BBOT TUI Viewer

Une interface terminal autonome pour parcourir et analyser les résultats de scan BBOT.

Fonctionnalités
- 🚀 Aucune configuration - Un fichier auto-installable unique, aucune dépendance manuelle
- 🔴 Actualisation en direct - Mise à jour automatique pendant l'exécution des scans avec détection précise du statut
- 🎯 Détection intelligente du statut - Identifie avec précision les scans RUNNING, FINISHED et INTERRUPTED
- 📋 Navigateur de scans - Naviguez entre plusieurs scans avec des compteurs distincts de vulnérabilités/constatations et des indicateurs de statut
- 📦 Gestion des archives - Compressez les anciens scans pour gagner de l'espace, restaurez-les quand nécessaire
- 📝 Suivi du travail - Annotez les vulnérabilités et les constatations avec statut, priorité et notes
- 🔍 Vues séparées - Onglets dédiés aux vulnérabilités (triées par gravité) et aux constatations
- 🌳 Arbre de découverte - Vue hiérarchique montrant les relations parent-enfant des événements
- 🌐 Arbre des sous-domaines - Vue hiérarchique des sous-domaines découverts (si disponibles)
- 📊 Statistiques riches - De beaux tableaux avec distribution des événements, analyse du périmètre et métriques de flux de travail
- 🔎 Explorateur d'événements - Filtrez, recherchez et inspectez tous les événements de scan
- ⚙️ Visualiseur de configuration - Consultez la configuration preset.yml
Démarrage rapide
# Copy to server and run (auto-installs on first run)
./bbot-ui
# Or specify custom path
./bbot-ui /path/to/scans
La première exécution crée .bbot_ui_venv/ et installe les dépendances. Les exécutions suivantes se lancent instantanément.
Utilisation
./bbot-ui # Default: ~/.bbot/scans
./bbot-ui /path/to/scans # Browse all scans in directory
./bbot-ui ~/.bbot/scans/scan-name # View specific scan
Options de la ligne de commande
./bbot-ui --help # Show all options
./bbot-ui --scan-interval 5 # Refresh scan view every 5 seconds
./bbot-ui --list-interval 10 # Refresh scan list every 10 seconds
Options disponibles :
--scan-interval SECONDS - Intervalle d'actualisation de la vue détaillée du scan (défaut : 2.0)
--list-interval SECONDS - Intervalle d'actualisation de la liste des scans (défaut : 3.0)
Les paramètres sont automatiquement enregistrés dans ~/.bbot_ui_config.json et utilisés par défaut lors des prochaines sessions.
Interface
Liste des scans
- Démarrage instantané - L'interface apparaît en <200 ms, les scans se chargent progressivement
- Parcourez tous les scans dans un tableau avec les colonnes : Nom du scan, Statut, Événements, Vulns, Constatations, Dernière modification
- L'en-tête affiche le nombre total de scans, les compteurs de vulnérabilités/constatations et le nombre de scans en cours
- La colonne Statut affiche l'état du scan en temps réel :
- ● RUNNING (vert) - Scan activement en cours, processus bbot détecté
- ⚠ INTERRUPTED (jaune) - Scan arrêté/interrompu (aucun processus actif)
- ✓ FINISHED (bleu) - Scan terminé avec succès
- ○ CHECKING... (gris) - Statut en cours de vérification (apparaît pendant le chargement progressif)
- Les colonnes Vulns et Constatations affichent un indicateur ⚠ pour les scans contenant des vulnérabilités/constatations
- Les scans apparaissent un par un avec des mises à jour de statut en direct pendant le chargement initial
- Actualisation automatique toutes les 3 secondes pour afficher les nouveaux scans et les changements de statut
↑/↓ ou j/k pour naviguer, Entrée pour ouvrir, r pour actualiser manuellement, a pour archiver, d pour supprimer
- Appuyez sur
Tab pour voir les scans archivés
Liste des archives
- Parcourez tous les scans archivés (fichiers .zip compressés)
- Affiche : Nom de l'archive, Taille, Événements, Vulns, Constatations, Date d'archivage
u pour désarchiver (restaurer), d pour supprimer définitivement
- Appuyez sur
Tab, q ou Échap pour revenir à la liste des scans
Gestion des archives
Économisez de l'espace disque en compressant les anciens scans dans des archives ZIP :
Archiver un scan :
- Depuis la liste des scans, naviguez jusqu'au scan que vous souhaitez archiver
- Appuyez sur
a pour archiver
- Confirmez l'opération
- Le dossier du scan est compressé en un fichier .zip et le dossier d'origine est supprimé
- L'archive apparaît dans la liste des archives (appuyez sur
Tab pour l'afficher)
Restaurer une archive :
- Appuyez sur
Tab pour afficher la liste des archives
- Naviguez jusqu'à l'archive que vous souhaitez restaurer
- Appuyez sur
u pour désarchiver
- Confirmez l'opération
- L'archive est extraite et le fichier .zip est supprimé
- Appuyez sur
q pour revenir à la liste des scans et voir le scan restauré
Fonctions de sécurité :
- Impossible d'archiver des scans RUNNING
- L'intégrité de l'archive est vérifiée avant la suppression du dossier source
- L'extraction est vérifiée avant la suppression de l'archive
- Toutes les opérations nécessitent une confirmation
- Si une étape échoue, l'opération est annulée en toute sécurité
Supprimer des scans/archives :
- Depuis la liste des scans : Appuyez sur
d pour supprimer définitivement un dossier de scan
- Depuis la liste des archives : Appuyez sur
d pour supprimer définitivement un fichier d'archive
- Impossible de supprimer des scans RUNNING
- Nécessite une confirmation (action permanente et irréversible)
- Toutes les données de scan seront perdues
Suivi du travail et annotations
Suivez votre flux de travail sécurité en annotant les vulnérabilités et constatations avec statut, priorité et notes.
Comment ça fonctionne :
- Les annotations sont stockées dans
.bbot_ui_annotations.json à côté de chaque scan
- Référence les événements par UUID - ne modifie jamais le
output.json original de BBOT
- Inclus automatiquement dans les archives pour la sauvegarde/restauration
- Survit aux nouveaux scans de la même cible
Annoter une vulnérabilité/constatation :
- Naviguez jusqu'à l'onglet Vulnérabilités ou Constatations
- Sélectionnez un élément (flèches ou j/k)
- Appuyez sur
t pour ouvrir la boîte de dialogue d'annotation
- Définissez le statut, la priorité (facultative) et les notes
- Cliquez sur Enregistrer ou appuyez sur Entrée
Raccourcis rapides :
- Appuyez sur
x pour marquer l'élément sélectionné comme Faux positif
- Appuyez sur
i pour marquer l'élément sélectionné comme Risque accepté
- Ces raccourcis conservent la priorité et les notes existantes tout en mettant à jour le statut
Options de statut :
- 🆕 Nouveau - Statut par défaut pour les éléments non annotés
- 🔍 En cours d'analyse - Actuellement en cours d'analyse
- ✓ Confirmé - Vérifié comme vrai problème
- ✗ Faux positif - Pas une véritable vulnérabilité
- 📢 Signalé - Transmis à l'équipe sécurité
- 🔧 Corrigé - Le problème a été résolu
- ⚠ Risque accepté - Connu mais accepté
Niveaux de priorité (facultatifs) :