
범위 기반 정찰 자동화 프레임워크로, 소형, 중형, 대형 공격 표면에 걸쳐 서브도메인 열거, 취약점 스캔, 정보 수집을 위해 여러 오픈소스 도구를 조율합니다.
Project Bheem은 반복적으로 실행되어 다양한 도구와 정찰(Recon) 프로세스를 수행하고 출력물을 체계적으로 저장하는 작은 bash 스크립트들의 간단한 모음입니다. 이 프로젝트는 처음에 개인 용도로 정찰을 자동화하기 위해 만들어졌으며, 특별한 기능이 없기 때문에 공개할 의도는 없었으나 커뮤니티의 요청으로 현재 공개되었습니다.
어떤 방식으로든 개선해 주시기 바랍니다. 특별한 비법은 없으며, 간단한 정찰 자동화를 위해 bash 스크립트로 작성된 명령어와 기존 도구들의 집합일 뿐입니다.
Project Bheem은 @harshbothra_의 Scope 기반 정찰 방법론(Scope Based Recon Methodology)의 접근 방식을 지원합니다. 현재 이 도구는 다음 범위에 대해 정찰을 수행할 수 있습니다:
현재 빌드에서는 포트 스캐닝과 같은 일부 기능이 작동하지 않을 수 있으며, 새로 출시된 일부 도구도 누락될 수 있습니다. 도구 업그레이드를 작업 중이지만, 자유롭게 포크(fork)하여 업그레이드하고 풀 리퀘스트(pull request)를 보내주세요 (도구가 손상되지 않도록 주의하십시오).
sh install.sharsenal 디렉토리에는 Bheem을 자동화하는 데 사용되는 작은 스크립트 세트가 포함되어 있습니다. 이 디렉토리의 스크립트에 실행 권한을 부여하십시오.~/arsenal 디렉토리로 이동하여 다음 명령을 실행하면 Bheem에서 제공하는 모든 지원 옵션을 확인할 수 있습니다:./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
Bheem이 계속 실행됩니다.만약 당신이 나처럼 게으르고 설정에 시간을 낭비하기 싫다면, 걱정하지 마세요. 설정 없이 Bheem을 사용할 수 있도록 Docker 환경을 만들었습니다.
Bheem을 Hacktools와 통합했습니다.
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.shor just simply type bheem from any directory터미널과 상호 작용하여 타겟을 공격하기만 하면 됩니다.
한 줄짜리 이미지 출시 예정
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile은 정찰을 수행할 도메인 목록을 포함합니다. 예: targettest.com
Bheem은 스캔에서 범위 외부 서브도메인을 제거하는 플래그가 있습니다. 이를 위해 쉼표로 구분된 서브도메인과 함께 "-e" 플래그를 사용해야 합니다.
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh에 있는 Blind XSS Payload를 자신의 것으로 변경하십시오. XSS Hunter를 방문하여 자신의 Blind XSS Payload를 얻으십시오.~ 기타 원라이너 및 도구들이 추가될 예정입니다.
install.sh에 누락된 부분이 있으면 PR을 생성해 주십시오.X 도구의 설치 실패와 같은 특정 도구 관련 문제에 대해서는 PR을 생성하지 마십시오. 이 문제는 해당 도구 소유자에게 제기되어야 합니다.모든 애플리케이션 보안 커뮤니티 구성원과 도구 개발자분들께 감사드립니다. 특별히 감사드리는 분들: