
Scripts de auditoria de Bug-bounty — validação de chave de API, verificações de má configuração de OAuth, auditoria de redefinição de senha.
Framework de auditoria para bug bounty — três módulos focados em classes de vulnerabilidade comuns.
╔═╗╔═╗╔╗ ╦═╗╔═╗ ╔═╗╦ ╦╔╦╗╦╔╦╗
║ ║ ║╠╩╗╠╦╝╠═╣ ╠═╣║ ║ ║║║ ║
╚═╝╚═╝╚═╝╩╚═╩ ╩ ╩ ╩╚═╝═╩╝╩ ╩
| Módulo | O que testa |
|---|---|
apikeys | Stripe, SendGrid, GitHub (classic & fine-grained), GitLab, OpenAI, Anthropic, Slack, Mailgun, Firebase, NPM, AWS, Shopify, Twilio |
oauth | Implicit flow, PKCE enforcement, state parameter, redirect URI bypass |
pwreset | Host header injection, username enumeration, rate limiting |
pip install -e .
Após a instalação, cobraaudit fica disponível globalmente.
# Testar uma única chave de API
cobraaudit apikeys --key sk_live_xxxx
# Escanear um arquivo em busca de chaves de API (ex.: saída JS do NextRecon)
cobraaudit apikeys --file output.js
# Escanear uma URL ativa em busca de chaves incorporadas
cobraaudit apikeys --target https://target.com/app.js
# Auditoria OAuth
cobraaudit oauth --target https://target.com
cobraaudit oauth --target https://target.com --client-id myapp
# Auditoria de redefinição de senha
cobraaudit pwreset --target https://target.com --email [email protected]
cobraaudit pwreset --target https://target.com --email [email protected] --reset-endpoint /forgot-password
# Executar todos os módulos
cobraaudit all --target https://target.com --email [email protected]
pwreset requer o Burp Collaborator ou interactsh para confirmar o callback no e-mail de redefinição.--client-id conhecido — sem um, os resultados podem ser inconclusivos.