Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
BugBountyScanner — Um script Bash e uma imagem Docker para reconhecimento de Bug Bounty. Destinado ao uso headless. | Kitploit
Ferramentas/GitHubGitHub/chvancooten/bugbountyscanner
ReconhecimentoScanners de VulnerabilidadesEscaneamento de PortasColeta de InformaçõesSegurança WebTestes de PenetraçãoEnumeração de SubdomíniosRastreador
GitHubchvancooten/bugbountyscanner

BugBountyScanner

Um script Bash e uma imagem Docker para reconhecimento de Bug Bounty. Destinado ao uso headless.

Ver Repositório
922126há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

BugBountyScanner

GitHub Workflow Status Docker Pulls Badge Docker Image Size Badge PRs Welcome

Um script Bash e imagem Docker para reconhecimento de Bug Bounty, destinado ao uso headless. Baixo consumo de recursos, alto retorno de informações.

Útil? BugBountyScanner te ajudou a garantir uma recompensa?

Sponsor on GitHub

Descrição

⚠ Nota: É altamente recomendado usar o script através de uma VPN.

Recomenda-se executar o BugBountyScanner a partir de um servidor (VPS ou servidor doméstico), e não a partir do seu terminal. Ele é programado para ter baixo consumo de recursos, pensando em escaneamentos que podem durar vários dias para escopos maiores. O script funciona de forma independente.

Você pode executar o script como uma imagem docker ou a partir do seu sistema Debian/Ubuntu preferido (veja abaixo). Tudo o que é necessário é iniciar o script e esquecê-lo! A execução do script leva de alguns minutos (para escopos muito pequenos < 10 subdomínios) a vários dias (para escopos muito grandes > 20000 subdomínios). Há uma flag de 'modo rápido', que elimina algumas tarefas demoradas, como identificação de vulnerabilidades, varredura de portas e rastreamento de endpoints web.

Instalação

Docker

Link do Docker Hub: https://hub.docker.com/r/chvancooten/bugbountyscanner. As imagens são enviadas para a tag :latest por CI/CD sempre que uma atualização para o BugBountyScanner é enviada e todos os testes passam.

Você pode puxar e executar a imagem Docker do Docker Hub conforme abaixo.

root@kitploit:~
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash

Docker-Compose também pode ser usado.

root@kitploit:~
version: "3"
services:
  bugbountybox:
    container_name: BugBountyBox
    stdin_open: true
    tty: true
    image: chvancooten/bugbountyscanner:latest
    environment:
    - telegram_api_key=X
    - telegram_chat_id=X
    volumes:
      - ${USERDIR}/docker/bugbountybox:/root/bugbounty
    # VPN recomendado :)
    network_mode: service:your_vpn_container
    depends_on:
      - your_vpn_container

Alternativamente, você pode construir a imagem a partir do código fonte.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .

Manual

Se você preferir executar o script manualmente, pode fazê-lo.

ℹ Nota: O script foi desenvolvido e testado para Ubuntu 20.04. O funcionamento pode variar com outras distribuições, mas deve funcionar na maioria das instalações baseadas em Debian (como Kali Linux).

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Edite conforme necessário
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /caminho/personalizado/tools # A configuração é acionada automaticamente, mas pode ser executada manualmente
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /caminho/personalizado/tools --quick

Uso

Use --help ou -h para um breve menu de ajuda.

root@kitploit:~
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Script automatizado de reconhecimento para Bug Bounty
 
./BugBountyScanner.sh [opções]
 
opções:
-h, --help                exibe ajuda resumida
-t, --toolsdir            diretório de ferramentas (sem barra no final), padrão '/opt'
-q, --quick               realiza apenas reconhecimento rápido (padrão: falso)
-d, --domain <domínio>    domínio principal para escanear, pode receber múltiplos
-o, --outputdirectory     diretório pai de saída, padrão é o diretório atual (subpastas serão criadas por domínio)
-w, --overwrite           sobrescreve arquivos existentes. Ignora etapas com arquivos existentes se não fornecido (padrão: falso)
 
Nota: 'ToolsDir', 'telegram_api_key' e 'telegram_chat_id' podem ser definidos no .env ou através de variáveis de ambiente Docker.
 
exemplo:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt

Funcionalidades

  • Eficiente em recursos, adequado para execução em segundo plano por um longo período em um VPS de baixo recurso, servidor doméstico ou Raspberry Pi
  • Notificações de status via Telegram com resultados por comando
  • Detecção extensa de CVEs e configurações incorretas com Nuclei (sem verificações intrusivas ou informativas)
  • Enumeração de subdomínios e detecção de servidores web ativos
  • Captura de tela e rastreamento web, geração de relatório de screenshots em HTML
  • Recuperação de endpoints (esperançosamente sensíveis) do Wayback Machine
  • Identificação de URLs parametrizadas interessantes com Gf
  • Enumeração de arquivos "temporários" e esquecidos comuns com Ffuf
  • Detecção automática de LFI, SSTI e Open Redirects em parâmetros de URL
  • Detecção de takeover de subdomínio
  • Varredura de portas (Top 1000 TCP + SNMP)
  • 'Modo Rápido' para reconhecimento de infraestrutura opsec-seguro (ish)

Ferramentas

  • amass
  • aquatone
  • dnsutils
  • ffuf
  • gau
  • Gf (com Gf-Patterns)
  • Go
  • gospider
  • httpx
  • nmap
  • Nuclei (com Nuclei-Templates)
  • qsreplace
  • subjack

Contribuidores

Um grande obrigado a todos os contribuidores que ajudaram a melhorar. Suas contribuições são muito apreciadas.

Baixar ferramenta