
gerobug v3
La prima piattaforma open source per bug bounty.
Gerobug: La prima piattaforma open source per Bug Bounty.

Gerobug
La prima piattaforma open source self-managed per bug bounty.
Sei un'azienda e hai intenzione di avere il tuo programma di bug bounty con un budget minimo?
CI PENSIAMO NOI!
Siamo consapevoli che alcune organizzazioni hanno avuto difficoltà a creare il proprio programma di bug bounty.
Usare una piattaforma gestita da terze parti di solito comporta un prezzo elevato e rischi per la sicurezza. (Se sai, sai...)
D'altra parte, creare la propria piattaforma self-managed richiede tempo e sforzo per realizzarla e mantenerla.
Perché Gerobug?
- FACILE : Avvia il tuo programma di bug bounty con un solo comando
- SICURO : Gerobug usa un parser email e la segregazione di rete per ridurre al minimo i rischi di sicurezza.
- OPEN SOURCE : È GRATUITO.
Specifiche raccomandate (minime)
- Ubuntu 24.04
- vCPU 2 Core
- RAM 2 GB
- HDD 16 GB
Requisiti
- Un'email Gmail o Outlook con App password implementata
- Server VPN (Consigliato per il server di produzione)
- Dominio per HTTPS (Consigliato per il server di produzione)
- Porte 80, 443, 6320
- Python 3.x
- Docker
- Docker Compose v2
(Non devi installare nulla manualmente, ci pensiamo noi!)
Deployment e Utilizzo
Per distribuire gerobug:
- Clona questo repository
git clone https://github.com/gerobug/gerobug
cd gerobug
- Esegui lo script di setup:
./gerobug.sh
- Segui le istruzioni di setup (leggi la documentazione per i dettagli)
- Di default, la Dashboard di Gerobug ascolterà sulla porta 6320
Accedi alla pagina di login all'indirizzo http://[Domain/IP]:6320/login
Credenziali
Username : geromin
Password : Generata casualmente in gerobug/gerobug_dashboard/secrets/gerobug_secret.env
Puoi leggere la documentazione dettagliata qui
Funzionalità principali
-
Segregazione di rete
Tutti i servizi sono eseguiti in contenitori separati. Gli utenti pubblici dovrebbero poter accedere solo alla pagina statica (Regole e linee guida). -
Installazione facile e veloce
Usa il nostro script di esecuzione per installare Gerobug, è rapido e facile! -
Implementazione HTTPS
Configurazione HTTPS automatizzata usando NGINX e Let's Encrypt. -
Homepage
Questa dovrebbe essere l'unica pagina accessibile al pubblico, e contiene Regole e linee guida per il tuo programma di bug bounty. -
Parser Email
I Bug Hunter invieranno le loro segnalazioni via email, che Gerobug analizzerà, filtrerà e mostrerà nella dashboard. -
Risposta automatica e notifiche per i Bug Hunter
Alle richieste dei Bug Hunter verrà risposto automaticamente e verranno notificati in caso di aggiornamenti sul loro report. -
Canale di notifica
L'azienda verrà anche notificata tramite Slack/Telegram se arriva una nuova segnalazione. -
Gestione utenti
Gerobug ha una gestione utenti basata sui ruoli. -
Gestione delle segnalazioni
Gestisci le segnalazioni facilmente usando una dashboard a modello kanban. -
Filtraggio e segnalazione delle segnalazioni
Le segnalazioni dei Bug Hunter verranno filtrate e contrassegnate se ci sono indicatori di duplicato. -
Calcolatore di rischio CVSS / OWASP
Gerobug ha un calcolatore di rischio CVSS / OWASP integrato per supportare il processo di revisione dei bug. -
Blacklist email
Gerobug può bloccare temporaneamente e rilasciare email che hanno effettuato attività di spam. -
Generazione automatica del certificato
Possiamo generare certificati di apprezzamento per i bug hunter così non devi farlo tu ;) -
Personalizzazione
Puoi personalizzare Gerobug per adattarlo ai colori del tuo marchio -
Logging e rotazione dei log
Gerobug ha un log di audit interno con rotazione dei log abilitata -
Hall of Fame / Wall of fame / Leaderboard
Sì, lo abbiamo anche noi
Autori
Feedback
Se hai qualsiasi feedback, contattaci a [email protected]
Copyright (c) 2025 Gero Security
Concesso in licenza sotto GNU AGPLv3.0 License