Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Bheem — Cadre d'automatisation de reconnaissance basé sur la portée qui orchestre plusieurs outils open-source pour l'énumération de sous-domaines, l'analyse de vulnérabilités et la collecte d'informations sur des surfaces d'attaque petites, moyennes et grandes. | Kitploit
Outils/GitHubGitHub/harsh-bothra/bheem
ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebFuzzingTests d'IntrusionÉnumération de Sous-domainesAnalyse DNSArchived
GitHubharsh-bothra/bheem

Bheem

Cadre d'automatisation de reconnaissance basé sur la portée qui orchestre plusieurs outils open-source pour l'énumération de sous-domaines, l'analyse de vulnérabilités et la collecte d'informations sur des surfaces d'attaque petites, moyennes et grandes.

375158il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

Project Bheem

Project Bheem est une simple collection de petits scripts bash qui s'exécutent de manière itérative pour lancer divers outils et processus de Recon et stocker les résultats de manière organisée. Ce projet a été initialement créé pour automatiser la Recon à usage personnel et n'a jamais été destiné à être rendu public car il n'a rien d'extraordinaire, mais suite à la demande de la communauté, Project Bheem est désormais public.
N'hésitez pas à l'améliorer comme bon vous semble. Il n'y a pas de recette secrète, ce n'est qu'un ensemble de commandes et d'outils existants écrits en scripts bash pour une simple automatisation de la Recon.

Project Bheem prend en charge une approche de Recon basée sur la méthodologie Scope Based Recon Methodology de @harshbothra_. Actuellement, cet outil prend en charge la reconnaissance pour :

  1. Small Scope (URLs uniques dans le scope) : Effectue une reconnaissance limitée et utile lorsque seulement quelques URL sont fournies dans le scope.
  2. Medium Scope (*.target.com dans le scope) : Effectue une reconnaissance pour énumérer davantage d'actifs et vous donner plus d'options d'attaque.
  3. Large Scope (Tout dans le scope) : Effectue presque tous les vecteurs de reconnaissance possibles, de l'énumération de sous-domaines au fuzzing.

Quelques fonctionnalités comme le scan de ports pourraient ne pas fonctionner dans la version actuelle et certains outils récemment publiés pourraient également être manquants. Nous travaillons à l'amélioration de l'outil, mais n'hésitez pas à forker, améliorer et faire une pull request (assurez-vous que l'outil ne casse pas).

Un grand merci à "Kathan Patel" pour avoir restructuré Project Bheem afin de prendre en charge la Recon basée sur le scope.

Prérequis

  1. Assurez-vous d'avoir installé la dernière version de "Go" et que les chemins sont correctement configurés.

Installation

  1. Clonez le dépôt
  2. Exécutez le script suivant pour installer les outils nécessaires : sh install.sh
  3. Le répertoire arsenal contient un ensemble de petits scripts utilisés pour automatiser Bheem. Donnez les permissions d'exécution aux scripts dans ce répertoire.
  4. Naviguez vers le répertoire ~/arsenal et exécutez simplement la commande suivante pour voir toutes les options prises en charge fournies dans Bheem :

./Bheem.sh -h

  1. Pour l'utiliser sur un VPS pour effectuer une reconnaissance sur un plus grand ensemble de cibles, exécutez la commande suivante :

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. Cela maintiendra Bheem en cours d'exécution même si la connexion SSH est terminée ou si vous éteignez votre machine locale.

Docker Installation

  • Si vous êtes paresseux comme moi et détestez perdre du temps dans l'installation, ne vous inquiétez pas, nous avons créé l'environnement Docker pour utiliser Bheem sans aucune configuration.

  • nous avons intégré Bheem avec Hacktools

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • or just simply type bheem from any directory
  • Interagissez simplement avec le terminal et ciblez la cible

  • publication d'image en une ligne bientôt

Exemple d'utilisation

  1. Reconnaissance Small Scope : Bheem -t targetfile -S
  2. Reconnaissance Medium Scope : Bheem -t targetfile -M
  3. Reconnaissance Large Scope : Bheem -t targetfile -L

targetfile contient la liste des domaines sur lesquels effectuer la Recon. Par exemple : targettest.com

Exclure les sous-domaines hors scope

Bheem a un indicateur (flag) pour supprimer les sous-domaines hors scope du scan. Pour ce faire, vous devez utiliser le flag "-e" avec des sous-domaines séparés par des virgules.

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

Remarques

  1. Si vous ne voulez pas utiliser un module spécifique, commentez-le simplement et il ne sera plus utilisé.
  2. Remplacez la charge utile Blind XSS dans le fichier suivant /Bheem/arsenal/autoxss.sh par la vôtre. Visitez XSS Hunter pour obtenir votre charge utile Blind XSS.

Outils utilisés

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ D'autres oneliners et outils à ajouter.

Notes pour les PR

  1. S'il y a des problèmes liés à la version de Go ou aux chemins, veuillez ne pas créer de PR pour cela.
  2. Veuillez créer une PR pour les demandes de fonctionnalités.
  3. S'il manque quelque chose dans install.sh, veuillez créer une PR.
  4. Pour un problème spécifique à un outil, comme l'installation de l'outil X utilisé par Bheem qui échoue, veuillez ne pas créer de PR. Ce problème doit être signalé au propriétaire de l'outil spécifique.

Plans futurs/En cours de développement

  1. Ajout de l'énumération de répertoires_
  2. Ajout du brute-force de sous-domaines_
  3. Ajout du scanner de désynchronisation HTTP_
  4. Ajout de l'outil de suggestion de logiciels vulnérables et d'exploits
  5. Ajout d'un scanner en une ligne pour CORS, CRLF et autres vecteurs
  6. Ajout de la reconnaissance visuelle
  7. Ajout de la gestion des résultats via le web

Remerciements spéciaux

À chaque membre de la communauté de sécurité des applications et aux développeurs d'outils. Remerciements spéciaux à :

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

N'hésitez pas à contribuer.

Télécharger l’outil