Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BugBountyScanner — Un script Bash et une image Docker pour la reconnaissance Bug Bounty. Conçu pour une utilisation headless. | Kitploit
Outils/GitHubGitHub/chvancooten/bugbountyscanner
ReconnaissanceScanners de VulnérabilitésScan de PortsCollecte d'InformationsSécurité WebTests d'IntrusionÉnumération de Sous-domainesCrawler
GitHubchvancooten/bugbountyscanner

BugBountyScanner

Un script Bash et une image Docker pour la reconnaissance Bug Bounty. Conçu pour une utilisation headless.

Voir le dépôt
922126il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BugBountyScanner

GitHub Workflow Status Docker Pulls Badge Docker Image Size Badge PRs Welcome

Un script Bash et une image Docker pour la reconnaissance Bug Bounty, conçus pour une utilisation sans tête. Peu gourmand en ressources, riche en informations.

Utile ? BugBountyScanner vous a aidé à décrocher une prime ?

Sponsor on GitHub

Description

⚠ Remarque : l'utilisation du script via un VPN est fortement recommandée.

Il est recommandé d'exécuter BugBountyScanner depuis un serveur (VPS ou serveur domestique), et non depuis votre terminal. Il est conçu pour être peu gourmand en ressources, en tenant compte de plusieurs jours de scanning pour les périmètres plus vastes. Le script fonctionne de manière autonome.

Vous pouvez exécuter le script soit en tant qu'image Docker, soit depuis votre système Debian/Ubuntu préféré (voir ci-dessous). Tout ce qui est nécessaire est de lancer le script et de l'oublier ! L'exécution du script prend entre quelques minutes (pour de très petits périmètres < 10 sous-domaines) et plusieurs jours (pour de très grands périmètres > 20000 sous-domaines). Un drapeau « mode rapide » est présent, qui supprime certaines tâches chronophages telles que l'identification des vulnérabilités, le scan de ports et le crawl des points de terminaison web.

Installation

Docker

Lien Docker Hub : https://hub.docker.com/r/chvancooten/bugbountyscanner. Les images sont poussées vers la balise :latest par CI/CD à chaque mise à jour de BugBountyScanner et lorsque tous les tests réussissent.

Vous pouvez tirer et exécuter l'image Docker depuis Docker Hub comme ci-dessous.

root@kitploit:~
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash

Docker-Compose peut également être utilisé.

root@kitploit:~
version: "3"
services:
  bugbountybox:
    container_name: BugBountyBox
    stdin_open: true
    tty: true
    image: chvancooten/bugbountyscanner:latest
    environment:
    - telegram_api_key=X
    - telegram_chat_id=X
    volumes:
      - ${USERDIR}/docker/bugbountybox:/root/bugbounty
    # VPN recommandé :)
    network_mode: service:your_vpn_container
    depends_on:
      - your_vpn_container

Alternativement, vous pouvez construire l'image à partir des sources.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .

Manuel

Si vous préférez exécuter le script manuellement, vous pouvez le faire.

ℹ Remarque : Le script a été conçu et testé sur Ubuntu 20.04. Les résultats peuvent varier avec d'autres distributions, mais il devrait fonctionner sur la plupart des installations basées sur Debian (comme Kali Linux).

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Modifier en conséquence
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # La configuration est automatiquement déclenchée, mais peut être exécutée manuellement
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d cible1.com -d cible2.net -t /custom/tools/dir --quick

Utilisation

Utilisez --help ou -h pour un bref menu d'aide.

root@kitploit:~
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Script de reconnaissance Bug Bounty automatisé
 
./BugBountyScanner.sh [options]
 
options :
-h, --help                afficher une brève aide
-t, --toolsdir            répertoire des outils (sans / final), par défaut '/opt'
-q, --quick               effectuer une reconnaissance rapide uniquement (défaut : false)
-d, --domain <domaine>    domaine principal à scanner, peut être multiple
-o, --outputdirectory     répertoire de sortie parent, par défaut le répertoire courant (des sous-dossiers seront créés par domaine)
-w, --overwrite           écraser les fichiers existants. Ignore les étapes avec fichiers existants si non fourni (défaut : false)
 
Remarque : 'ToolsDir', 'telegram_api_key' et 'telegram_chat_id' peuvent être définis dans .env ou via des variables d'environnement Docker.
 
exemple :
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt

Fonctionnalités

  • Efficace en ressources, adapté pour une exécution en arrière-plan pendant une période prolongée sur un VPS peu puissant, un serveur domestique ou un Raspberry Pi
  • Notifications d'état Telegram avec résultats par commande
  • Détection étendue de CVE et de mauvaises configurations avec Nuclei (pas de vérifications intrusives ou informatives)
  • Énumération de sous-domaines et détection de serveurs web actifs
  • Capture d'écran et crawl de sites web, génération de rapport HTML avec captures d'écran
  • Récupération de points de terminaison (potentiellement sensibles) depuis la Wayback Machine
  • Identification d'URL paramétrées intéressantes avec Gf
  • Énumération de fichiers « temporaires » et oubliés courants avec Ffuf
  • Détection automatique de LFI, SSTI et Open Redirects dans les paramètres d'URL
  • Détection de prise de contrôle de sous-domaines
  • Scan de ports (Top 1000 TCP + SNMP)
  • « Mode rapide » pour une reconnaissance d'infrastructure (relativement) sûre en termes d'opsec

Outils

  • amass
  • aquatone
  • dnsutils
  • ffuf
  • gau
  • Gf (avec Gf-Patterns)
  • Go
  • gospider
  • httpx
  • nmap
  • Nuclei (avec Nuclei-Templates)
  • qsreplace
  • subjack

Contributeurs

Un grand merci à tous les contributeurs qui ont aidé à améliorer le projet. Vos contributions sont très appréciées.

Télécharger l’outil