Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Bheem — Framework di automazione della ricognizione basato sullo scopo che orchestra molteplici strumenti open-source per l'enumerazione dei sottodomini, la scansione delle vulnerabilità e la raccolta di informazioni su superfici di attacco piccole, medie e grandi. | Kitploit
Strumenti/GitHubGitHub/harsh-bothra/bheem
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebFuzzingPenetration TestingEnumerazione SottodominiAnalisi DNSArchived
GitHubharsh-bothra/bheem

Bheem

Framework di automazione della ricognizione basato sullo scopo che orchestra molteplici strumenti open-source per l'enumerazione dei sottodomini, la scansione delle vulnerabilità e la raccolta di informazioni su superfici di attacco piccole, medie e grandi.

3751585 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Project Bheem

Project Bheem è una semplice raccolta di piccoli script bash che vengono eseguiti in modo iterativo per utilizzare vari strumenti e processi di ricognizione e memorizzare l'output in modo organizzato. Questo progetto è stato creato inizialmente per l'automazione della ricognizione per uso personale e non è mai stato pensato per essere pubblico, non avendo nulla di speciale, ma a causa delle richieste della community, Project Bheem è ora pubblico.
Sentiti libero di migliorarlo in qualsiasi modo possibile. Non ci sono ricette segrete, è solo un insieme di comandi e strumenti esistenti scritti in script bash per una semplice automazione della ricognizione.

Project Bheem supporta un approccio alla ricognizione basato sulla metodologia Scope Based Recon di @harshbothra_. Attualmente questo strumento supporta la ricognizione per:

  1. Small Scope (URL singoli nell'ambito) : Esegue una ricognizione limitata ed è utile quando solo poche URL sono fornite nell'ambito.
  2. Medium Scope (*.target.com nell'ambito) : Esegue una ricognizione per enumerare più risorse e darti più opzioni su cui attaccare.
  3. Large Scope (Tutto nell'ambito) : Esegue quasi tutti i possibili vettori di ricognizione, dall'enumerazione dei sottodomini al fuzzing.

Alcune funzionalità come la scansione delle porte potrebbero non funzionare nella build attuale e alcuni strumenti recentemente rilasciati potrebbero essere assenti. Stiamo lavorando per aggiornare lo strumento, ma sentiti libero di fare fork, aggiornare e inviare una pull request (assicurati che lo strumento non si rompa).

Un grande ringraziamento a "Kathan Patel" per aver ristrutturato Project Bheem per supportare la ricognizione basata sull'ambito.

Prerequisiti

  1. Assicurati di avere installata l'ultima versione di "Go" e che i percorsi siano impostati correttamente.

Installazione

  1. Clona il repository
  2. Esegui il seguente script per installare gli strumenti necessari: sh install.sh
  3. La directory arsenal contiene un set di piccoli script usati per automatizzare Bheem. Dai i permessi di esecuzione agli script in questa directory.
  4. Naviga nella directory ~/arsenal ed esegui semplicemente il seguente comando per vedere tutte le opzioni supportate da Bheem:

./Bheem.sh -h

  1. Per usarlo su un VPS per eseguire la ricognizione su un set più ampio di target, esegui il seguente comando:

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. Questo manterrà Bheem in esecuzione anche se la connessione SSH viene terminata o spegni la tua macchina locale.

Installazione Docker

  • Se sei pigro come me e odi perdere tempo nella configurazione, non preoccuparti, abbiamo creato un ambiente Docker per usare Bheem senza alcuna configurazione

  • Abbiamo integrato Bheem con Hacktools

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • oppure semplicemente digita bheem da qualsiasi directory
  • Interagisci semplicemente con il terminale e colpisci il target

  • Immagine one-liner in pubblicazione a breve

Esempio di Utilizzo

  1. Ricognizione Small Scope : Bheem -t targetfile -S
  2. Ricognizione Medium Scope : Bheem -t targetfile -M
  3. Ricognizione Large Scope : Bheem -t targetfile -L

targetfile contiene l'elenco dei domini su cui eseguire la ricognizione. Ad esempio: targettest.com

Escludere sottodomini fuori ambito

Bheem ha un flag per rimuovere i sottodomini fuori ambito dalla scansione. Per farlo devi usare il flag "-e" con sottodomini separati da virgola.

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

Note Aggiuntive

  1. Se non vuoi usare un modulo specifico, commentalo e non verrà più utilizzato.
  2. Cambia il payload Blind XSS nel file seguente /Bheem/arsenal/autoxss.sh con il tuo. Visita XSS Hunter per ottenere il tuo payload Blind XSS.

Strumenti Utilizzati

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ Altri oneliner e strumenti da aggiungere.

Note per le Pull Request

  1. Se ci sono problemi relativi alla versione/ai percorsi di Go, per favore non creare una PR per questo.
  2. Crea una PR per la richiesta di funzionalità.
  3. Se manca qualche parte in install.sh, per favore crea una PR per questo.
  4. Per problemi specifici legati a uno strumento, come l'installazione non riuscita dello strumento X usato da Bheem, per favore non creare una PR per questo. Questo problema deve essere segnalato al proprietario dello strumento specifico.

Piani Futuri/In Sviluppo

  1. Aggiunta enumerazione directory
  2. Aggiunta brute force dei sottodomini
  3. Aggiunta scanner HTTP Desync
  4. Aggiunta suggeritore di software vulnerabili ed exploit
  5. Aggiunta scanner oneline per CORS, CRLF e altri vettori
  6. Aggiunta ricognizione visiva
  7. Aggiunta gestione basata sul web dei risultati

Ringraziamenti Speciali

Ogni singolo membro della community di sicurezza delle applicazioni e sviluppatori di strumenti. Un ringraziamento speciale a:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

Sentiti libero di contribuire.

Scarica lo strumento