
Marco de automatización de reconocimiento basado en alcance que orquesta múltiples herramientas de código abierto para enumeración de subdominios, escaneo de vulnerabilidades y recopilación de información en superficies de ataque pequeñas, medianas y grandes.
El Proyecto Bheem es una simple colección de pequeños scripts bash que se ejecutan de forma iterativa para llevar a cabo varias herramientas y procesos de reconocimiento y almacenar la salida de manera organizada. Este proyecto fue creado inicialmente para la automatización de reconocimiento de uso personal y nunca tuvo la intención de ser público, ya que no tiene nada de especial, pero debido a la solicitud de la comunidad, el Proyecto Bheem ahora es público. Siéntete libre de mejorarlo de cualquier manera que puedas. No hay ninguna receta secreta involucrada y es solo un conjunto de comandos y herramientas existentes escritas en scripts bash para la automatización simple de reconocimiento.
El Proyecto Bheem admite un enfoque de reconocimiento de la Metodología de Reconocimiento Basada en Alcance de @harshbothra_. Actualmente, esta herramienta admite la realización de reconocimiento para:
Algunas características como el escaneo de puertos pueden no funcionar en la versión actual y algunas de las herramientas recién lanzadas también podrían faltar. Estamos trabajando en la actualización de la herramienta, pero siéntete libre de bifurcar, actualizar y hacer un pull request (asegúrate de que la herramienta no se rompa).
sh install.sharsenal contiene un conjunto de pequeños scripts utilizados para automatizar Bheem. Otorga permisos de ejecución a los scripts en este directorio.~/arsenal y simplemente ejecuta el siguiente comando para ver todas las opciones compatibles que proporciona Bheem:./Bheem.sh -h
screen -S <nombre_pantalla>
~/arsenal/Bheem.sh -h
Bheem ejecutándose incluso si la conexión SSH se termina o apagas tu máquina local.Si eres vago como yo y odias perder tiempo en la configuración, no te preocupes, hemos creado el entorno Docker para usar Bheem sin ninguna configuración.
Hemos integrado Bheem con Hacktools
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.sho simplemente escribe bheem desde cualquier directorioSimplemente interactúa con la terminal y ataca el objetivo.
Próximamente se publicará una imagen de una sola línea.
Bheem -t archivo_objetivo -SBheem -t archivo_objetivo -MBheem -t archivo_objetivo -Larchivo_objetivo contiene la lista de dominios para realizar el reconocimiento. Por ejemplo: targettest.com
Bheem tiene una bandera para eliminar subdominios fuera de alcance del escaneo. Para hacerlo, debes usar la bandera "-e" con subdominios separados por comas.
Bheem -t archivo_objetivo -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh por el tuyo. Visita XSS Hunter para obtener tu Payload de Blind XSS.~ Otras herramientas en línea y herramientas por añadir.
install.sh, por favor crea un PR para ello.X utilizada por Bheem no fue exitosa, por favor no crees un PR para ello. Este problema debe ser reportado al Propietario de la Herramienta específica.A cada miembro de la comunidad de seguridad de aplicaciones y desarrolladores de herramientas. Agradecimientos especiales a: