Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
gerobug — La prima piattaforma open source per bug bounty. | Kitploit
Strumenti/GitHubGitHub/gerosecurity/gerobug
Analisi delle VulnerabilitàPenetration TestingApprendimento e Formazione
GitHubgerosecurity/gerobug

gerobug

La prima piattaforma open source per bug bounty.

Vedi RepositorySito web
10324101 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gerobug: La prima piattaforma open source per Bug Bounty.

gerobugLogo

CodeQL License Black Hat Arsenal Black Hat Arsenal

Gerobug

La prima piattaforma open source self-managed per bug bounty.

Sei un'azienda e hai intenzione di avere il tuo programma di bug bounty con un budget minimo?

CI PENSIAMO NOI!

Siamo consapevoli che alcune organizzazioni hanno avuto difficoltà a creare il proprio programma di bug bounty.
Usare una piattaforma gestita da terze parti di solito comporta un prezzo elevato e rischi per la sicurezza. (Se sai, sai...)
D'altra parte, creare la propria piattaforma self-managed richiede tempo e sforzo per realizzarla e mantenerla.


Perché Gerobug?

Scarica lo strumento
  • FACILE                     : Avvia il tuo programma di bug bounty con un solo comando
  • SICURO                  : Gerobug usa un parser email e la segregazione di rete per ridurre al minimo i rischi di sicurezza.
  • OPEN SOURCE      : È GRATUITO.

Specifiche raccomandate (minime)

  • Ubuntu 24.04
  • vCPU 2 Core
  • RAM 2 GB
  • HDD 16 GB

Requisiti

  • Un'email Gmail o Outlook con App password implementata
  • Server VPN (Consigliato per il server di produzione)
  • Dominio per HTTPS (Consigliato per il server di produzione)
  • Porte 80, 443, 6320
  • Python 3.x
  • Docker
  • Docker Compose v2

(Non devi installare nulla manualmente, ci pensiamo noi!)


Deployment e Utilizzo

Per distribuire gerobug:

  1. Clona questo repository
root@kitploit:~
git clone https://github.com/gerobug/gerobug
cd gerobug
  1. Esegui lo script di setup:
root@kitploit:~
./gerobug.sh
  1. Segui le istruzioni di setup (leggi la documentazione per i dettagli)
  2. Di default, la Dashboard di Gerobug ascolterà sulla porta 6320

Accedi alla pagina di login all'indirizzo http://[Domain/IP]:6320/login

Credenziali
Username  : geromin
Password   : Generata casualmente in gerobug/gerobug_dashboard/secrets/gerobug_secret.env


Puoi leggere la documentazione dettagliata qui


Funzionalità principali

  • Segregazione di rete
    Tutti i servizi sono eseguiti in contenitori separati. Gli utenti pubblici dovrebbero poter accedere solo alla pagina statica (Regole e linee guida).

  • Installazione facile e veloce
    Usa il nostro script di esecuzione per installare Gerobug, è rapido e facile!

  • Implementazione HTTPS
    Configurazione HTTPS automatizzata usando NGINX e Let's Encrypt.

  • Homepage
    Questa dovrebbe essere l'unica pagina accessibile al pubblico, e contiene Regole e linee guida per il tuo programma di bug bounty.

  • Parser Email
    I Bug Hunter invieranno le loro segnalazioni via email, che Gerobug analizzerà, filtrerà e mostrerà nella dashboard.

  • Risposta automatica e notifiche per i Bug Hunter
    Alle richieste dei Bug Hunter verrà risposto automaticamente e verranno notificati in caso di aggiornamenti sul loro report.

  • Canale di notifica
    L'azienda verrà anche notificata tramite Slack/Telegram se arriva una nuova segnalazione.

  • Gestione utenti
    Gerobug ha una gestione utenti basata sui ruoli.

  • Gestione delle segnalazioni
    Gestisci le segnalazioni facilmente usando una dashboard a modello kanban.

  • Filtraggio e segnalazione delle segnalazioni
    Le segnalazioni dei Bug Hunter verranno filtrate e contrassegnate se ci sono indicatori di duplicato.

  • Calcolatore di rischio CVSS / OWASP
    Gerobug ha un calcolatore di rischio CVSS / OWASP integrato per supportare il processo di revisione dei bug.

  • Blacklist email
    Gerobug può bloccare temporaneamente e rilasciare email che hanno effettuato attività di spam.

  • Generazione automatica del certificato
    Possiamo generare certificati di apprezzamento per i bug hunter così non devi farlo tu ;)

  • Personalizzazione
    Puoi personalizzare Gerobug per adattarlo ai colori del tuo marchio

  • Logging e rotazione dei log
    Gerobug ha un log di audit interno con rotazione dei log abilitata

  • Hall of Fame / Wall of fame / Leaderboard
    Sì, lo abbiamo anche noi


Autori

  • @VGR6479
  • @as3ng
  • @jessicaggan

Feedback

Se hai qualsiasi feedback, contattaci a [email protected]


Copyright (c) 2025 Gero Security
Concesso in licenza sotto GNU AGPLv3.0 License