
Poor (rich?) man's bug bounty pipeline https://dubell.io
Bountystrike-sh é uma coleção de scripts bash e python que instala ferramentas comuns de bug bounty, realiza varreduras de reconhecimento e descoberta contínua de ativos.
Bountystrike-sh é open source, mas pertence ao projeto BountyStrike, um sistema de gerenciamento de bug bounty auto-hospedado.
____ ____ _ _ _ _ _________ _______ _______ _____ _____ _ ________
| _ \ / __ \| | | | \ | |__ __\ \ / / ____|__ __| __ \|_ _| |/ / ____|
| |_) | | | | | | | \| | | | \ \_/ / (___ | | | |__) | | | | ' /| |__
| _ <| | | | | | | . ` | | | \ / \___ \ | | | _ / | | | < | __|
| |_) | |__| | |__| | |\ | | | | | ____) | | | | | \ \ _| |_| . \| |____
|____/ \____/ \____/|_| \_| |_| |_| |_____/ |_| |_| \_\_____|_|\_\______|
__________________________________ QUE SHELL? ___________________________________
== Informações
Bountystrike-sh é um script pipeline bash simples
contendo um monte de ferramentas que trocam dados entre si.
Sem necessidade de configurações complicadas ^_^
Montado por @dubs3c.
== Uso:
bstrike.sh <ação> [projeto] [domínio]
bstrike.sh install (Instalar ferramentas)
bstrike.sh run fra fra.se (Executar pipeline)
bstrike.sh [assetdiscovery|ad] fra.se (Executar apenas descoberta de ativos)
bstrike.sh [contentdiscovery|cd] fra.se (Executar apenas descoberta de conteúdo)
bstrike.sh [networkdiscovery|nd] fra.se (Executar apenas descoberta de rede)
bstrike.sh [visualdiscovery|vd] fra.se (Executar apenas descoberta visual)
bstrike.sh [vulndiscovery|vvd] fra.se (Executar apenas descoberta de vulnerabilidades)
As seguintes ferramentas e wordlists serão instaladas:
Outras coisas que também serão instaladas:
Basta executar bash install.sh para configurar o ambiente de caça a bugs. Até agora testado apenas no Ubuntu 22.04.
Você também tem a opção de usar o Vagrant com VirtualBox, basta executar vagrant up && vagrant ssh. Crie uma pasta chamada data no diretório raiz; o Vagrant a mapeará para /vagrant_data dentro da VM.
Simplesmente execute ./bstrike.sh <projeto> <domínio>.
Qualquer feedback ou ideia é bem-vindo! Quer melhorar algo? Crie um pull request!
git checkout -b my-new-featuregit commit -am 'Add some feature'git push origin my-new-featureBountystrike-sh é feito com ♥ por @dubs3c e é distribuído sob a Licença Pública Geral GNU v3.0.