Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bbscope — Herramienta de agregación de alcance para HackerOne, Bugcrowd, Intigriti, YesWeHack e Immunefi! | Kitploit
Herramientas/GitHubGitHub/sw33tlie/bbscope
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeEnumeración de SubdominiosSeguridad de Bases de Datos
GitHubsw33tlie/bbscope

bbscope

Herramienta de agregación de alcance para HackerOne, Bugcrowd, Intigriti, YesWeHack e Immunefi!

1.4k210hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

bbscope.com

Interfaz web y API para agregar ámbitos de programas de bug bounty de HackerOne, Bugcrowd, Intigriti y YesWeHack.

Inicio rápido (Docker)

root@kitploit:~
cd website
cp .env.example .env
# Edita .env — como mínimo establece POSTGRES_PASSWORD y tus credenciales de la plataforma
docker compose up -d --build

El sitio estará disponible en https://yourdomain.com (Caddy gestiona HTTPS automáticamente mediante Let's Encrypt).

Desafío DNS de Cloudflare

Si tu servidor está detrás de Cloudflare (DNS proxyficado), el desafío ACME HTTP estándar no funcionará. Usa el archivo de composición de Cloudflare, que construye un Caddy personalizado con el plugin DNS de Cloudflare:

root@kitploit:~
docker compose -f docker-compose.cloudflare.yml up -d --build

Establece CF_API_TOKEN en tu .env. Crea el token en https://dash.cloudflare.com/profile/api-tokens con el permiso Zone:DNS:Edit para tu dominio.

Desarrollo local

Requisitos: Go 1.24+, una instancia de PostgreSQL en ejecución.

root@kitploit:~
DB_URL="postgres://postgres:yourpassword@localhost:5432/bbscope?sslmode=disable" \
  go run *.go serve --dev --poll-interval 0 --listen localhost:7001

La bandera --dev habilita el modo solo HTTP (sin TLS). --poll-interval 0 desactiva el sondeo en segundo plano para que no necesites credenciales de la plataforma.

Banderas del comando serve

La conexión a la base de datos se lee de la variable de entorno DB_URL o de db_url en ~/.bbscope.yaml.

Configuración

Credenciales de la plataforma

Todas las credenciales de la plataforma son opcionales. Las plataformas no configuradas simplemente se omiten durante el sondeo.

Normalización por IA (opcional)

Establece OPENAI_API_KEY y opcionalmente OPENAI_MODEL (por defecto gpt-4.1-mini) para habilitar la normalización de objetivos del ámbito basada en IA. Se almacena en caché por objetivo para minimizar las llamadas a la API.

Autenticación básica (opcional)

Para proteger el sitio con autenticación básica HTTP:

  1. Genera un hash de contraseña:

    root@kitploit:~
    docker run --rm caddy:2-alpine caddy hash-password --plaintext 'yourpassword'
    
  2. Copia la configuración de ejemplo en conf.d/:

    root@kitploit:~
    cp basicauth.caddy.example conf.d/basicauth.caddy
    
  3. Edita conf.d/basicauth.caddy y añade tu nombre de usuario y hash:

    root@kitploit:~
    basic_auth {
        myuser $2a$14$hashgoeshere...
    }
    
  4. Reinicia Caddy: docker compose restart caddy

Para desactivar, elimina conf.d/basicauth.caddy y reinicia.

Arquitectura

root@kitploit:~
caddy (ports 80/443) → bbscope-web (:8080) → postgres
  • Caddy maneja la terminación TLS y el proxy inverso. Los fragmentos de configuración extra en conf.d/*.caddy se importan automáticamente.
  • bbscope-web sirve el sitio y ejecuta los sondeadores en segundo plano.
  • PostgreSQL almacena programas, objetivos e historial de cambios de ámbito. El esquema se migra automáticamente al inicio.

API

El sitio expone una API pública:

Parámetros de consulta: scope (in/out/both), platform, type, raw (omitir IA), format (json/text).

La salida predeterminada es texto delimitado por saltos de línea; añade format=json para JSON. Las respuestas se almacenan en caché durante 5 minutos.

Descargar herramienta
BanderaPredeterminadoDescripción
--dev, -dfalseModo desarrollo (HTTP, sin TLS)
--poll-interval6Horas entre ciclos de sondeo (0 para desactivar)
--listen:8080Dirección de escucha HTTP
--domainbbscope.comDominio para el mapa del sitio / robots.txt
PlataformaVariables de entornoNotas
HackerOneH1_USERNAME, H1_TOKENToken de API
BugcrowdBC_EMAIL, BC_PASSWORD, BC_OTPO establece BC_PUBLIC_ONLY=1 solo para programas públicos
IntigritiIT_TOKENToken Bearer
YesWeHackYWH_EMAIL, YWH_PASSWORD, YWH_OTPCorreo electrónico + contraseña + OTP
EndpointDescripción
GET /api/v1/programsListar todos los programas
GET /api/v1/programs/{platform}/{handle}Detalle de un solo programa
GET /api/v1/targets/{type}Objetivos por tipo: wildcards, domains, urls, ips, cidrs