.
Calculadora de Riesgo CVSS / OWASP
Gerobug tiene una calculadora de riesgo CVSS / OWASP integrada para apoyar el proceso de revisión de bugs.
Lista Negra de Correos Electrónicos
Gerobug puede bloquear temporalmente y liberar correos electrónicos que hayan realizado actividad de spam.
Generación Automática de Certificados
Podemos generar certificados de agradecimiento para los cazadores de bugs para que tú no tengas que hacerlo ;)
Personalización
Puedes personalizar Gerobug para que se adapte a los colores de tu marca.
Registro y Rotación de Logs
Gerobug tiene un registro de auditoría interno con rotación de logs habilitada.
Salón de la Fama / Muro de la Fama / Tabla de Clasificación
Sí, también lo tenemos.
Si tienes algún comentario o sugerencia, contáctanos en [email protected]
Copyright (c) 2025 Gero Security
Licenciado bajo la Licencia GNU AGPLv3.0