
बग बाउंटी रिकॉनिसंस के लिए एक Bash स्क्रिप्ट और Docker इमेज। हेडलेस उपयोग के लिए अभिप्रेत है।
एक Bash स्क्रिप्ट और Docker इमेज जो Bug Bounty की जानकारी जुटाने (reconnaissance) के लिए है, खासकर हेडलेस उपयोग के लिए। संसाधनों पर कम और जानकारी के आउटपुट पर अधिक।
मददगार? BugBountyScanner से आपको कोई बाउंटी मिली?
⚠ नोट: स्क्रिप्ट को VPN के माध्यम से चलाना अत्यधिक अनुशंसित है।
BugBountyScanner को किसी सर्वर (VPS या होम सर्वर) से चलाने की सलाह दी जाती है, न कि अपने टर्मिनल से। इसे संसाधनों पर कम भार रखने के लिए प्रोग्राम किया गया है, जिसमें बड़े स्कोप के लिए संभावित रूप से कई दिनों तक स्कैनिंग हो सकती है। स्क्रिप्ट अकेले स्वतंत्र रूप से काम करती है।
आप स्क्रिप्ट को या तो Docker इमेज के रूप में या अपने पसंदीदा Debian/Ubuntu सिस्टम से चला सकते हैं (नीचे देखें)। बस स्क्रिप्ट शुरू करें और इसे भूल जाएं! स्क्रिप्ट चलाने में कुछ मिनटों (बहुत छोटे स्कोप < 10 सबडोमेन) से लेकर कई दिनों (बहुत बड़े स्कोप > 20000 सबडोमेन) तक का समय लग सकता है। एक 'त्वरित मोड' फ्लैग उपलब्ध है, जो भेद्यता पहचान, पोर्ट स्कैनिंग और वेब एंडपॉइंट क्रॉलिंग जैसे समय लेने वाले कार्यों को हटा देता है।
Docker Hub लिंक: https://hub.docker.com/r/chvancooten/bugbountyscanner. छवियाँ CI/CD द्वारा :latest टैग में डाली जाती हैं जब भी BugBountyScanner में अपडेट होता है और सभी परीक्षण पास होते हैं।
आप Docker Hub से Docker इमेज को खींच (pull) और चला सकते हैं जैसा नीचे दिखाया गया है।
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash
Docker-Compose का भी उपयोग किया जा सकता है।
version: "3"
services:
bugbountybox:
container_name: BugBountyBox
stdin_open: true
tty: true
image: chvancooten/bugbountyscanner:latest
environment:
- telegram_api_key=X
- telegram_chat_id=X
volumes:
- ${USERDIR}/docker/bugbountybox:/root/bugbounty
# VPN recommended :)
network_mode: service:your_vpn_container
depends_on:
- your_vpn_container
वैकल्पिक रूप से, आप स्रोत से इमेज बना सकते हैं।
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .
यदि आप स्क्रिप्ट को मैन्युअल रूप से चलाना पसंद करते हैं, तो आप ऐसा कर सकते हैं।
ℹ नोट: स्क्रिप्ट Ubuntu 20.04 पर बनाई और परीक्षण की गई है। अन्य डिस्ट्रो के साथ परिणाम भिन्न हो सकते हैं, लेकिन यह अधिकांश Debian-आधारित स्थापनाओं (जैसे कि Kali Linux) पर काम करनी चाहिए।
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Edit accordingly
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # Setup is automatically triggered, but can be manually run
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick
संक्षिप्त सहायता मेनू के लिए --help या -h का उपयोग करें।
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
./BugBountyScanner.sh [options]
options:
-h, --help show brief help
-t, --toolsdir tools directory (no trailing /), defaults to '/opt'
-q, --quick perform quick recon only (default: false)
-d, --domain <domain> top domain to scan, can take multiple
-o, --outputdirectory parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite overwrite existing files. Skip steps with existing files if not provided (default: false)
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt
amassaquatonednsutilsffufgauGf (साथ में Gf-Patterns)GogospiderhttpxnmapNuclei (साथ में Nuclei-Templates)qsreplacesubjackउन सभी योगदानकर्ताओं का बहुत-बहुत धन्यवाद जिन्होंने सुधार करने में मदद की है। आपके योगदान की अत्यधिक सराहना की जाती है।