Project Bheem は、さまざまなツールやリコン(偵察)プロセスを反復的に実行し、出力を整理された形で保存する、シンプルな bash スクリプト集です。このプロジェクトはもともと個人使用のためにリコンを自動化する目的で作成され、特別なものではなかったため公開する予定はありませんでしたが、コミュニティからの要望により、Project Bheem は現在公開されています。 ご自由に改善してください。特別な秘策はなく、単に既存のツールとコマンドを bash スクリプトにまとめた、シンプルなリコン自動化ツールです。
Project Bheem は @harshbothra_ の Scope Based Recon Methodology(スコープベースのリコン手法)をサポートしています。現在、以下のスコープでのリコンを実行できます。
現在のビルドではポートスキャンなどの機能が動作しない場合や、最近リリースされたツールが欠けている場合があります。ツールのアップグレードに取り組んでいますが、フォークしてアップグレードし、プルリクエストを送信してください(ツールが壊れていないことを確認してください)。
sh install.sharsenal ディレクトリには Bheem を自動化するための小さなスクリプト群が含まれています。このディレクトリ内のスクリプトに実行権限を付与してください。~/arsenal ディレクトリに移動し、以下のコマンドを実行して Bheem でサポートされている全オプションを確認します。./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
設定が面倒で嫌いな方のために、Docker 環境を用意しました。セットアップなしで Bheem を使用できます。
Bheem は Hacktools に統合されています。
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.shまたはどのディレクトリからでも bheem と入力するだけターミナルで操作してターゲットを攻撃してください。
ワンライナーイメージは後日公開予定です。
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile にはリコンを実行するドメインのリストが含まれます。例: targettest.com
Bheem にはスキャンからスコープ外のサブドメインを除去するフラグがあります。これには "-e" フラグを使用し、カンマ区切りでサブドメインを指定します。
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh の Blind XSS ペイロードを自分のものに変更してください。Blind XSS ペイロードを取得するには XSS Hunter にアクセスしてください。~ その他のワンライナーやツールは今後追加予定です。
install.sh に不足している部分があれば PR を作成してください。X ツール)のインストールが成功しないなど、ツール固有の問題については PR を作成しないでください。そのような問題は該当するツールの開発元に報告する必要があります。すべてのアプリケーションセキュリティコミュニティメンバーとツール開発者に感謝します。特に以下の方々に感謝します。