Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gerobug — 初のオープンソースバグバウンティプラットフォーム | Kitploit
ツール/GitHubGitHub/gerosecurity/gerobug
脆弱性分析ペネトレーションテスト学習と教育
GitHubgerosecurity/gerobug

gerobug

初のオープンソースバグバウンティプラットフォーム

リポジトリを見るウェブサイト
103241ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gerobug: 最初のオープンソースバグバウンティプラットフォーム。

gerobugLogo

CodeQL License Black Hat Arsenal Black Hat Arsenal

Gerobug

最初のオープンソースセルフマネージドバグバウンティプラットフォーム。

あなたは企業で、最小限の予算で独自のバグバウンティプログラムを持ちたいと考えていますか?

お任せください!

一部の組織が独自のバグバウンティプログラムの確立に困難を抱えていることを認識しています。
サードパーティの管理プラットフォームを利用する場合、通常は高額な費用とセキュリティリスクが伴います。(ご存知の方はご存知ですよね…)
一方で、独自のセルフマネージドプラットフォームを作成するには、構築と維持に時間と労力がかかります。


Gerobug が選ばれる理由

  • 簡単                     : たった一行のコマンドでバグバウンティプログラムを実行
  • 安全                 : Gerobug はメールパーサーとネットワーク分離を使用してセキュリティリスクを最小限に抑えます。
  • オープンソース     : 無料です。

(最小)推奨スペック

  • Ubuntu 24.04
  • vCPU 2コア
  • RAM 2 GB
  • HDD 16 GB

必要条件

  • Gmail または Outlook メールで アプリパスワード が実装されていること
  • VPNサーバー(本番サーバー推奨)
  • HTTPS用のドメイン(本番サーバー推奨)
  • ポート 80, 443, 6320
  • Python 3.x
  • Docker
  • Docker Compose v2

(手動で何もインストールする必要はありません。私たちが代わりに行います!)


デプロイと使用方法

gerobug をデプロイするには:

  1. このリポジトリをクローン
root@kitploit:~
git clone https://github.com/gerobug/gerobug
cd gerobug
  1. セットアップスクリプトを実行:
root@kitploit:~
./gerobug.sh
  1. セットアップ手順に従ってください(詳細はドキュメントをお読みください)
  2. デフォルトでは、Gerobug ダッシュボードはポート 6320 でリッスンします

ログインページにアクセス: http://[Domain/IP]:6320/login

認証情報
ユーザー名  : geromin
パスワード   : gerobug/gerobug_dashboard/secrets/gerobug_secret.env でランダム生成


詳細ドキュメントはこちら でご覧いただけます


主な機能

  • ネットワーク分離
    すべてのサービスは別々のコンテナで実行されます。一般ユーザーは静的ページ(ルールとガイドライン)にのみアクセスできます。

  • 簡単かつ迅速なインストール
    実行スクリプトを使用して Gerobug をインストールできます。迅速かつ簡単です!

  • HTTPS 実装
    NGINX と Let's Encrypt を使用した自動 HTTPS 設定。

  • ホームページ
    これは一般公開される唯一のページであり、バグバウンティプログラムのルールとガイドラインが含まれています。

  • メールパーサー
    バグハンターはメールで発見事項を送信し、Gerobug がそれを解析、フィルタリングし、ダッシュボードに表示します。

  • バグハンター向けの自動返信と通知
    バグハンターの問い合わせには自動返信され、レポートに更新があった場合に通知されます。

  • 通知チャンネル
    新しいレポートがある場合、Slack/Telegram 経由で企業にも通知されます。

  • ユーザー管理
    Gerobug はロールベースのユーザー管理を備えています。

  • レポート管理
    かんばんモデルのダッシュボードを使用してレポートを簡単に管理できます。

  • レポートのフィルタリングとフラグ付け
    バグハンターからのレポートはフィルタリングされ、重複が示唆される場合はフラグが付けられます。

  • CVSS / OWASP リスク計算機
    Gerobug には統合された CVSS / OWASP リスク計算機があり、バグレビュープロセスをサポートします。

  • メールブラックリスト
    Gerobug はスパム活動を行ったメールを一時的にブロックおよび解除できます。

  • 証明書の自動生成
    バグハンター向けの感謝状を自動生成できるので、あなたが行う必要はありません ;)

  • カスタマイズ
    Gerobug をブランドカラーに合わせてカスタマイズできます。

  • ログ記録とログローテーション
    Gerobug はログローテーションが有効な内部監査ログを持っています。

  • 栄誉の殿堂 / ウォール・オブ・フェイム / リーダーボード
    はい、これもあります


作者

  • @VGR6479
  • @as3ng
  • @jessicaggan

フィードバック

ご意見がありましたら、[email protected] までお問い合わせください。


Copyright (c) 2025 Gero Security
GNU AGPLv3.0 ライセンスの下で提供されています

ツールをダウンロード