Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
telegram_bbbot — Telegram Bug Bounty Bot | Kitploit
Ferramentas/GitHubGitHub/maddevsio/telegram_bbbot
OSINT (Inteligência de Fontes Abertas)ReconhecimentoColeta de InformaçõesSegurança WebTestes de PenetraçãoRastreadorArchived
GitHubmaddevsio/telegram_bbbot

telegram_bbbot

Telegram Bug Bounty Bot

Ver Repositório
325há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Go Report Card

telegram_bbbot

Bot de Bug Bounty do Telegram

https://telegram.me/bug_bounty_channel

Histórico

  • Este bot foi adaptado especialmente para implantação no Heroku
  • Os objetivos gerais deste bot - "Ser útil para a comunidade de segurança da informação!"
  • O bot usa https://github.com/maddevsio/bbcrawler para buscar informações
  • Usou o Heroku https://github.com/heroku/go-getting-started como modelo para o projeto
  • Para o bot, usou-se conta gratuita no heroku.com e firebase.com

Propósito

  • Propósitos do bot:
    • "Entregar informações o mais rápido possível!"
    • "Ser útil para a comunidade de segurança da informação"

Arquitetura

  • Para o servidor web, usou-se GIN
    • github.com/gin-gonic/gin
  • Para a funcionalidade do bot, usou-se telegram-bot-api.v4
    • gopkg.in/telegram-bot-api.v4

Configuração do bot

  • TELEGRAM_BBBOT_TOKEN - Token da API do Telegram recebido do @BotFather
  • TELEGRAM_BBBOT_URL - URL do webhook para o endereço web público do bot
  • PORT - Variável de ambiente padrão do Heroku para o número da porta
  • TELEGRAM_BBBOT_FIREBASE_TOKEN - Token do banco de dados Firebase
  • TELEGRAM_BBBOT_FIREBASE_URL - URL do projeto Firebase
  • TELEGRAM_BBBOT_HO_SEARCH_URL - URL de busca do HackerOne (crawler)
  • TELEGRAM_BBBOT_CHANNEL - Identificador do canal público, por exemplo @some_channel_name
  • TELEGRAM_BBBOT_HOST - URL do host público do bot para fins de ping (para desabilitar a funcionalidade de suspensão após 30 minutos de inatividade)
  • TELEGRAM_BBBOT_H1_HACK_SEARCH_URL - URL de hacktividade do HackerOne (crawler)
  • TELEGRAM_BBBOT_BUGCROWD_NEW_PROG_URL - URL do BugCrowd para rastrear novos programas (crawler)

Fluxo de trabalho do bot

  • Bot iniciado

  • Buscando dados do Firebase (sincronizando)

  • Rastreando programas do hackerone.com (em paralelo)

  • Rastreando hacktivity do hackerone.com (em paralelo)

  • Rastreando programas do bugcrowd.com (em paralelo)

  • Determinando novos dados de todas as informações rastreadas (em paralelo)

  • Publicando dados no canal do Telegram a partir da variável ENV

  • Nota: Se a instância do bot no heroku.com for reiniciada, todos os dados são restaurados do armazenamento do Firebase.

Agradecimentos

  • http://www.kitploit.com/ por compartilhar as informações

Licença MIT

Copyright (c) 2016 Maddevs

A permissão é concedida, gratuitamente, a qualquer pessoa que obtiver uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrições, incluindo, sem limitação, os direitos de usar, copiar, modificar, mesclar, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e permitir que as pessoas a quem o Software é fornecido o façam, sujeitas às seguintes condições:

O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.

O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM QUALQUER TIPO DE GARANTIA, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO A, AS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU TITULARES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.

Baixar ferramenta