
O scanner recursivo da internet para hackers. 🧡
https://github.com/blacklanternsecurity/bbot/assets/20261699/e539e89b-92ea-46fa-b893-9cde94eebf81
Uma varredura do BBOT em tempo real - visualização com VivaGraphJS
# versão estável
pipx install bbot
# versão mais recente (branch dev)
pipx install --pip-args '\--pre' bbot
Para mais métodos de instalação, incluindo Docker, veja Primeiros Passos
Atualizando da versão 2.x? O BBOT 3.0 contém mudanças significativas na CLI, presets, módulos, eventos e API Python. Veja o Guia de Migração 2.x → 3.0 (fonte) antes de atualizar.
Dica de velocidade: O resolvedor DNS do BBOT (blastdns) cria múltiplas threads por resolvedor em
/etc/resolv.conf. Adicionar mais resolvedores não filtrados acelera drasticamente as varreduras. Veja o exemplo de resolv.conf e Dicas e Truques para detalhes.
Fontes de API passivas mais uma força bruta recursiva de DNS com mutações de subdomínio específicas do alvo.
# encontrar subdomínios de evilcorp.com
bbot -t evilcorp.com -p subdomain-enum
# apenas fontes passivas
bbot -t evilcorp.com -p subdomain-enum -rf passive
subdomain-enum.ymldescription: Enumerate subdomains via APIs, brute-force
flags:
# enable every module with the subdomain-enum flag
- subdomain-enum
output_modules:
# output unique subdomains to TXT file
- subdomains
config:
dns:
threads: 25
brute_threads: 1000
# put your API keys here
# modules:
# github:
# api_key: ""
# chaos:
# api_key: ""
# securitytrails:
# api_key: ""
O BBOT consistentemente encontra 20-50% mais subdomínios do que outras ferramentas. Quanto maior o domínio, maior a diferença. Para saber como isso é possível, veja Como Funciona.

# rastrear evilcorp.com, extraindo e-mails e outros itens
bbot -t evilcorp.com -p spider
spider.ymldescription: Recursive web spider
modules:
- http
blacklist:
# Prevent spider from invalidating sessions by logging out
- "RE:/.*(sign|log)[_-]?out"
config:
web:
# how many links to follow in a row
spider_distance: 2
# don't follow links whose directory depth is higher than 4
spider_depth: 4
# maximum number of links to follow per page
spider_links_per_page: 25
# enumeração rápida de e-mails com APIs gratuitas + scraping
bbot -t evilcorp.com -p email-enum
# combine com enumeração de subdomínios + spider web para máximo rendimento
bbot -t evilcorp.com -p email-enum subdomain-enum spider
email-enum.ymldescription: Enumerate email addresses from APIs, web crawling, etc.
flags:
- email-enum
output_modules:
- emails
# executar uma varredura web leve em www.evilcorp.com
bbot -t www.evilcorp.com -p web
# executar uma varredura web pesada em www.evilcorp.com
bbot -t www.evilcorp.com -p web-heavy
web.ymldescription: Quick web scan
include:
- iis-shortnames
flags:
- web
web-heavy.ymldescription: Aggressive web scan
include:
# include the web preset
- web
flags:
- web-heavy
# tudo em todo lugar ao mesmo tempo
bbot -t evilcorp.com -p kitchen-sink
# aproximadamente equivalente a:
bbot -t evilcorp.com -p subdomain-enum cloud-enum code-enum email-enum spider web paramminer webbrute web-screenshots
kitchen-sink.ymldescription: Everything everywhere all at once
include:
- subdomain-enum
- cloud-enum
- code-enum
- email-enum
- spider
- web
- paramminer
- webbrute
- web-screenshots
- baddns-heavy
config:
modules:
dnsbrute:
recursive_mutations: true
dnscommonsrv:
recursive_mutations: true
webbrute:
avoid_wafs: False
wayback:
urls: True
parameters: True
archive: True
Clique no gráfico abaixo para explorar o funcionamento interno do BBOT.
...e mais!
from bbot.scanner import Scanner
if __name__ == "__main__":
scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
for event in scan.start():
print(event)
from bbot.scanner import Scanner
async def main():
scan = Scanner("evilcorp.com", presets=["subdomain-enum"])
async for event in scan.async_start():
print(event.json())
if __name__ == "__main__":
import asyncio
asyncio.run(main())
Um BBOT Discord Bot que responde ao comando /scan. Faça varreduras na internet do conforto do seu servidor Discord!

O BBOT aceita um número ilimitado de alvos via -t. Você pode especificar alvos diretamente na linha de comando ou em arquivos (ou ambos!):
bbot -t evilcorp.com evilcorp.org 1.2.3.0/24 -p subdomain-enum
Os alvos podem ser qualquer um dos seguintes:
evilcorp.com)1.2.3.4)1.2.3.0/24)192.168.0.1:80)https://www.evilcorp.com)[email protected])ORG:evilcorp)USER:bobsmith)FILESYSTEM:/tmp/asdf)MOBILE_APP:https://play.google.com/store/apps/details?id=com.evilcorp.app)Para mais informações, veja Alvos. Para saber como o BBOT lida com escopo, veja Escopo.
Similar ao Amass ou Subfinder, o BBOT suporta chaves de API para vários serviços de terceiros, como SecurityTrails, etc.
A maneira padrão de fazer isso é inserir suas chaves de API em ~/.config/bbot/secrets.yml. Observe que várias chaves de API são permitidas:
modules:
shodan_dns:
api_key: 4f41243847da693a4f356c0486114bc6
c99:
# múltiplas chaves de API
api_key:
- 21a270d5f59c9b05813a72bb41707266
- ea8f243d9885cf8ce9876a580224fd3c
- 5bc6ed268ab6488270e496d3183a1a27
virustotal:
api_key: dd5f0eee2e4a99b71a939bded450b246
securitytrails:
api_key: d9a05c3fd9a514497713c54b4455d0b0
Se preferir, você também pode especificá-las na linha de comando:
bbot -c modules.virustotal.api_key=dd5f0eee2e4a99b71a939bded450b246
Para detalhes, veja Configuração.
Alguns dos melhores módulos do BBOT foram escritos pela comunidade. O BBOT está sendo constantemente melhorado; a cada dia fica mais poderoso!
Nós aceitamos contribuições. Não apenas código, mas ideias também! Se você tem uma ideia para uma nova funcionalidade, por favor nos informe em Discussões. Se quiser colocar a mão na massa, veja Contribuição. Lá você encontrará instruções de configuração e um tutorial simples sobre como escrever um módulo BBOT. Também temos uma extensa Documentação para Desenvolvedores.
Agradecimentos a essas pessoas incríveis por contribuírem com o BBOT! ❤️
Agradecimentos especiais para: