Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/chvancooten/bugbountyscanner
टोहीभेद्यता स्कैनरपोर्ट स्कैनिंगजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगसबडोमेन एनुमरेशनक्रॉलर
GitHubchvancooten/bugbountyscanner

BugBountyScanner

बग बाउंटी रिकॉनिसंस के लिए एक Bash स्क्रिप्ट और Docker इमेज। हेडलेस उपयोग के लिए अभिप्रेत है।

रिपॉजिटरी देखें
9221269 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BugBountyScanner

GitHub Workflow Status Docker Pulls Badge Docker Image Size Badge PRs Welcome

एक Bash स्क्रिप्ट और Docker इमेज जो Bug Bounty की जानकारी जुटाने (reconnaissance) के लिए है, खासकर हेडलेस उपयोग के लिए। संसाधनों पर कम और जानकारी के आउटपुट पर अधिक।

मददगार? BugBountyScanner से आपको कोई बाउंटी मिली?

Sponsor on GitHub

विवरण

⚠ नोट: स्क्रिप्ट को VPN के माध्यम से चलाना अत्यधिक अनुशंसित है।

BugBountyScanner को किसी सर्वर (VPS या होम सर्वर) से चलाने की सलाह दी जाती है, न कि अपने टर्मिनल से। इसे संसाधनों पर कम भार रखने के लिए प्रोग्राम किया गया है, जिसमें बड़े स्कोप के लिए संभावित रूप से कई दिनों तक स्कैनिंग हो सकती है। स्क्रिप्ट अकेले स्वतंत्र रूप से काम करती है।

आप स्क्रिप्ट को या तो Docker इमेज के रूप में या अपने पसंदीदा Debian/Ubuntu सिस्टम से चला सकते हैं (नीचे देखें)। बस स्क्रिप्ट शुरू करें और इसे भूल जाएं! स्क्रिप्ट चलाने में कुछ मिनटों (बहुत छोटे स्कोप < 10 सबडोमेन) से लेकर कई दिनों (बहुत बड़े स्कोप > 20000 सबडोमेन) तक का समय लग सकता है। एक 'त्वरित मोड' फ्लैग उपलब्ध है, जो भेद्यता पहचान, पोर्ट स्कैनिंग और वेब एंडपॉइंट क्रॉलिंग जैसे समय लेने वाले कार्यों को हटा देता है।

स्थापना

Docker

Docker Hub लिंक: https://hub.docker.com/r/chvancooten/bugbountyscanner. छवियाँ CI/CD द्वारा :latest टैग में डाली जाती हैं जब भी BugBountyScanner में अपडेट होता है और सभी परीक्षण पास होते हैं।

आप Docker Hub से Docker इमेज को खींच (pull) और चला सकते हैं जैसा नीचे दिखाया गया है।

root@kitploit:~
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash

Docker-Compose का भी उपयोग किया जा सकता है।

root@kitploit:~
version: "3"
services:
  bugbountybox:
    container_name: BugBountyBox
    stdin_open: true
    tty: true
    image: chvancooten/bugbountyscanner:latest
    environment:
    - telegram_api_key=X
    - telegram_chat_id=X
    volumes:
      - ${USERDIR}/docker/bugbountybox:/root/bugbounty
    # VPN recommended :)
    network_mode: service:your_vpn_container
    depends_on:
      - your_vpn_container

वैकल्पिक रूप से, आप स्रोत से इमेज बना सकते हैं।

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .

मैन्युअल

यदि आप स्क्रिप्ट को मैन्युअल रूप से चलाना पसंद करते हैं, तो आप ऐसा कर सकते हैं।

ℹ नोट: स्क्रिप्ट Ubuntu 20.04 पर बनाई और परीक्षण की गई है। अन्य डिस्ट्रो के साथ परिणाम भिन्न हो सकते हैं, लेकिन यह अधिकांश Debian-आधारित स्थापनाओं (जैसे कि Kali Linux) पर काम करनी चाहिए।

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Edit accordingly
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # Setup is automatically triggered, but can be manually run
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick

उपयोग

संक्षिप्त सहायता मेनू के लिए --help या -h का उपयोग करें।

root@kitploit:~
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
 
./BugBountyScanner.sh [options]
 
options:
-h, --help                show brief help
-t, --toolsdir            tools directory (no trailing /), defaults to '/opt'
-q, --quick               perform quick recon only (default: false)
-d, --domain <domain>     top domain to scan, can take multiple
-o, --outputdirectory     parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite           overwrite existing files. Skip steps with existing files if not provided (default: false)
 
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
 
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt

सुविधाएँ

  • संसाधन-कुशल, कम-संसाधन वाले VPS, होम सर्वर या Raspberry Pi पर लंबे समय तक बैकग्राउंड में चलने के लिए उपयुक्त
  • प्रति-कमांड परिणामों के साथ Telegram स्थिति सूचनाएँ
  • Nuclei के साथ व्यापक CVE और गलत कॉन्फ़िगरेशन पता लगाना (कोई घुसपैठ या सूचनात्मक जाँच नहीं)
  • सबडोमेन गणना और लाइव वेबसर्वर पहचान
  • वेब स्क्रीनशॉट लेना और क्रॉल करना, HTML स्क्रीनशॉट रिपोर्ट जनरेशन
  • Wayback Machine से (उम्मीद संवेदनशील) एंडपॉइंट प्राप्त करना
  • Gf के साथ दिलचस्प पैरामीटरीकृत URL की पहचान
  • Ffuf के साथ सामान्य "अस्थायी" और भूले हुए फ़ाइलों की गणना
  • URL पैरामीटर्स में LFI, SSTI और Open Redirect का स्वचालित पता लगाना
  • सबडोमेन टेकओवर डिटेक्शन
  • पोर्ट स्कैनिंग (शीर्ष 1000 TCP + SNMP)
  • 'त्वरित मोड' opsec-safe (लगभग) अवसंरचना टोही के लिए

उपकरण

  • amass
  • aquatone
  • dnsutils
  • ffuf
  • gau
  • Gf (साथ में Gf-Patterns)
  • Go
  • gospider
  • httpx
  • nmap
  • Nuclei (साथ में Nuclei-Templates)
  • qsreplace
  • subjack

योगदानकर्ता

उन सभी योगदानकर्ताओं का बहुत-बहुत धन्यवाद जिन्होंने सुधार करने में मदद की है। आपके योगदान की अत्यधिक सराहना की जाती है।

टूल डाउनलोड करें