
貧乏(裕福?)な人のバグバウンティパイプライン https://dubell.io
Bountystrike-sh は、一般的なバグバウンティツールをインストールし、偵察スキャンや継続的なアセット発見を実行する、bash および python スクリプトのコレクションです。
Bountystrike-sh はオープンソースですが、セルフホスト型のバグバウンティ管理システムである BountyStrike プロジェクトに属しています。
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
________________________________ WHAT THE SHELL?__________________________________
== 情報
Bountystrike-sh は、多数のツールを含み、それらが互いにデータをパイプするシンプルな bash パイプラインスクリプトです。
派手なセットアップは必要ありません ^_^
@dubs3c によって結合されました。
== 使い方:
bstrike.sh <アクション> [プロジェクト] [ドメイン]
bstrike.sh install (ツールのインストール)
bstrike.sh run fra fra.se (パイプラインの実行)
bstrike.sh [assetdiscovery|ad] fra.se (アセット発見のみ実行)
bstrike.sh [contentdiscovery|cd] fra.se (コンテンツ発見のみ実行)
bstrike.sh [networkdiscovery|nd] fra.se (ネットワーク発見のみ実行)
bstrike.sh [visualdiscovery|vd] fra.se (ビジュアル発見のみ実行)
bstrike.sh [vulndiscovery|vvd] fra.se (脆弱性発見のみ実行)
以下のツールとワードリストがインストールされます:
その他、以下のものもインストールされます:
バグハンティング環境を取得するには、bash install.sh を実行するだけです。現時点では Ubuntu 22.04 でのみテストされています。
Vagrant と VirtualBox を使用するオプションもあります。vagrant up && vagrant ssh を実行してください。ルートディレクトリに data という名前のフォルダを作成すると、Vagrant がそれを VM 内の /vagrant_data にマッピングします。
./bstrike.sh <プロジェクト> <ドメイン> を実行するだけです。
フィードバックやアイデアは大歓迎です!何か改善したいですか?プルリクエストを作成してください!
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureBountystrike-sh は ♥ を込めて @dubs3c によって作成され、GNU General Public License v3.0 の下でリリースされています。