Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bugbounty-lab101 — Un espace de travail complet pour le bug bounty destiné aux chercheurs HackerOne. Comprend l'application du périmètre, un pipeline automatisé de reconnaissance et de recherche de vulnérabilités (plus de 400 outils), des modèles de rapports, des listes de surveillance CVE/CWE et un laboratoire de pratique sur VM locale. Conçu pour une chasse disciplinée et éthique. | Kitploit
Outils/GitHubGitHub/devcop95/bugbounty-lab101
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebScripting et AutomatisationExploitation d'Applications WebTests de Sécurité des APICollecte d'InformationsTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Énumération de Sous-domaines
Apprentissage et Éducation
Labs et Pratique
GitHubdevcop95/bugbounty-lab101

bugbounty-lab101

Voir le dépôt
411723il y a 1 moisVérifié par Kitploit

À propos

Un espace de travail complet pour le bug bounty destiné aux chercheurs HackerOne. Comprend l'application du périmètre, un pipeline automatisé de reconnaissance et de recherche de vulnérabilités (plus de 400 outils), des modèles de rapports, des listes de surveillance CVE/CWE et un laboratoire de pratique sur VM locale. Conçu pour une chasse disciplinée et éthique.

Partager
root@kitploit:~
          ██████╗ ███████╗██╗   ██╗ ██╗ ██████╗  ██╗██╗  ██╗
          ██╔══██╗██╔════╝██║   ██║███║██╔═████╗███║╚██╗██╔╝
          ██║  ██║█████╗  ██║   ██║╚██║██║██╔██║╚██║ ╚███╔╝
          ██║  ██║██╔══╝  ╚██╗ ██╔╝ ██║████╔╝██║ ██║ ██╔██╗
          ██████╔╝███████╗ ╚████╔╝  ██║╚██████╔╝ ██║██╔╝ ██╗
          ╚═════╝ ╚══════╝  ╚═══╝   ╚═╝ ╚═════╝  ╚═╝╚═╝  ╚═╝

BUG BOUNTY LAB

Espace de travail Bug Bounty pour les chercheurs HackerOne

Stars Forks License HackerOne

Kali Linux
Tools
Scope Safe

Table des matières

  • Qu'est-ce que c'est ?
  • Démarrage rapide
  • T3MP3ST — Salle de guerre assistée par IA
  • Commandes principales
  • Matrice d'outils par phase
  • Outils par catégorie
  • Exemple de rapport
  • Flux de travail
  • S'entraîner sans toucher à de vrais programmes
  • Structure du projet
  • Règles importantes
  • Dépannage
  • Ressources d'apprentissage
  • Journal des modifications

Qu'est-ce que c'est ?

Un espace de travail construit autour du véritable flux de travail bug bounty sur HackerOne : choisir un programme, documenter le périmètre, scanner dans les limites autorisées, enchaîner les découvertes et rédiger un rapport dans un format que les triagers acceptent rapidement. L'arsenal générique de plus de 400 outils de pentest et le labo de VM local sont disponibles en support — pas comme point d'entrée.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                                                                     │
│  SCOPE                RECON/VULN              REPORT                │
│  ═════                ══════════              ══════                │
│                                                                     │
│  ┌───────────┐      ┌───────────────────┐    ┌───────────────┐      │
│  │programs/  │────▶  bugbounty-hunter   ───▶  report.md     │      │
│  │*.md       │      │      .sh          │    │ (H1 template) │      │
│  └───────────┘      └────────┬──────────┘    └───────┬───────┘      │
│  scope check                 │                       │              │
│  (blocks if not              ▼                       ▼              │
│   documented)       ┌─────────────┐         ┌──────────────┐        │
│                     │auto-scanner │         │  Hacktivity  │        │
│                     │ (arsenal)   │         │  dedup check │        │
│                     └─────────────┘         └──────────────┘        │
│                                                                     │
└─────────────────────────────────────────────────────────────────────┘

Démarrage rapide

1. Permissions

root@kitploit:~
cd bugbounty-lab101
chmod +x bugbounty/*.sh auto-scanner/*.sh
# If the repository was cloned without submodules:
git submodule update --init --recursive

2. Documenter le périmètre du programme

root@kitploit:~
cd bugbounty
./bugbounty-hunter.sh new program-name
# Edit ../programs/program-name.md with the EXACT scope from the H1 policy

3. Vérifier le périmètre et scanner

root@kitploit:~
./bugbounty-hunter.sh scope target.com     # must say "Scope OK" before proceeding
./bugbounty-hunter.sh full target.com       # recon -> vuln -> brute -> secrets -> api -> report

4. Rapport

root@kitploit:~
./bugbounty-hunter.sh report target.com
# Complete bugbounty/reports/target.com/report-YYYYMMDD.md with the H1 template

Avant de soumettre, lisez docs/hackerone-workflow.md (déduplication Hacktivity, qualité du rapport, étapes après soumission).


T3MP3ST — Salle de guerre assistée par IA

Ce labo intègre T3MP3ST comme moteur de sécurité offensive — un framework multi-agents qui transforme votre agent de codage IA en chasseur de zero-day.

Configuration

root@kitploit:~
# 1. Clone T3MP3ST into the lab (it's .gitignored, separate repo)
git clone https://github.com/DevCop95/T3MP3ST t3mp3st
cd t3mp3st && npm install && cd ..

# 2. Configure API keys
cp t3mp3st/.env.example t3mp3st/.env
# Edit t3mp3st/.env with your LLM provider key(s)

# 3. Start the server
./start-server.sh
# War Room → http://127.0.0.1:3333/ui/

Ce que T3MP3ST fournit

FonctionnalitéDescription
Interface War RoomInterface web pour la planification et l'exécution des missions
Moteur de reconnaissancenmap, DNS, empreinte HTTP — 90,1 % pass@1 sur XBEN
Boucle d'exploitationChaîne de destruction à 8 opérateurs (Recon → Scanner → Exploiter → ...)
Base de données de payloadsPlus de 200 payloads (SQLi, XSS, SSTI, LFI, SSRF, CMDi, XXE)
Serveur MCPnode t3mp3st/dist/mcp-server.js pour l'intégration d'agents
Coffre de preuvesSuivi persistant des découvertes, preuves et retests

Mode sans clé

T3MP3ST fonctionne sans clés API en connectant votre agent IA local (Claude Code, Codex, Hermes). Dans l'interface War Room, ouvrez Settings et connectez votre agent — puis décrivez les cibles en langage naturel.


Commandes principales

CommandeDescriptionExemple
bugbounty-hunter.sh new <prog>Créer un suivi de périmètre pour un programme./bugbounty-hunter.sh new acme-corp
bugbounty-hunter.sh scope <target>Vérifier que la cible est dans le périmètre./bugbounty-hunter.sh scope target.com
bugbounty-hunter.sh full <target>Pipeline complet (de la reconnaissance au rapport)./bugbounty-hunter.sh full target.com
bugbounty-hunter.sh recon <target>Reconnaissance uniquement, incluant l'enrichissement passif Shodan CTL./bugbounty-hunter.sh recon target.com
bugbounty-hunter.sh report <target>Générer un rapport avec le modèle H1./bugbounty-hunter.sh report target.com
pentest.sh <url>Arsenal générique (plus de 400 outils)pentest.sh https://target.com
pentest.sh matrixMatrice complète d'outilspentest.sh matrix
pentest.sh search <function>Rechercher un outilpentest.sh search sql_injection
pentest.sh express <url>Scan expresspentest.sh express https://target.com
pentest.sh installInstaller les outils manquantspentest.sh install
./start-server.shDémarrer la War Room T3MP3ST (assistée par IA)./start-server.sh
npm run serverDémarrer T3MP3ST depuis le répertoire t3mp3st/cd t3mp3st && npm run server

Toutes les commandes de scan actif dans bugbounty-hunter.sh vérifient le périmètre par rapport à programs/*.md avant de toucher la cible. L'intégration passive Shodan CTL est optionnelle et utilise le sous-module épinglé vendor/shodan_reconsx lorsque recons101x n'est pas installé. Ses noms d'hôtes sont filtrés par périmètre avant tout sondage HTTP.


