
La première plateforme open source de bug bounty

La première plateforme de bug bounty open source auto-gérée.
Vous êtes une entreprise et vous envisagez de mettre en place votre propre programme de bug bounty avec un budget minimal ?
ON VOUS COUVRE !
Nous savons que certaines organisations ont eu du mal à mettre en place leur propre programme de bug bounty.
Utiliser une plateforme gérée par un tiers implique généralement un prix élevé et des risques de sécurité. (Si vous savez, vous savez...)
D'un autre côté, créer votre propre plateforme auto-gérée demande du temps et des efforts pour la construire et la maintenir.
(Vous n'avez rien à installer manuellement, nous le faisons pour vous !)
Pour déployer gerobug :
git clone https://github.com/gerobug/gerobug
cd gerobug
./gerobug.sh
Accédez à la page de connexion à l'adresse http://[Domaine/IP]:6320/login
Identifiants
Nom d'utilisateur : geromin
Mot de passe : généré aléatoirement dans gerobug/gerobug_dashboard/secrets/gerobug_secret.env
Vous pouvez lire la documentation détaillée ici
Ségrégation réseau
Tous les services s'exécutent dans des conteneurs séparés. Les utilisateurs publics ne doivent pouvoir accéder qu'à la page statique (règles et directives).
Installation facile et rapide
Utilisez notre script pour installer Gerobug, c'est rapide et facile !
Implémentation HTTPS
Configuration automatique du HTTPS avec NGINX et Let's Encrypt.
Page d'accueil
Celle-ci devrait être la seule page accessible au public, contenant les règles et directives de votre programme de bug bounty.
Analyseur d'e-mails
Les chasseurs de bugs soumettent leurs découvertes par e-mail, que Gerobug analyse, filtre et affiche sur le tableau de bord.
Réponse automatique et notification pour les chasseurs de bugs
Les demandes des chasseurs de bugs reçoivent une réponse automatique et sont notifiées en cas de mise à jour de leur rapport.
Canal de notification
L'entreprise est également notifiée via Slack/Telegram en cas de nouveau rapport.
Gestion des utilisateurs
Gerobug dispose d'une gestion des utilisateurs basée sur les rôles.
Gestion des rapports
Gérez facilement les rapports à l'aide d'un tableau de bord de type kanban.
Filtrage et signalement des rapports
Les rapports des chasseurs de bugs sont filtrés et signalés s'il y a une indication de doublon.
Calculateur de risque CVSS / OWASP
Gerobug intègre un calculateur de risque CVSS / OWASP pour faciliter le processus de révision des bugs.
Liste noire des e-mails
Gerobug peut temporairement bloquer et libérer les e-mails ayant effectué une activité de spam.
Génération automatique de certificat
Nous pouvons générer des certificats de reconnaissance pour les chasseurs de bugs, ainsi vous n'avez pas à le faire ;)
Personnalisation
Vous pouvez personnaliser Gerobug pour l'adapter à vos couleurs de marque.
Journalisation et rotation des logs
Gerobug dispose d'un journal d'audit interne avec rotation des logs activée.
Hall of Fame / Mur de la renommée / Classement
Oui, nous avons aussi cela.
Si vous avez des commentaires, contactez-nous à [email protected]
Copyright (c) 2025 Gero Security
Sous licence GNU AGPLv3.0