
버그 바운티 정찰을 위한 Bash 스크립트 및 Docker 이미지입니다. 헤드리스(CLI) 사용을 위해 설계되었습니다.
버그 바운티 정찰을 위한 Bash 스크립트 및 Docker 이미지입니다. 헤드리스 사용을 목적으로 합니다. 자원 사용량이 적고 정보 출력량이 많습니다.
도움이 되셨나요? BugBountyScanner가 현상금을 따는 데 도움이 되었나요?
⚠ 참고: VPN을 통해 스크립트를 실행하는 것을 적극 권장합니다.
BugBountyScanner는 서버(VPS 또는 홈 서버)에서 실행하는 것이 좋으며, 터미널에서 실행하는 것은 아닙니다. 자원 사용량이 적도록 설계되었으며, 더 큰 범위의 경우 며칠간의 스캔을 염두에 두고 있습니다. 스크립트는 독립적으로 작동합니다.
스크립트는 Docker 이미지로 실행하거나 선호하는 Debian/Ubuntu 시스템에서 실행할 수 있습니다(아래 참조). 필요한 것은 스크립트를 시작하고 잊어버리는 것뿐입니다! 스크립트 실행 시간은 몇 분(매우 작은 범위 < 10개의 하위 도메인)에서 며칠(매우 큰 범위 > 20000개의 하위 도메인)까지 다양합니다. '빠른 모드' 플래그가 있어 취약점 식별, 포트 스캐닝, 웹 엔드포인트 크롤링과 같은 시간 소모적인 작업을 생략합니다.
Docker Hub 링크: https://hub.docker.com/r/chvancooten/bugbountyscanner. 이미지는 BugBountyScanner에 업데이트가 푸시되고 모든 테스트가 통과할 때마다 CI/CD에 의해 :latest 태그로 푸시됩니다.
아래와 같이 Docker Hub에서 Docker 이미지를 가져와서 실행할 수 있습니다.
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash
Docker-Compose도 사용할 수 있습니다.
version: "3"
services:
bugbountybox:
container_name: BugBountyBox
stdin_open: true
tty: true
image: chvancooten/bugbountyscanner:latest
environment:
- telegram_api_key=X
- telegram_chat_id=X
volumes:
- ${USERDIR}/docker/bugbountybox:/root/bugbounty
# VPN 권장 :)
network_mode: service:your_vpn_container
depends_on:
- your_vpn_container
또는 소스에서 이미지를 빌드할 수 있습니다.
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .
스크립트를 수동으로 실행하는 것을 선호한다면 그렇게 할 수 있습니다.
ℹ 참고: 이 스크립트는 Ubuntu 20.04를 기반으로 빌드 및 테스트되었습니다. 다른 배포판에서는 결과가 다를 수 있지만, 대부분의 Debian 기반 설치(Kali Linux 등)에서 작동해야 합니다.
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # 필요에 따라 편집
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # 설정은 자동으로 트리거되지만 수동으로 실행할 수 있습니다.
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick
간단한 도움말 메뉴를 보려면 --help 또는 -h를 사용하십시오.
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
./BugBountyScanner.sh [options]
options:
-h, --help show brief help
-t, --toolsdir tools directory (no trailing /), defaults to '/opt'
-q, --quick perform quick recon only (default: false)
-d, --domain <domain> top domain to scan, can take multiple
-o, --outputdirectory parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite overwrite existing files. Skip steps with existing files if not provided (default: false)
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt
amassaquatonednsutilsffufgauGf (Gf-Patterns 포함)GogospiderhttpxnmapNuclei (Nuclei-Templates 포함)qsreplacesubjack