
Framework de automação de reconhecimento baseado em escopo que orquestra múltiplas ferramentas de código aberto para enumeração de subdomínios, varredura de vulnerabilidades e coleta de informações em superfícies de ataque pequenas, médias e grandes.
O Projeto Bheem é uma simples coleção de pequenos scripts bash que são executados iterativamente para realizar várias ferramentas e processos de recon & armazenar a saída de forma organizada. Este projeto foi inicialmente criado para automação de Recon para uso pessoal e nunca foi destinado a ser público, pois não há nada de especial nele, mas devido a pedidos da comunidade, o Projeto Bheem agora é Público.
Sinta-se à vontade para melhorá-lo da maneira que puder. Não há fórmula secreta envolvida, é apenas um conjunto de comandos e ferramentas existentes escritas em scripts bash para Automação de Recon simples.
O Projeto Bheem suporta uma abordagem de Recon da Metodologia de Recon Baseada em Escopo do @harshbothra_. Atualmente, esta ferramenta suporta a realização de recon para:
Alguns recursos como varredura de portas podem não estar funcionando na versão atual e algumas ferramentas recém-lançadas podem estar faltando. Estamos trabalhando na atualização da ferramenta, mas sinta-se à vontade para fazer um fork, atualizar e fazer um pull request (garanta que a ferramenta não está quebrada).
sh install.sharsenal contém um conjunto de pequenos scripts usados para automatizar o Bheem. Dê permissões de execução para os scripts neste diretório.~/arsenal e simplesmente execute o seguinte comando para ver todas as opções suportadas no Bheem:./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
Bheem em execução mesmo se a conexão SSH for encerrada ou você desligar sua máquina local.Se você é preguiçoso como eu e odeia perder tempo com configuração, não se preocupe, criamos o ambiente docker para usar o Bheem sem qualquer configuração.
Integramos o Bheem com Hacktools
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.shou simplesmente digite bheem de qualquer diretórioBasta interagir com o terminal e atacar o alvo.
Imagem one liner em breve.
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile contém uma lista de domínios para realizar Recon. Por exemplo: targettest.com
O Bheem possui uma flag para remover subdomínios fora do escopo da varredura. Para isso, use a flag "-e" com subdomínios separados por vírgula.
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh para o seu. Visite XSS Hunter para obter seu Payload de XSS Cego.~ Outros oneliners e ferramentas a serem adicionados.
install.sh, por favor, crie um PR para isso.X usada pelo Bheem não ter sido bem-sucedida, por favor, não crie um PR para isso. Este problema deve ser reportado ao Proprietário da Ferramenta específica.Cada membro da comunidade de segurança de aplicações e desenvolvedores de ferramentas. Agradecimentos especiais para: