
Cadre d'automatisation de reconnaissance basé sur la portée qui orchestre plusieurs outils open-source pour l'énumération de sous-domaines, l'analyse de vulnérabilités et la collecte d'informations sur des surfaces d'attaque petites, moyennes et grandes.
Project Bheem est une simple collection de petits scripts bash qui s'exécutent de manière itérative pour lancer divers outils et processus de Recon et stocker les résultats de manière organisée. Ce projet a été initialement créé pour automatiser la Recon à usage personnel et n'a jamais été destiné à être rendu public car il n'a rien d'extraordinaire, mais suite à la demande de la communauté, Project Bheem est désormais public.
N'hésitez pas à l'améliorer comme bon vous semble. Il n'y a pas de recette secrète, ce n'est qu'un ensemble de commandes et d'outils existants écrits en scripts bash pour une simple automatisation de la Recon.
Project Bheem prend en charge une approche de Recon basée sur la méthodologie Scope Based Recon Methodology de @harshbothra_. Actuellement, cet outil prend en charge la reconnaissance pour :
Quelques fonctionnalités comme le scan de ports pourraient ne pas fonctionner dans la version actuelle et certains outils récemment publiés pourraient également être manquants. Nous travaillons à l'amélioration de l'outil, mais n'hésitez pas à forker, améliorer et faire une pull request (assurez-vous que l'outil ne casse pas).
sh install.sharsenal contient un ensemble de petits scripts utilisés pour automatiser Bheem. Donnez les permissions d'exécution aux scripts dans ce répertoire.~/arsenal et exécutez simplement la commande suivante pour voir toutes les options prises en charge fournies dans Bheem :./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
Bheem en cours d'exécution même si la connexion SSH est terminée ou si vous éteignez votre machine locale.Si vous êtes paresseux comme moi et détestez perdre du temps dans l'installation, ne vous inquiétez pas, nous avons créé l'environnement Docker pour utiliser Bheem sans aucune configuration.
nous avons intégré Bheem avec Hacktools
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.shor just simply type bheem from any directoryInteragissez simplement avec le terminal et ciblez la cible
publication d'image en une ligne bientôt
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile contient la liste des domaines sur lesquels effectuer la Recon. Par exemple : targettest.com
Bheem a un indicateur (flag) pour supprimer les sous-domaines hors scope du scan. Pour ce faire, vous devez utiliser le flag "-e" avec des sous-domaines séparés par des virgules.
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh par la vôtre. Visitez XSS Hunter pour obtenir votre charge utile Blind XSS.~ D'autres oneliners et outils à ajouter.
install.sh, veuillez créer une PR.X utilisé par Bheem qui échoue, veuillez ne pas créer de PR. Ce problème doit être signalé au propriétaire de l'outil spécifique.À chaque membre de la communauté de sécurité des applications et aux développeurs d'outils. Remerciements spéciaux à :