अपडेट पर वापस जाएँ
New releaseJul 21, 2026

bbot v3.0.1

हैकर्स के लिए पुनरावर्ती इंटरनेट स्कैनर। 🧡

साझा करें

bbot_banner

Python Version License PyPi Downloads Ruff Tests Codecov Discord

BEE·bot एक बहुउद्देश्यीय स्कैनर है जो Spiderfoot से प्रेरित है, जो आपके Recon, Bug Bounties, और ASM को स्वचालित करने के लिए बनाया गया है!

https://github.com/blacklanternsecurity/bbot/assets/20261699/e539e89b-92ea-46fa-b893-9cde94eebf81

एक BBOT स्कैन रियल-टाइम में - VivaGraphJS के साथ विज़ुअलाइज़ेशन

स्थापना

# स्थिर संस्करण
pipx install bbot

# नवीनतम (dev branch)
pipx install --pip-args '\--pre' bbot

अधिक स्थापना विधियों के लिए, जिसमें Docker शामिल है, देखें Getting Started

2.x से अपग्रेड कर रहे हैं? BBOT 3.0 में CLI, प्रीसेट, मॉड्यूल, इवेंट और Python API में ब्रेकिंग चेंजेस हैं। अपग्रेड करने से पहले 2.x → 3.0 Migration Guide (source) देखें।

गति टिप: BBOT का DNS resolver (blastdns) /etc/resolv.conf में प्रति resolver कई थ्रेड चलाता है। अधिक अनफ़िल्टर्ड resolvers जोड़ने से स्कैन काफी तेज़ हो जाते हैं। विवरण के लिए sample resolv.conf और Tips and Tricks देखें।

उदाहरण कमांड

1) सबडोमेन खोजकर्ता

निष्क्रिय API स्रोतों के साथ-साथ लक्ष्य-विशिष्ट सबडोमेन म्यूटेशन के साथ एक पुनरावर्ती DNS brute-force.

# evilcorp.com के सबडोमेन खोजें
bbot -t evilcorp.com -p subdomain-enum

# केवल निष्क्रिय स्रोत
bbot -t evilcorp.com -p subdomain-enum -rf passive
subdomain-enum.yml
description: APIs, brute-force के माध्यम से सबडोमेन गणना

flags:
  # subdomain-enum फ़्लैग वाले प्रत्येक मॉड्यूल को सक्षम करें
  - subdomain-enum

output_modules:
  # अद्वितीय सबडोमेन को TXT फ़ाइल में आउटपुट करें
  - subdomains

config:
  dns:
    threads: 25
    brute_threads: 1000
  # अपनी API कुंजियाँ यहाँ डालें
  # modules:
  #   github:
  #     api_key: ""
  #   chaos:
  #     api_key: ""
  #   securitytrails:
  #     api_key: ""

BBOT लगातार दूसरे टूल्स की तुलना में 20-50% अधिक सबडोमेन ढूँढता है। डोमेन जितना बड़ा होगा, अंतर उतना ही अधिक होगा। यह कैसे संभव है, यह जानने के लिए देखें How It Works

subdomain-stats-ebay

2) वेब स्पाइडर

# evilcorp.com को क्रॉल करें, ईमेल और अन्य सामग्री निकालें
bbot -t evilcorp.com -p spider
spider.yml
description: पुनरावर्ती वेब स्पाइडर

modules:
  - http

blacklist:
  # स्पाइडर को लॉग आउट करके सत्र को अमान्य करने से रोकें
  - "RE:/.*(sign|log)[_-]?out"

config:
  web:
    # एक पंक्ति में कितने लिंक फॉलो करने हैं
    spider_distance: 2
    # उन लिंक्स का अनुसरण न करें जिनकी निर्देशिका गहराई 4 से अधिक है
    spider_depth: 4
    # प्रति पृष्ठ फॉलो करने के लिए लिंक की अधिकतम संख्या
    spider_links_per_page: 25

3) ईमेल संग्राहक

# मुफ्त API + स्क्रैपिंग के साथ त्वरित ईमेल गणना
bbot -t evilcorp.com -p email-enum

# अधिकतम उपज के लिए सबडोमेन गणना + वेब स्पाइडर के साथ जोड़ें
bbot -t evilcorp.com -p email-enum subdomain-enum spider
email-enum.yml
description: APIs, वेब क्रॉलिंग आदि से ईमेल पतों की गणना करें

flags:
  - email-enum

output_modules:
  - emails

4) वेब स्कैनर

# www.evilcorp.com के विरुद्ध हल्का वेब स्कैन चलाएं
bbot -t www.evilcorp.com -p web

# www.evilcorp.com के विरुद्ध भारी वेब स्कैन चलाएं
bbot -t www.evilcorp.com -p web-heavy
web.yml
description: त्वरित वेब स्कैन

include:
  - iis-shortnames

flags:
  - web

web-heavy.yml
description: आक्रामक वेब स्कैन

include:
  # web प्रीसेट शामिल करें
  - web

flags:
  - web-heavy

5) सब कुछ हर जगह एक साथ

# सब कुछ हर जगह एक साथ
bbot -t evilcorp.com -p kitchen-sink

# लगभग समतुल्य:
bbot -t evilcorp.com -p subdomain-enum cloud-enum code-enum email-enum spider web paramminer webbrute web-screenshots
kitchen-sink.yml
description: सब कुछ हर जगह एक साथ

include:
  - subdomain-enum
  - cloud-enum
  - code-enum
  - email-enum
  - spider
  - web
  - paramminer
  - webbrute
  - web-screenshots
  - baddns-heavy

config:
  modules:
    dnsbrute:
      recursive_mutations: true
    dnscommonsrv:
      recursive_mutations: true
    webbrute:
      avoid_wafs: False
    wayback:
      urls: True
      parameters: True
      archive: True

यह कैसे काम करता है

BBOT के आंतरिक कार्य का पता लगाने के लिए नीचे दिए गए ग्राफ पर क्लिक करें।

image

आउटपुट मॉड्यूल

...और अधिक!

Python लाइब्रेरी के रूप में BBOT

सिंक्रोनस

from bbot.scanner import Scanner

if __name__ == "__main__":
    scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
    for event in scan.start():
        print(event)

एसिंक्रोनस

from bbot.scanner import Scanner

async def main():
    scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
    async for event in scan.async_start():
        print(event.json())

if __name__ == "__main__":
    import asyncio
    asyncio.run(main())
देखें: यह खलनायक Discord बॉट

एक BBOT Discord Bot जो /scan कमांड का जवाब देता है। अपने Discord सर्वर की सुविधा से इंटरनेट को स्कैन करें!

bbot-discord

फीचर अवलोकन

  • एकाधिक लक्ष्यों के लिए समर्थन
  • वेब स्क्रीनशॉट
  • आक्रामक वेब मॉड्यूल का सुइट
  • NLP-संचालित सबडोमेन म्यूटेशन
  • Neo4j (और अधिक) में मूल आउटपुट
  • Ansible के साथ स्वचालित निर्भरता स्थापना
  • कस्टम YARA नियमों के साथ संपूर्ण आक्रमण सतह खोजें
  • Python API + डेवलपर दस्तावेज़ीकरण

लक्ष्य

BBOT -t के माध्यम से असीमित संख्या में लक्ष्य स्वीकार करता है। आप लक्ष्यों को सीधे कमांड लाइन पर या फ़ाइलों में (या दोनों!) निर्दिष्ट कर सकते हैं:

bbot -t evilcorp.com evilcorp.org 1.2.3.0/24 -p subdomain-enum

लक्ष्य निम्नलिखित में से कोई भी हो सकते हैं:

