
Framework di automazione della ricognizione basato sullo scopo che orchestra molteplici strumenti open-source per l'enumerazione dei sottodomini, la scansione delle vulnerabilità e la raccolta di informazioni su superfici di attacco piccole, medie e grandi.
Project Bheem è una semplice raccolta di piccoli script bash che vengono eseguiti in modo iterativo per utilizzare vari strumenti e processi di ricognizione e memorizzare l'output in modo organizzato. Questo progetto è stato creato inizialmente per l'automazione della ricognizione per uso personale e non è mai stato pensato per essere pubblico, non avendo nulla di speciale, ma a causa delle richieste della community, Project Bheem è ora pubblico.
Sentiti libero di migliorarlo in qualsiasi modo possibile. Non ci sono ricette segrete, è solo un insieme di comandi e strumenti esistenti scritti in script bash per una semplice automazione della ricognizione.
Project Bheem supporta un approccio alla ricognizione basato sulla metodologia Scope Based Recon di @harshbothra_. Attualmente questo strumento supporta la ricognizione per:
Alcune funzionalità come la scansione delle porte potrebbero non funzionare nella build attuale e alcuni strumenti recentemente rilasciati potrebbero essere assenti. Stiamo lavorando per aggiornare lo strumento, ma sentiti libero di fare fork, aggiornare e inviare una pull request (assicurati che lo strumento non si rompa).
sh install.sharsenal contiene un set di piccoli script usati per automatizzare Bheem. Dai i permessi di esecuzione agli script in questa directory.~/arsenal ed esegui semplicemente il seguente comando per vedere tutte le opzioni supportate da Bheem:./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
Bheem in esecuzione anche se la connessione SSH viene terminata o spegni la tua macchina locale.Se sei pigro come me e odi perdere tempo nella configurazione, non preoccuparti, abbiamo creato un ambiente Docker per usare Bheem senza alcuna configurazione
Abbiamo integrato Bheem con Hacktools
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.shoppure semplicemente digita bheem da qualsiasi directoryInteragisci semplicemente con il terminale e colpisci il target
Immagine one-liner in pubblicazione a breve
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile contiene l'elenco dei domini su cui eseguire la ricognizione. Ad esempio: targettest.com
Bheem ha un flag per rimuovere i sottodomini fuori ambito dalla scansione. Per farlo devi usare il flag "-e" con sottodomini separati da virgola.
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh con il tuo. Visita XSS Hunter per ottenere il tuo payload Blind XSS.~ Altri oneliner e strumenti da aggiungere.
install.sh, per favore crea una PR per questo.X usato da Bheem, per favore non creare una PR per questo. Questo problema deve essere segnalato al proprietario dello strumento specifico.Ogni singolo membro della community di sicurezza delle applicazioni e sviluppatori di strumenti. Un ringraziamento speciale a: