Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bbrecon — Libreria Python e CLI per l'API Bug Bounty Recon | Kitploit
Strumenti/GitHubGitHub/serain/bbrecon
OSINT (Open Source Intelligence)RicognizioneRaccolta InformazioniSicurezza WebPenetration Testing
GitHubserain/bbrecon

bbrecon

Libreria Python e CLI per l'API Bug Bounty Recon

Vedi Repository
228391 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web


Questo progetto non è più mantenuto e ho dismesso l'infrastruttura di crawling.

Il pubblico non era abbastanza ampio da giustificarne la manutenzione.

Bug Bounty Recon (bbrecon) è un Recon-as-a-Service gratuito per cacciatori di bug bounty e ricercatori di sicurezza. L'API mira a fornire una mappa continuamente aggiornata della superficie d'attacco "safe harbor" di Internet, escludendo i bersagli fuori scope.

Include una CLI ergonomica e una libreria Python.

Avviso Importante

Sebbene venga fatto lo sforzo di garantire che i risultati restituiti da bbrecon siano affidabili e degni di fiducia, questo servizio e i suoi operatori non sono in alcun modo responsabili per ciò che fai con i dati forniti.

Ricontrolla i tuoi scope e assicurati di rimanere all'interno dei safe harbor.

Funzionalità

  • Programmi Pubblici – programmi di bug bounty pubblici indicizzati e ricercabili con filtri
  • Domini – domini in scope nei vari programmi
  • Notifiche – alert via webhook quando vengono creati programmi o scoperti domini

Stato

bbrecon è in una fase graduale di Beta; le funzionalità principali vengono rilasciate ogni poche settimane per ottenere feedback e correggere imperfezioni. Puoi registrarti e iniziare a usarlo, ma tieni presente che potrebbero essere distribuite modifiche sostanziali senza preavviso. Sebbene il servizio e l'infrastruttura siano progettati per scalare, attualmente non sono configurati per servire un vasto pubblico globale. Questo potrebbe cambiare, ma per ora il risultato può variare.

Aiuto / Richieste di Funzionalità

Per favore, usa i GitHub issues per segnalare bug.

Per Iniziare

Chiave API

Ottieni una chiave API dalla Console: https://console.bugbountyrecon.com

Al momento è supportato solo Google SSO.

Installazione

root@kitploit:~
$ pip3 install bbrecon

bbrecon richiede Python >= 3.8 – se pip ti dice che non riesce a trovare bbrecon probabilmente è perché pip sta usando un'altra versione di Python. Controlla con pip3 --version.

Se intendi usare la CLI, dovresti configurare permanentemente la tua chiave:

root@kitploit:~
$ bbrecon configure key
Enter your API key: LA_TUA_CHIAVE_API

In alternativa, puoi impostare la variabile d'ambiente BBRECON_KEY se preferisci.

CLI

Il comando seguente mostra tutti i programmi rilasciati nell'ultimo mese che hanno bersagli di tipo "web" (API/app web):

root@kitploit:~
$ bbrecon get programs --type web --since last-month
SLUG         PLATFORM     CREATED     REWARDS      MIN.BOUNTY    AVG.BOUNTY    MAX.BOUNTY      SCOPES  TYPES
cybrary      bugcrowd     2020-07-22  fame         $0            $0            $0                   6  android,ios,web
expressvpn   bugcrowd     2020-07-14  cash,fame    $150          $1047         $2500               17  android,ios,other,web
prestashop   yeswehack    2020-07-23  cash         $0            $0            $1000                1  web
...

Per ottenere gli scope di programmi specifici, usa get scopes:

root@kitploit:~
$ bbrecon get scopes rockset codefi-bbp
SLUG        PLATFORM    TYPE    VALUE
rockset     hackerone   web     console.rockset.com
rockset     hackerone   web     docs.rockset.com
rockset     hackerone   web     api.rs2.usw2.rockset.com
codefi-bbp  hackerone   web     activate.codefi.network

Per ottenere i domini di programmi specifici, usa get domains:

root@kitploit:~
$ bbrecon get domains dropcontact rebellion-defense
SLUG               DOMAIN                    CREATED
dropcontact        www.dropcontact.io        2020-08-23
rebellion-defense  mooch.rip                 2020-08-23
rebellion-defense  www.rebelliondefense.com  2020-08-23
rebellion-defense  rebelliondefense.com      2020-08-23
...

