Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BugBountyScanner — 버그 바운티 정찰을 위한 Bash 스크립트 및 Docker 이미지입니다. 헤드리스(CLI) 사용을 위해 설계되었습니다. | Kitploit
도구/GitHubGitHub/chvancooten/bugbountyscanner
ReconnaissanceVulnerability ScannersPort ScanningInformation GatheringWeb SecurityPenetration TestingSubdomain EnumerationCrawler
GitHubchvancooten/bugbountyscanner

BugBountyScanner

버그 바운티 정찰을 위한 Bash 스크립트 및 Docker 이미지입니다. 헤드리스(CLI) 사용을 위해 설계되었습니다.

저장소 보기
9221269개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BugBountyScanner

GitHub Workflow Status Docker Pulls Badge Docker Image Size Badge PRs Welcome

버그 바운티 정찰을 위한 Bash 스크립트 및 Docker 이미지입니다. 헤드리스 사용을 목적으로 합니다. 자원 사용량이 적고 정보 출력량이 많습니다.

도움이 되셨나요? BugBountyScanner가 현상금을 따는 데 도움이 되었나요?

Sponsor on GitHub

설명

⚠ 참고: VPN을 통해 스크립트를 실행하는 것을 적극 권장합니다.

BugBountyScanner는 서버(VPS 또는 홈 서버)에서 실행하는 것이 좋으며, 터미널에서 실행하는 것은 아닙니다. 자원 사용량이 적도록 설계되었으며, 더 큰 범위의 경우 며칠간의 스캔을 염두에 두고 있습니다. 스크립트는 독립적으로 작동합니다.

스크립트는 Docker 이미지로 실행하거나 선호하는 Debian/Ubuntu 시스템에서 실행할 수 있습니다(아래 참조). 필요한 것은 스크립트를 시작하고 잊어버리는 것뿐입니다! 스크립트 실행 시간은 몇 분(매우 작은 범위 < 10개의 하위 도메인)에서 며칠(매우 큰 범위 > 20000개의 하위 도메인)까지 다양합니다. '빠른 모드' 플래그가 있어 취약점 식별, 포트 스캐닝, 웹 엔드포인트 크롤링과 같은 시간 소모적인 작업을 생략합니다.

설치

Docker

Docker Hub 링크: https://hub.docker.com/r/chvancooten/bugbountyscanner. 이미지는 BugBountyScanner에 업데이트가 푸시되고 모든 테스트가 통과할 때마다 CI/CD에 의해 :latest 태그로 푸시됩니다.

아래와 같이 Docker Hub에서 Docker 이미지를 가져와서 실행할 수 있습니다.

root@kitploit:~
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash

Docker-Compose도 사용할 수 있습니다.

root@kitploit:~
version: "3"
services:
  bugbountybox:
    container_name: BugBountyBox
    stdin_open: true
    tty: true
    image: chvancooten/bugbountyscanner:latest
    environment:
    - telegram_api_key=X
    - telegram_chat_id=X
    volumes:
      - ${USERDIR}/docker/bugbountybox:/root/bugbounty
    # VPN 권장 :)
    network_mode: service:your_vpn_container
    depends_on:
      - your_vpn_container

또는 소스에서 이미지를 빌드할 수 있습니다.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .

수동 설치

스크립트를 수동으로 실행하는 것을 선호한다면 그렇게 할 수 있습니다.

ℹ 참고: 이 스크립트는 Ubuntu 20.04를 기반으로 빌드 및 테스트되었습니다. 다른 배포판에서는 결과가 다를 수 있지만, 대부분의 Debian 기반 설치(Kali Linux 등)에서 작동해야 합니다.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # 필요에 따라 편집
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # 설정은 자동으로 트리거되지만 수동으로 실행할 수 있습니다.
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick

사용법

간단한 도움말 메뉴를 보려면 --help 또는 -h를 사용하십시오.

root@kitploit:~
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
 
./BugBountyScanner.sh [options]
 
options:
-h, --help                show brief help
-t, --toolsdir            tools directory (no trailing /), defaults to '/opt'
-q, --quick               perform quick recon only (default: false)
-d, --domain <domain>     top domain to scan, can take multiple
-o, --outputdirectory     parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite           overwrite existing files. Skip steps with existing files if not provided (default: false)
 
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
 
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt

기능

  • 자원 효율적: 저사양 VPS, 홈 서버 또는 Raspberry Pi에서 장시간 백그라운드 실행에 적합
  • 명령별 결과가 포함된 Telegram 상태 알림
  • Nuclei를 사용한 광범위한 CVE 및 잘못된 구성 감지(침투적이거나 정보 제공용 검사 없음)
  • 하위 도메인 열거 및 라이브 웹 서버 탐지
  • 웹 스크린샷 및 크롤링, HTML 스크린샷 보고서 생성
  • Wayback Machine에서 (민감할 것으로 예상되는) 엔드포인트 검색
  • Gf를 사용한 흥미로운 매개변수화된 URL 식별
  • Ffuf를 사용한 일반적인 "임시" 및 잊혀진 파일 열거
  • URL 매개변수에서 LFI, SSTI 및 오픈 리디렉션 자동 탐지
  • 하위 도메인 탈취 탐지
  • 포트 스캐닝(상위 1000개 TCP + SNMP)
  • '빠른 모드'를 통한 opsec-safe(ish) 인프라 정찰

도구

  • amass
  • aquatone
  • dnsutils
  • ffuf
  • gau
  • Gf (Gf-Patterns 포함)
  • Go
  • gospider
  • httpx
  • nmap
  • Nuclei (Nuclei-Templates 포함)
  • qsreplace
  • subjack

기여자

개선에 도움을 주신 모든 기여자분들께 큰 감사를 드립니다. 귀하의 기여는 매우 소중합니다.

도구 다운로드