Matrice d'outils par phase

root@kitploit:~
╔═════════════════════════════════════════════════════════════════════════╗
║                                                                         ║
║  PHASE 1          PHASE 2          PHASE 3          PHASE 4             ║
║  RECON            SCANNING         ENUMERATION      EXPLOITATION        ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │   nmap    │─▶   nikto     ──▶  enum4l     ──▶  sqlmap              
║  │   amass   │   │ gobuster  │   │  smbclnt  │   │metasploit │          ║
║  │   dig     │   │  whatweb  │   │  ldapsrc  │   │  xsser    │          ║
║  │   whois   │   │   wfuzz   │   │  rpcclnt  │   │  wpscan   │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║        │              │               │               │                 ║
║        ▼              ▼               ▼               ▼                 ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │  theHarv  │   │   dirb    │   │ snmpwalk  │   │ msfvenom  │          ║
║  │  recon-ng │   │   ffuf    │   │  nbtscan  │   │ searchsp  │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╠═════════════════════════════════════════════════════════════════════════╣
║                                                                         ║
║  PHASE 5          PHASE 6          PHASE 7          PHASE 8             ║
║  BUSINESS LOGIC   API TESTING      CHAIN ATTACKS    REPORT              ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │auth flow  │   │  swagger  │   │CORS+CSRF  │   │    H1     │          ║
║  │race cond  │   │  graphql  │   │SSRF+RCE   │   │  REPORT   │          ║
║  │mass assn  │   │  nuclei   │   │IDOR+priv  │   │   .md     │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╚═════════════════════════════════════════════════════════════════════════╝

Outils par catégorie (auto-scanner/ — arsenal de support)

Reconnaissance (plus de 50 outils)

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│  NETWORK SCANNING:                                             │
│  nmap        masscan      zmap         unicornscan             │
│  netdiscover                                                   │
│                                                                │
│  DNS ENUMERATION:                                              │
│  dnsrecon    dig          host         dnsenum                 │
│  dnsmap      sublist3r    subfinder    subbrute                │
│  dnsgen      gotator      fierce       dnspoodle               │
│                                                                │
│  HTTP RECON:                                                   │
│  httpx       httprobe     gau          waybackurls             │
│  katana      gospider     hakrawler    linkfinder              │
│  jsfinder    secretfinder paramspider  arjun                   │
│                                                                │
│  CLOUD RECON:                                                  │
│  s3scanner   cloud_enum   lazys3       bucket_finder           │
│                                                                │
│  SUBDOMAIN TAKEOVER:                                           │
│  subjack     subover      nuclei       canari                  │
└────────────────────────────────────────────────────────────────┘

Web (plus de 20 outils)

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  SCANNERS:        nikto  whatweb  wapiti  arachni  skipfish     │
│  DIRECTORY BRUTE: gobuster  dirb  feroxbuster  dirsearch        │
│  FUZZING:         wfuzz  ffuf  arjun  x8  paramspider           │
│  VULNERABILITIES: sqlmap  xsser  dalfox  commix  xsstrike       │
│  CMS:             wpscan  joomscan  droopescan  cmseek  cariddi │
└─────────────────────────────────────────────────────────────────┘

Exemple de rapport (format HackerOne)

root@kitploit:~
# Bug Bounty Report

## Platform
HackerOne

## Program
[program name]

## Researcher
[your-handle]

## Target
prime.example.com

## Weakness (H1 taxonomy)
CWE-538: Insertion of Sensitive Information into Externally-Accessible File

## Executive Summary
S3 bucket with listing enabled exposes N files without authentication,
including internal HR documents.

## Steps to Reproduce
1. curl -k https://prime.example.com/file-service/static/
2. ...

## Impact
[Concrete business impact, not generic]

Modèle complet dans bugbounty/templates/report-template.md.


Flux de travail

root@kitploit:~
                      ┌─────────────────────┐
                      │  Choose H1 Program  │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │ bugbounty-hunter.sh │
                      │   new <program>     │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Document scope in  │
                      │   programs/*.md     │
                      └──────────┬──────────┘
                                 ▼
                ┌────────────────────────────────┐
                │ bugbounty-hunter.sh full <t>   │
                └────────────────┬───────────────┘
                                 │
              ┌──────────────────┼──────────────────┐
              ▼                  ▼                  ▼
       ┌──────────────┐   ┌──────────────┐   ┌──────────────┐
       │ RECON/VULN   │   │ MANUAL VERIF │   │ CHAIN ATTACK │
       │  (scripts)   │   │  (manual)    │   │  (manual)    │
       └──────┬───────┘   └──────┬───────┘   └──────┬───────┘
              └──────────────────┼──────────────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Dedup in Hacktivity│
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Submit H1 Report   │
                      └─────────────────────┘

Méthodologie complète dans docs/hackerone-workflow.md.


S'entraîner sans toucher à de vrais programmes

legacy-vm-practice/ est à vous : des IP privées que vous lancez, aucun périmètre tiers à respecter. Utilisez-le pour apprendre de nouvelles techniques avant de les appliquer à un vrai programme.

root@kitploit:~
cd legacy-vm-practice
./scripts/setup_network.sh   # requires sudo
./scripts/download_vms.sh
./scripts/start_lab.sh
./scripts/verify_lab.sh

Voir legacy-vm-practice/README.md et legacy-vm-practice/docs/quickstart.md.


