
Pipeline bug bounty per poveri (ricchi?) https://dubell.io
Bountystrike-sh è una raccolta di script bash e python che installa strumenti comuni per bug bounty, esegue scansioni di ricognizione e scoperta continua di asset.
Bountystrike-sh è open source ma appartiene al progetto BountyStrike, un sistema di gestione bug bounty self-hosted.
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
________________________________ CHE SHELL?__________________________________
== Info
Bountystrike-sh è un semplice script bash a pipeline
che contiene una serie di strumenti che si scambiano dati tra loro.
Nessuna configurazione complicata richiesta ^_^
Cucito insieme da @dubs3c.
== Utilizzo:
bstrike.sh <azione> [progetto] [dominio]
bstrike.sh install (Installa gli strumenti)
bstrike.sh run fra fra.se (Esegue la pipeline)
bstrike.sh [assetdiscovery|ad] fra.se (Esegue solo la scoperta di asset)
bstrike.sh [contentdiscovery|cd] fra.se (Esegue solo la scoperta di contenuti)
bstrike.sh [networkdiscovery|nd] fra.se (Esegue solo la scoperta di rete)
bstrike.sh [visualdiscovery|vd] fra.se (Esegue solo la scoperta visiva)
bstrike.sh [vulndiscovery|vvd] fra.se (Esegue solo la scoperta di vulnerabilità)
Verranno installati i seguenti strumenti e wordlist:
Altri componenti che verranno installati:
Basta eseguire bash install.sh per ottenere l'ambiente di caccia ai bug. Finora testato solo su Ubuntu 22.04.
È anche possibile utilizzare Vagrant con VirtualBox: basta eseguire vagrant up && vagrant ssh. Creare una cartella chiamata data nella directory principale, Vagrant la mapperà su /vagrant_data all'interno della VM.
Basta eseguire ./bstrike.sh <progetto> <dominio>.
Qualsiasi feedback o idea è benvenuto! Vuoi migliorare qualcosa? Crea una pull request!
git checkout -b my-new-featuregit commit -am 'Aggiungi una funzionalità'git push origin my-new-featureBountystrike-sh è fatto con ♥ da @dubs3c ed è rilasciato sotto la GNU General Public License v3.0.