
Framework modulaire de chasse aux bugs bounty automatisant la reconnaissance, l'énumération de sous-domaines et le scan de vulnérabilités, avec un focus éducatif pour aider les aspirants ingénieurs en sécurité à apprendre les concepts concrets de la sécurité des applications (AppSec).
À propos • Installation • Modules • Dépannage • FAQ • Ars0n Security • YouTube • Twitch
Salut ! Je m'appelle Harrison Richardson, ou rs0n (arson) quand je veux me sentir plus cool que je ne le suis vraiment. Le code de ce dépôt a commencé comme une petite collection de scripts pour automatiser plusieurs des processus courants de chasse aux Bug Bounties que je répétais sans cesse. Avec le temps, j'ai construit une application web simple avec une connexion MongoDB pour gérer mes découvertes et identifier des points de données précieux. Après 5 ans de chasse aux Bug Bounties, à la fois à temps partiel et à temps plein, je suis enfin prêt à empaqueter cette collection d'outils dans un framework approprié.
The Ars0n Framework est conçu pour fournir aux aspirants ingénieurs en sécurité applicative tous les outils nécessaires pour utiliser la chasse aux Bug Bounties comme moyen d'apprendre des concepts concrets et précieux de sécurité applicative et de gagner de l'💰 en le faisant ! Mon objectif est d'abaisser la barrière à l'entrée pour la chasse aux Bug Bounties en fournissant des outils d'automatisation faciles à utiliser, combinés à du contenu éducatif et des guides pratiques pour un large éventail de vulnérabilités Web et Cloud. En combinaison avec mon contenu YouTube, ce framework aidera les aspirants ingénieurs en sécurité applicative à comprendre rapidement et facilement des concepts de sécurité réels qui se traduisent directement par une carrière bien rémunérée en Cybersécurité.
En plus d'utiliser cet outil pour la chasse aux Bug Bounties, les ingénieurs en herbe peuvent également utiliser ce dépôt Github comme toile pour s'entraîner à collaborer avec d'autres développeurs ! Cet outil a été inspiré par Metasploit et conçu pour être modulaire de manière similaire. Chaque Script (Ex : wildfire.py ou slowburn.py) est essentiellement un algorithme qui exécute les Modules (Ex : fire-starter.py ou fire-scanner.py) selon un modèle spécifique pour obtenir un résultat souhaité. Grâce à cette conception, la communauté est libre de créer de nouveaux Scripts pour résoudre un cas d'usage spécifique ou des Modules pour étendre les résultats de ces Scripts. En apprenant le code de ce framework et en utilisant Github pour contribuer avec votre propre code, les ingénieurs en herbe continueront à acquérir des compétences concrètes qui peuvent être appliquées dès le premier jour d'un poste d'Ingénieur en Sécurité I.
J'espère que ce framework modulaire servira de toile pour partager ce que j'ai appris au cours de ma carrière avec la prochaine génération d'ingénieurs en sécurité ! Croyez-moi, on a besoin de toute l'aide possible !!
Copiez ce bloc de code dans une installation propre de Kali Linux 2023.4 pour télécharger, installer et exécuter la dernière version Alpha stable du framework :
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
The Ars0n Framework inclut un script qui installe tous les outils, paquets, etc. nécessaires pour faire fonctionner le framework sur une installation propre de Kali Linux 2023.4.
Veuillez noter que la seule installation prise en charge de ce framework est sur une installation propre de Kali Linux 2023.3. Si vous choisissez d'essayer d'exécuter le framework en dehors d'une installation propre de Kali, je ne pourrai pas vous aider à résoudre les éventuels problèmes.
./install.sh
Cette vidéo montre exactement à quoi s'attendre d'une installation réussie.
Si vous utilisez un processeur ARM, vous devrez ajouter l'option --arm à tous les scripts d'installation/d'exécution
./install.sh --arm
Lorsque l'installation commence, il vous sera demandé de saisir diverses clés API et tokens. Leur saisie n'est pas nécessaire pour exécuter les fonctionnalités de base du framework. Si vous ne saisissez pas ces clés API et tokens au moment de l'installation, appuyez simplement sur Entrée à chaque invite. Les clés peuvent être ajoutées ultérieurement dans le répertoire ~/.keys. Plus d'informations sur la façon d'ajouter ces clés manuellement se trouvent dans la section Foire Aux Questions de ce README.
Une fois l'installation terminée, il vous sera proposé d'exécuter l'application en saisissant Y. Si vous choisissez de ne pas l'exécuter immédiatement, ou si vous devez l'exécuter après un redémarrage, naviguez simplement vers le répertoire racine et exécutez le script bash run.sh.
./run.sh
Si vous utilisez un processeur ARM, vous devrez ajouter l'option --arm à tous les scripts d'installation/d'exécution
./run.sh --arm
Les modules principaux de The Ars0n Framework sont utilisés pour déterminer la logique de scan de base. Chaque script est conçu pour prendre en charge une méthodologie de reconnaissance spécifique en fonction de ce que l'utilisateur essaie d'accomplir.