Structure du projet

root@kitploit:~
bugbounty-lab/
│
├── README.md                       # This file — overview + usage guide
│
├── programs/                       # Scope tracker: one .md per H1 program
│   ├── README.md
│   └── _template.md
│
├── bugbounty/                      # Core bug bounty engine
│   ├── bugbounty-hunter.sh         # scope/new/recon/vuln/brute/secrets/api/report
│   ├── QUICK-REFERENCE.md          # Commands, payloads, bounty by severity
│   ├── templates/report-template.md
│   └── reports/<target>/           # Output per phase + final report
│
├── auto-scanner/                   # Generic arsenal (400+ tools, not H1-specific)
│   ├── pentest.sh                  # Unified command (incl. `pentest.sh bounty ...`)
│   ├── tools/registry.sh
│   ├── burp-integration/
│   └── reports/
│
├── docs/
│   ├── hackerone-workflow.md       # H1 methodology: choose program, dedup, quality
│   ├── ai-assisted-code-review.md  # AI-assisted code/JS review
│   ├── known-cve-watchlist.md      # Most reported CVEs in Hacktivity
│   ├── known-cwe-watchlist.md      # Most reported vuln classes in Hacktivity
│   └── recursos/learning-resources.md
│
└── legacy-vm-practice/             # Classic VM lab (DVWA, Metasploitable...)

Règles importantes

  1. Ne scannez jamais une ressource qui n'est pas documentée comme In Scope dans programs/<program>.md. Tous les scanners actifs le bloquent, et il n'existe aucun contournement FORCE.
  2. Respectez les exclusions et règles spéciales de chaque programme (limites de débit, types de vulnérabilités exclus, comptes de test).
  3. Vérifiez les doublons dans Hacktivity avant de rapporter.
  4. N'effectuez pas d'actions destructrices contre de vraies cibles — voir la checklist dans bugbounty/templates/report-template.md.
  5. legacy-vm-practice/ est à vous : des IP privées que vous lancez, aucun périmètre tiers. Utilisez-le pour apprendre de nouvelles techniques.

Dépannage

bugbounty-hunter.sh indique "No scope file" Exécutez ./bugbounty-hunter.sh new <program> et ajoutez le domaine à la section ## In Scope du fichier généré dans programs/.

Outils manquants (subfinder, nuclei, httpx, etc.)

root@kitploit:~
./auto-scanner/pentest.sh install

Le labo de VM ne démarre pas Voir le dépannage dans legacy-vm-practice/README.md (Host-Only Adapter, NAT, pare-feu).


Ressources d'apprentissage

RessourceFocus
Hacker101CTFs + vidéos HackerOne, badges pour les programmes privés
HackerOne HacktivityRapports publics — étudiez la qualité et évitez les doublons
HackerOne DirectoryChoisissez un programme selon le périmètre et les statistiques de réponse
PortSwigger Web Security AcademyFondamentaux techniques des vulnérabilités web

Liste complète dans docs/recursos/learning-resources.md.


Avertissement

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                                                              ║
║  WARNING                                                                     ║
║                                                                              ║
║  This lab is designed for AUTHORIZED bug bounty via HackerOne.               ║
║                                                                              ║
║  Only test assets within the program's published scope                       ║
║  bugbounty-hunter.sh blocks targets without documented scope in programs/    ║
║  Unauthorized use of these tools is ILLEGAL                                  ║
║  Respect each program's exclusions and special rules                         ║
║  Always use these tools ETHICALLY and RESPONSIBLY                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Statistiques de l'arsenal

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                                                                 │
│   RECON              200+ tools   ████████████████ 100%         │
│   ENUMERATION         60+ tools   ██████████░░░░░░  60%         │
│   WEB                 20+ tools   ████░░░░░░░░░░░░  20%         │
│   EXPLOITATION        80+ tools   ████████████████  80%         │
│   POST-EXPLOIT        50+ tools   ████████████░░░░  60%         │
│                                                                 │
│   TOTAL: 400+ categorized tools                                 │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Journal des modifications

Voir CHANGELOG.md pour la liste complète des modifications.


root@kitploit:~
+=============================================================+
|                                                             |
|   Bug Bounty Lab  •  HackerOne  •  400+ Tools               |
|                                                             |
+=============================================================+

Bonne chasse.

Télécharger l’outil