Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gerobug — La première plateforme open source de bug bounty | Kitploit
Outils/GitHubGitHub/gerosecurity/gerobug
Analyse des VulnérabilitésTests d'IntrusionApprentissage et Éducation
GitHubgerosecurity/gerobug

gerobug

La première plateforme open source de bug bounty

Voir le dépôtSite web
10324il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gerobug : la première plateforme de bug bounty open source.

gerobugLogo

CodeQL License Black Hat Arsenal Black Hat Arsenal

Gerobug

La première plateforme de bug bounty open source auto-gérée.

Vous êtes une entreprise et vous envisagez de mettre en place votre propre programme de bug bounty avec un budget minimal ?

ON VOUS COUVRE !

Nous savons que certaines organisations ont eu du mal à mettre en place leur propre programme de bug bounty.
Utiliser une plateforme gérée par un tiers implique généralement un prix élevé et des risques de sécurité. (Si vous savez, vous savez...)
D'un autre côté, créer votre propre plateforme auto-gérée demande du temps et des efforts pour la construire et la maintenir.


Pourquoi Gerobug ?

  • FACILE                      : Ayez votre programme de bug bounty opérationnel avec une seule ligne de commande
  • SÉCURISÉ                : Gerobug utilise un analyseur d'e-mails et une ségrégation réseau pour minimiser les risques de sécurité.
  • OPEN SOURCE     : C'est GRATUIT.

Spécification recommandée (minimale)

  • Ubuntu 24.04
  • vCPU 2 cœurs
  • RAM 2 Go
  • HDD 16 Go

Prérequis

  • Un e-mail Gmail ou Outlook avec un mot de passe d'application implémenté
  • Serveur VPN (recommandé pour le serveur de production)
  • Domaine pour HTTPS (recommandé pour le serveur de production)
  • Ports 80, 443, 6320
  • Python 3.x
  • Docker
  • Docker Compose v2

(Vous n'avez rien à installer manuellement, nous le faisons pour vous !)


Déploiement et utilisation

Pour déployer gerobug :

  1. Clonez ce dépôt
root@kitploit:~
git clone https://github.com/gerobug/gerobug
cd gerobug
  1. Exécutez le script d'installation :
root@kitploit:~
./gerobug.sh
  1. Suivez les instructions d'installation (lisez la documentation pour plus de détails)
  2. Par défaut, le tableau de bord Gerobug écoute sur le port 6320

Accédez à la page de connexion à l'adresse http://[Domaine/IP]:6320/login

Identifiants
Nom d'utilisateur : geromin
Mot de passe    : généré aléatoirement dans gerobug/gerobug_dashboard/secrets/gerobug_secret.env


Vous pouvez lire la documentation détaillée ici


Fonctionnalités principales

  • Ségrégation réseau
    Tous les services s'exécutent dans des conteneurs séparés. Les utilisateurs publics ne doivent pouvoir accéder qu'à la page statique (règles et directives).

  • Installation facile et rapide
    Utilisez notre script pour installer Gerobug, c'est rapide et facile !

  • Implémentation HTTPS
    Configuration automatique du HTTPS avec NGINX et Let's Encrypt.

  • Page d'accueil
    Celle-ci devrait être la seule page accessible au public, contenant les règles et directives de votre programme de bug bounty.

  • Analyseur d'e-mails
    Les chasseurs de bugs soumettent leurs découvertes par e-mail, que Gerobug analyse, filtre et affiche sur le tableau de bord.

  • Réponse automatique et notification pour les chasseurs de bugs
    Les demandes des chasseurs de bugs reçoivent une réponse automatique et sont notifiées en cas de mise à jour de leur rapport.

  • Canal de notification
    L'entreprise est également notifiée via Slack/Telegram en cas de nouveau rapport.

  • Gestion des utilisateurs
    Gerobug dispose d'une gestion des utilisateurs basée sur les rôles.

  • Gestion des rapports
    Gérez facilement les rapports à l'aide d'un tableau de bord de type kanban.

  • Filtrage et signalement des rapports
    Les rapports des chasseurs de bugs sont filtrés et signalés s'il y a une indication de doublon.

  • Calculateur de risque CVSS / OWASP
    Gerobug intègre un calculateur de risque CVSS / OWASP pour faciliter le processus de révision des bugs.

  • Liste noire des e-mails
    Gerobug peut temporairement bloquer et libérer les e-mails ayant effectué une activité de spam.

  • Génération automatique de certificat
    Nous pouvons générer des certificats de reconnaissance pour les chasseurs de bugs, ainsi vous n'avez pas à le faire ;)

  • Personnalisation
    Vous pouvez personnaliser Gerobug pour l'adapter à vos couleurs de marque.

  • Journalisation et rotation des logs
    Gerobug dispose d'un journal d'audit interne avec rotation des logs activée.

  • Hall of Fame / Mur de la renommée / Classement
    Oui, nous avons aussi cela.


Auteurs

  • @VGR6479
  • @as3ng
  • @jessicaggan

Commentaires

Si vous avez des commentaires, contactez-nous à [email protected]


Copyright (c) 2025 Gero Security
Sous licence GNU AGPLv3.0

Télécharger l’outil