
Pipeline de bug bounty du pauvre (du riche ?) https://dubell.io
Bountystrike-sh est une collection de scripts bash et python qui installe les outils courants de bug bounty, effectue des scans de reconnaissance et la découverte continue d'actifs.
Bountystrike-sh est open source mais appartient au projet BountyStrike, un système de gestion de bug bounty auto-hébergé.
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
________________________________ WHAT THE SHELL?__________________________________
== Info
Bountystrike-sh is a simple bash pipeline script
containing a bunch tools piping data between each other.
No need for any fancy setup ^_^
Stiched together by @dubs3c.
== Usage:
bstrike.sh <action> [project] [domain]
bstrike.sh install (Install tooling)
bstrike.sh run fra fra.se (Run pipeline)
bstrike.sh [assetdiscovery|ad] fra.se (Run only asset discovery)
bstrike.sh [contentdiscovery|cd] fra.se (Run only content discovery)
bstrike.sh [networkdiscovery|nd] fra.se (Run only network discovery)
bstrike.sh [visualdiscovery|vd] fra.se (Run only visual discovery)
bstrike.sh [vulndiscovery|vvd] fra.se (Run only vulnerability discovery)
Les outils et wordlists suivants seront installés :
Autres éléments qui seront également installés :
Exécutez simplement bash install.sh pour disposer de l'environnement de chasse aux bugs. Jusqu'à présent, testé uniquement sur Ubuntu 22.04.
Vous avez également la possibilité d'utiliser Vagrant avec VirtualBox, exécutez simplement vagrant up && vagrant ssh. Créez un dossier nommé data dans le répertoire racine, Vagrant le mappera vers /vagrant_data dans la VM.
Exécutez simplement ./bstrike.sh <project> <domain>.
Tous les retours et idées sont les bienvenus ! Vous voulez améliorer quelque chose ? Créez une pull request !
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureBountystrike-sh est fait avec ♥ par @dubs3c et est publié sous la licence GNU General Public License v3.0.