
Un script Bash et une image Docker pour la reconnaissance Bug Bounty. Conçu pour une utilisation headless.
Un script Bash et une image Docker pour la reconnaissance Bug Bounty, conçus pour une utilisation sans tête. Peu gourmand en ressources, riche en informations.
Utile ? BugBountyScanner vous a aidé à décrocher une prime ?
⚠ Remarque : l'utilisation du script via un VPN est fortement recommandée.
Il est recommandé d'exécuter BugBountyScanner depuis un serveur (VPS ou serveur domestique), et non depuis votre terminal. Il est conçu pour être peu gourmand en ressources, en tenant compte de plusieurs jours de scanning pour les périmètres plus vastes. Le script fonctionne de manière autonome.
Vous pouvez exécuter le script soit en tant qu'image Docker, soit depuis votre système Debian/Ubuntu préféré (voir ci-dessous). Tout ce qui est nécessaire est de lancer le script et de l'oublier ! L'exécution du script prend entre quelques minutes (pour de très petits périmètres < 10 sous-domaines) et plusieurs jours (pour de très grands périmètres > 20000 sous-domaines). Un drapeau « mode rapide » est présent, qui supprime certaines tâches chronophages telles que l'identification des vulnérabilités, le scan de ports et le crawl des points de terminaison web.
Lien Docker Hub : https://hub.docker.com/r/chvancooten/bugbountyscanner. Les images sont poussées vers la balise :latest par CI/CD à chaque mise à jour de BugBountyScanner et lorsque tous les tests réussissent.
Vous pouvez tirer et exécuter l'image Docker depuis Docker Hub comme ci-dessous.
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash
Docker-Compose peut également être utilisé.
version: "3"
services:
bugbountybox:
container_name: BugBountyBox
stdin_open: true
tty: true
image: chvancooten/bugbountyscanner:latest
environment:
- telegram_api_key=X
- telegram_chat_id=X
volumes:
- ${USERDIR}/docker/bugbountybox:/root/bugbounty
# VPN recommandé :)
network_mode: service:your_vpn_container
depends_on:
- your_vpn_container
Alternativement, vous pouvez construire l'image à partir des sources.
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .
Si vous préférez exécuter le script manuellement, vous pouvez le faire.
ℹ Remarque : Le script a été conçu et testé sur Ubuntu 20.04. Les résultats peuvent varier avec d'autres distributions, mais il devrait fonctionner sur la plupart des installations basées sur Debian (comme Kali Linux).
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Modifier en conséquence
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # La configuration est automatiquement déclenchée, mais peut être exécutée manuellement
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d cible1.com -d cible2.net -t /custom/tools/dir --quick
Utilisez --help ou -h pour un bref menu d'aide.
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Script de reconnaissance Bug Bounty automatisé
./BugBountyScanner.sh [options]
options :
-h, --help afficher une brève aide
-t, --toolsdir répertoire des outils (sans / final), par défaut '/opt'
-q, --quick effectuer une reconnaissance rapide uniquement (défaut : false)
-d, --domain <domaine> domaine principal à scanner, peut être multiple
-o, --outputdirectory répertoire de sortie parent, par défaut le répertoire courant (des sous-dossiers seront créés par domaine)
-w, --overwrite écraser les fichiers existants. Ignore les étapes avec fichiers existants si non fourni (défaut : false)
Remarque : 'ToolsDir', 'telegram_api_key' et 'telegram_chat_id' peuvent être définis dans .env ou via des variables d'environnement Docker.
exemple :
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt
amassaquatonednsutilsffufgauGf (avec Gf-Patterns)GogospiderhttpxnmapNuclei (avec Nuclei-Templates)qsreplacesubjackUn grand merci à tous les contributeurs qui ont aidé à améliorer le projet. Vos contributions sont très appréciées.