
gerobug v3
A Primeira Plataforma Open Source de Bug Bounty
Gerobug: A Primeira Plataforma de Bug Bounty Open Source.

Gerobug
A primeira plataforma de bug bounty open source autogerenciada.
Você é uma empresa, planejando ter seu próprio programa de bug bounty, com orçamento mínimo?
NÓS TE AJUDAMOS!
Estamos cientes de que algumas organizações têm dificuldade em estabelecer seu próprio programa de bug bounty.
Usar uma plataforma gerenciada por terceiros geralmente vem com um preço alto e riscos de segurança. (Se você sabe, sabe...)
Por outro lado, criar sua própria plataforma autogerenciada exige tempo e esforço para construí-la e mantê-la.
Por que Gerobug?
- FÁCIL : Ter seu programa de bug bounty funcionando com apenas uma linha de comando
- SEGURO : Gerobug usa parser de e-mail e segregação de rede para minimizar riscos de segurança.
- CÓDIGO ABERTO : É GRÁTIS.
Especificação Recomendada (Mínima)
- Ubuntu 24.04
- vCPU 2 Core
- RAM 2 GB
- HDD 16 GB
Requisitos
- Gmail ou Outlook e-mail com senha de aplicativo implementada
- Servidor VPN (Recomendado para Servidor de Produção)
- Domínio para HTTPS (Recomendado para Servidor de Produção)
- Porta 80, 443, 6320
- Python 3.x
- Docker
- Docker Compose v2
(Você não precisa instalar nada manualmente, nós faremos isso por você!)
Implantação e Uso
Para implantar o Gerobug:
- Clone este repositório
git clone https://github.com/gerobug/gerobug
cd gerobug
- Execute o Script de Configuração:
./gerobug.sh
- Siga as instruções de configuração (Leia a documentação para detalhes)
- Por padrão, o Painel Gerobug escutará na porta 6320
Acesse a página de login em http://[Domain/IP]:6320/login
Credencial
Nome de usuário : geromin
Senha : Gerada aleatoriamente em gerobug/gerobug_dashboard/secrets/gerobug_secret.env
Você pode ler a documentação detalhada aqui
Principais Funcionalidades
-
Segregação de Rede
Todos os serviços estão sendo executados em contêineres separados. Usuários públicos devem ter acesso apenas à página estática (Regras e diretrizes). -
Instalação Fácil e Rápida
Use nosso script de execução para instalar o Gerobug, é rápido e fácil! -
Implementação HTTPS
Configuração automatizada de HTTPS usando NGINX e Let's Encrypt. -
Página Inicial
Esta deve ser a única página acessível ao público, contendo as Regras e Diretrizes do seu programa de bug bounty. -
Parser de E-mail
Os Caçadores de Bugs enviarão suas descobertas por e-mail, que o Gerobug irá analisar, filtrar e exibir no painel. -
Resposta Automática e Notificação para Caçadores de Bugs
As consultas dos Caçadores de Bugs serão respondidas automaticamente e notificadas se houver alguma atualização em seu relatório. -
Canal de Notificação
A empresa também será notificada via Slack/Telegram se houver algum novo relatório. -
Gerenciamento de Usuários
Gerobug possui gerenciamento de usuários baseado em papéis. -
Gerenciamento de Relatórios
Gerencie relatórios facilmente usando um painel no modelo kanban. -
Filtragem e Sinalização de Relatórios
Os relatórios dos Caçadores de Bugs serão filtrados e sinalizados se houver indicação de duplicidade. -
Calculadora de Risco CVSS / OWASP
Gerobug possui uma Calculadora de Risco CVSS / OWASP integrada para apoiar o processo de revisão de bugs. -
Lista Negra de E-mail
Gerobug pode bloquear e liberar temporariamente e-mails que realizaram atividade de spam. -
Gerar Certificado Automaticamente
Podemos gerar certificados de agradecimento para caçadores de bugs, assim você não precisa ;) -
Personalização
Você pode personalizar o Gerobug para se adequar às cores da sua marca. -
Registro e Rotação de Logs
Gerobug possui um log de auditoria interno com rotação de logs ativada. -
Hall da Fama / Mural da Fama / Quadro de Líderes
Sim, temos isso também.
Autores
Feedback
Se você tiver algum feedback, entre em contato conosco em [email protected]
Copyright (c) 2025 Gero Security
Licenciado sob a Licença GNU AGPLv3.0