
gerobug v3
पहला ओपन सोर्स बग बाउंटी प्लेटफ़ॉर्म
Gerobug: पहला ओपन सोर्स बग बाउंटी प्लेटफ़ॉर्म।

Gerobug
पहला ओपन सोर्स सेल्फ-मैनेज्ड बग बाउंटी प्लेटफ़ॉर्म।
क्या आप एक कंपनी हैं, जो न्यूनतम बजट के साथ अपना खुद का बग बाउंटी प्रोग्राम शुरू करने की योजना बना रही है?
हम आपके लिए हैं!
हम जानते हैं कि कुछ संगठनों को अपना स्वयं का बग बाउंटी प्रोग्राम स्थापित करने में कठिनाई हुई है।
थर्ड-पार्टी प्रबंधित प्लेटफ़ॉर्म का उपयोग करना आमतौर पर भारी कीमत और सुरक्षा जोखिमों के साथ आता है। (यदि आप जानते हैं, तो आप जानते हैं...)
दूसरी ओर, अपना स्वयं का सेल्फ-मैनेज्ड प्लेटफ़ॉर्म बनाने के लिए उसे विकसित करने और बनाए रखने में समय और प्रयास लगेगा।
Gerobug क्यों?
- आसान : अपने बग बाउंटी प्रोग्राम को सिर्फ एक कमांड के साथ चालू करें।
- सुरक्षित : Gerobug सुरक्षा जोखिमों को कम करने के लिए ईमेल पार्सर और नेटवर्क अलगाव का उपयोग करता है।
- ओपन सोर्स : यह मुफ़्त है।
(न्यूनतम) अनुशंसित स्पेसिफिकेशन
- Ubuntu 24.04
- vCPU 2 Core
- RAM 2 GB
- HDD 16 GB
आवश्यकताएँ
- Gmail या Outlook ईमेल जिसमें ऐप पासवर्ड लागू हो
- VPN सर्वर (प्रोडक्शन सर्वर के लिए अनुशंसित)
- HTTPS के लिए डोमेन (प्रोडक्शन सर्वर के लिए अनुशंसित)
- Port 80, 443, 6320
- Python 3.x
- Docker
- Docker Compose v2
(आपको कुछ भी मैन्युअल रूप से इंस्टॉल करने की आवश्यकता नहीं है, हम यह आपके लिए कर देंगे!)
तैनाती और उपयोग
gerobug तैनात करने के लिए:
- इस रिपॉजिटरी को क्लोन करें
git clone https://github.com/gerobug/gerobug
cd gerobug
- सेटअप स्क्रिप्ट चलाएँ:
./gerobug.sh
- सेटअप निर्देशों का पालन करें (विवरण के लिए दस्तावेज़ीकरण पढ़ें)
- डिफ़ॉल्ट रूप से, Gerobug डैशबोर्ड पोर्ट 6320 पर सुनेगा
लॉगिन पेज को http://[Domain/IP]:6320/login पर एक्सेस करें
क्रेडेंशियल
उपयोगकर्ता नाम : geromin
पासवर्ड : gerobug/gerobug_dashboard/secrets/gerobug_secret.env पर यादृच्छिक रूप से जनरेट किया गया
आप विस्तृत दस्तावेज़ीकरण यहाँ पढ़ सकते हैं
मुख्य विशेषताएँ
-
नेटवर्क अलगाव
सभी सेवाएँ अलग-अलग कंटेनरों में चल रही हैं। सार्वजनिक उपयोगकर्ताओं को केवल स्थैतिक पेज (नियम और दिशानिर्देश) तक पहुंचने में सक्षम होना चाहिए। -
आसान और त्वरित इंस्टॉलेशन
Gerobug इंस्टॉल करने के लिए हमारी रन स्क्रिप्ट का उपयोग करें, यह त्वरित और आसान है! -
HTTPS कार्यान्वयन
NGINX और Let's Encrypt का उपयोग करके स्वचालित HTTPS कॉन्फ़िगरेशन। -
होमपेज
यह जनता के लिए सुलभ एकमात्र पेज होना चाहिए, जिसमें आपके बग बाउंटी प्रोग्राम के नियम और दिशानिर्देश शामिल हों। -
ईमेल पार्सर
बग हंटर अपने निष्कर्ष ईमेल द्वारा सबमिट करेंगे, जिसे Gerobug पार्स करेगा, फ़िल्टर करेगा और डैशबोर्ड पर दिखाएगा। -
बग हंटर्स के लिए स्वतः उत्तर और सूचना
बग हंटर की पूछताछ का स्वचालित रूप से उत्तर दिया जाएगा और यदि उनकी रिपोर्ट पर कोई अपडेट होता है तो उन्हें सूचित किया जाएगा। -
सूचना चैनल
यदि कोई नई रिपोर्ट होती है तो कंपनी को Slack/Telegram के माध्यम से भी सूचित किया जाएगा। -
उपयोगकर्ता प्रबंधन
Gerobug में रोल-आधारित उपयोगकर्ता प्रबंधन है। -
रिपोर्ट प्रबंधन
कानबान मॉडल डैशबोर्ड का उपयोग करके रिपोर्टों को आसानी से प्रबंधित करें। -
रिपोर्ट फ़िल्टरिंग और फ़्लैगिंग
बग हंटर की रिपोर्ट फ़िल्टर की जाएंगी और यदि डुप्लिकेट संकेत हों तो उन्हें फ़्लैग किया जाएगा। -
CVSS / OWASP जोखिम कैलकुलेटर
बग समीक्षा प्रक्रिया का समर्थन करने के लिए Gerobug में एक एकीकृत CVSS / OWASP जोखिम कैलकुलेटर है। -
ईमेल ब्लैकलिस्टिंग
Gerobug स्पैम गतिविधि करने वाले ईमेल को अस्थायी रूप से ब्लॉक और जारी कर सकता है। -
स्वतः प्रमाणपत्र जनरेट करें
हम बग हंटर्स के लिए प्रशंसा प्रमाणपत्र जनरेट कर सकते हैं ताकि आपको न करना पड़े ;) -
वैयक्तिकरण
आप Gerobug को अपने ब्रांड रंगों में ढालने के लिए अनुकूलित कर सकते हैं -
लॉगिंग और लॉग रोटेशन
Gerobug में लॉग रोटेशन सक्षम के साथ आंतरिक ऑडिट लॉग है -
हॉल ऑफ फेम / वॉल ऑफ फेम / लीडरबोर्ड
हाँ, हमारे पास भी है
लेखक
प्रतिक्रिया
यदि आपके पास कोई प्रतिक्रिया है, तो कृपया हमसे [email protected] पर संपर्क करें
कॉपीराइट (c) 2025 Gero Security
GNU AGPLv3.0 लाइसेंस के तहत लाइसेंस प्राप्त