
Um script Bash e uma imagem Docker para reconhecimento de Bug Bounty. Destinado ao uso headless.
Um script Bash e imagem Docker para reconhecimento de Bug Bounty, destinado ao uso headless. Baixo consumo de recursos, alto retorno de informações.
Útil? BugBountyScanner te ajudou a garantir uma recompensa?
⚠ Nota: É altamente recomendado usar o script através de uma VPN.
Recomenda-se executar o BugBountyScanner a partir de um servidor (VPS ou servidor doméstico), e não a partir do seu terminal. Ele é programado para ter baixo consumo de recursos, pensando em escaneamentos que podem durar vários dias para escopos maiores. O script funciona de forma independente.
Você pode executar o script como uma imagem docker ou a partir do seu sistema Debian/Ubuntu preferido (veja abaixo). Tudo o que é necessário é iniciar o script e esquecê-lo! A execução do script leva de alguns minutos (para escopos muito pequenos < 10 subdomínios) a vários dias (para escopos muito grandes > 20000 subdomínios). Há uma flag de 'modo rápido', que elimina algumas tarefas demoradas, como identificação de vulnerabilidades, varredura de portas e rastreamento de endpoints web.
Link do Docker Hub: https://hub.docker.com/r/chvancooten/bugbountyscanner. As imagens são enviadas para a tag :latest por CI/CD sempre que uma atualização para o BugBountyScanner é enviada e todos os testes passam.
Você pode puxar e executar a imagem Docker do Docker Hub conforme abaixo.
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash
Docker-Compose também pode ser usado.
version: "3"
services:
bugbountybox:
container_name: BugBountyBox
stdin_open: true
tty: true
image: chvancooten/bugbountyscanner:latest
environment:
- telegram_api_key=X
- telegram_chat_id=X
volumes:
- ${USERDIR}/docker/bugbountybox:/root/bugbounty
# VPN recomendado :)
network_mode: service:your_vpn_container
depends_on:
- your_vpn_container
Alternativamente, você pode construir a imagem a partir do código fonte.
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .
Se você preferir executar o script manualmente, pode fazê-lo.
ℹ Nota: O script foi desenvolvido e testado para Ubuntu 20.04. O funcionamento pode variar com outras distribuições, mas deve funcionar na maioria das instalações baseadas em Debian (como Kali Linux).
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Edite conforme necessário
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /caminho/personalizado/tools # A configuração é acionada automaticamente, mas pode ser executada manualmente
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /caminho/personalizado/tools --quick
Use --help ou -h para um breve menu de ajuda.
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Script automatizado de reconhecimento para Bug Bounty
./BugBountyScanner.sh [opções]
opções:
-h, --help exibe ajuda resumida
-t, --toolsdir diretório de ferramentas (sem barra no final), padrão '/opt'
-q, --quick realiza apenas reconhecimento rápido (padrão: falso)
-d, --domain <domínio> domínio principal para escanear, pode receber múltiplos
-o, --outputdirectory diretório pai de saída, padrão é o diretório atual (subpastas serão criadas por domínio)
-w, --overwrite sobrescreve arquivos existentes. Ignora etapas com arquivos existentes se não fornecido (padrão: falso)
Nota: 'ToolsDir', 'telegram_api_key' e 'telegram_chat_id' podem ser definidos no .env ou através de variáveis de ambiente Docker.
exemplo:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt
amassaquatonednsutilsffufgauGf (com Gf-Patterns)GogospiderhttpxnmapNuclei (com Nuclei-Templates)qsreplacesubjackUm grande obrigado a todos os contribuidores que ajudaram a melhorar. Suas contribuições são muito apreciadas.