Per creare notifiche webhook su Slack o Discord usa create notifications:

root@kitploit:~
bbrecon create notifications --resources programs --program ALL --webhook https://URL_WEBHOOK_SLACK_O_DISCORD/

Puoi visualizzare le tue notifiche configurate con get notifications.

La maggior parte dei comandi può produrre output in JSON per facilitare l'integrazione con i tuoi script. Prova con --output json:

root@kitploit:~
$ bbrecon get programs --output json
[
    {
        "url": "https://bugcrowd.com/optimizely",
        "name": "Optimizely",
        "platform": "bugcrowd",
        "rewards": [
            "cash",
            "fame"
        ],
...

Puoi ottenere informazioni su programmi specifici passando uno o più slug al comando get programs:

root@kitploit:~
$ bbrecon get programs twago optimizely
SLUG        PLATFORM    CREATED     REWARDS    MIN.BOUNTY    AVG.BOUNTY    MAX.BOUNTY      SCOPES  TYPES
twago       intigriti   2020-04-09             $0            $0            $0                   5  web
optimizely  bugcrowd    2018-03-22  cash,fame  $0            $750          $5000                6  web

Usa --help per ottenere un elenco di filtri per ogni comando:

root@kitploit:~
$ bbrecon get programs --help
...
                                  Formato dell'output.  [default: wide]
  -n, --name TEXT                 Filtra per nome.
  -t, --type TEXT                 Filtra per tipo di scope. Può essere usato più
                                  volte.

  -r, --reward TEXT               Filtra per tipo di ricompensa. Può essere usato più
                                  volte.

  -p, --platform TEXT             Filtra per piattaforma. Può essere usato più
                                  volte.

  --exclude-platform TEXT         Escludi una piattaforma specifica. Ignorato se
                                  è stato passato --platform. Può essere usato più
                                  volte.

  -s, --since TEXT                Filtra per bounty creati dopo una certa
                                  data. Può essere fornita una data specifica nel formato
                                  '%Y-%m-%d'. In alternativa, sono supportate le seguenti
                                  parole chiave: 'yesterday', 'last-week', 'last-month',
                                  'last-year' e anche 'last-X-days' (dove
                                  'X' è un intero).
...

Nota che alcuni filtri sono liste e possono essere usati più volte! Se volessi ottenere tutti i programmi che hanno app mobili in scope, potresti eseguire:

root@kitploit:~
$ bbrecon get programs --type android --type ios
SLUG           PLATFORM     CREATED     REWARDS      MIN.BOUNTY    AVG.BOUNTY    MAX.BOUNTY  SCOPES  TYPES
square         bugcrowd     2018-03-22  cash,fame    $300          $492          $5000            4  android,ios,other,web
gojek          bugcrowd     2018-03-22  cash,fame    $200          $618          $5000            4  android,ios,web
smartthings    bugcrowd     2018-03-22  fame         $0            $0            $0               5  android,hardware,ios,web
...

Python

Sei invitato a esplorare il codice di questo repository per maggiori dettagli, ma per iniziare:

root@kitploit:~
from bbrecon import BugBountyRecon

bb = BugBountyRecon(token="API_KEY")

programs = bb.programs(
    types=["web", "ios"],
    platforms=["hackerone"],
    rewards=["cash"],
)

for program in programs:
    print(f"{program.name} rewards up to ${program.maximum_bounty}!")
    print(f"More information is available at: {program.url}")

    for scope in program.in_scope:
        if scope.type == "desktop":
            print("Found a desktop app in scope for this program. Cool!")

    domains = list(bb.domains(programs=[program.slug]))
    print("Here are some domains for this program:")
    for domain in domains[:3]:
        print(domain.name)

API REST

Puoi interagire direttamente con l'API REST se preferisci. Dai un'occhiata alla documentazione dell'API qui.

Altri Client

I seguenti client per l'API Bug Bounty Recon non sono revisionati né approvati da me, ma potresti comunque trovarli interessanti. Molte grazie ai contributori!

Se vuoi far apparire il tuo qui, apri semplicemente una PR.

  • bbrecon_mobile_client di ponnamkarthik
Scarica lo strumento