  • DNS नाम (evilcorp.com)
  • IP पता (1.2.3.4)
  • IP रेंज (1.2.3.0/24)
  • खुला TCP पोर्ट (192.168.0.1:80)
  • URL (https://www.evilcorp.com)
  • ईमेल पता ([email protected])
  • संगठन (ORG:evilcorp)
  • उपयोगकर्ता नाम (USER:bobsmith)
  • फ़ाइल सिस्टम (FILESYSTEM:/tmp/asdf)
  • मोबाइल ऐप (MOBILE_APP:https://play.google.com/store/apps/details?id=com.evilcorp.app)

अधिक जानकारी के लिए देखें Targets। यह जानने के लिए कि BBOT दायरे को कैसे संभालता है, देखें Scope

API कुंजियाँ

Amass या Subfinder के समान, BBOT SecurityTrails आदि जैसी विभिन्न तृतीय-पक्ष सेवाओं के लिए API कुंजियों का समर्थन करता है।

इसे करने का मानक तरीका है अपनी API कुंजियों को ~/.config/bbot/secrets.yml में दर्ज करना। ध्यान दें कि एकाधिक API कुंजियों की अनुमति है:

modules:
  shodan_dns:
    api_key: 4f41243847da693a4f356c0486114bc6
  c99:
    # एकाधिक API कुंजियाँ
    api_key:
      - 21a270d5f59c9b05813a72bb41707266
      - ea8f243d9885cf8ce9876a580224fd3c
      - 5bc6ed268ab6488270e496d3183a1a27
  virustotal:
    api_key: dd5f0eee2e4a99b71a939bded450b246
  securitytrails:
    api_key: d9a05c3fd9a514497713c54b4455d0b0

यदि आप चाहें, तो आप उन्हें कमांड लाइन पर भी निर्दिष्ट कर सकते हैं:

bbot -c modules.virustotal.api_key=dd5f0eee2e4a99b71a939bded450b246

विवरण के लिए देखें Configuration

मॉड्यूल, फ़्लैग आदि की पूरी सूची

  • मॉड्यूल की पूरी सूची
  • फ़्लैग की पूरी सूची
  • प्रीसेट की पूरी सूची
    • वैश्विक कॉन्फ़िग विकल्पों की पूरी सूची
    • मॉड्यूल कॉन्फ़िग विकल्पों की पूरी सूची

दस्तावेज़ीकरण

योगदान

कुछ बेहतरीन BBOT मॉड्यूल समुदाय द्वारा लिखे गए हैं। BBOT में लगातार सुधार किया जा रहा है; हर दिन यह अधिक शक्तिशाली होता जा रहा है!

हम योगदान का स्वागत करते हैं। सिर्फ कोड नहीं, बल्कि विचार भी! यदि आपके पास किसी नई सुविधा के लिए विचार है, तो कृपया हमें Discussions में बताएं। यदि आप अपने हाथ गंदे करना चाहते हैं, तो देखें Contribution। वहां आप सेटअप निर्देश और BBOT मॉड्यूल लिखने पर एक सरल ट्यूटोरियल पा सकते हैं। हमारे पास व्यापक डेवलपर दस्तावेज़ीकरण भी है।

BBOT में योगदान देने वाले इन अद्भुत लोगों का धन्यवाद! ❤️

विशेष धन्यवाद:

  • @TheTechromancer को BBOT बनाने के लिए
  • @liquidsec को BBOT की वेब हैकिंग सुविधाओं पर उनके व्यापक कार्य के लिए, जिसमें badsecrets और baddns शामिल हैं
  • Steve Micallef (@smicallef) को Spiderfoot बनाने के लिए
  • @kerrymilan को उनकी Neo4j और Ansible विशेषज्ञता के लिए
  • @domwhewell-sage को उनके परिवार के शानदार कोड-लूटिंग मॉड्यूल के लिए
  • @aconite33 और @amiremami को उनके कठोर परीक्षण के लिए
  • Aleksei Kornev (@alekseiko) को हमें bbot Pypi रिपॉजिटरी का स्वामित्व प्रदान करने के लिए <3

श्रेणियाँ