
Framework modular de caça a bugs (bug bounty) que automatiza reconhecimento, enumeração de subdomínios e varredura de vulnerabilidades com foco educacional, ajudando aspirantes a engenheiros de segurança a aprender conceitos reais de AppSec.
Sobre • Instalar • Módulos • Solução de Problemas • Perguntas Frequentes • Ars0n Security • YouTube • Twitch
Olá! Meu nome é Harrison Richardson, ou rs0n (arson) quando quero me sentir mais legal do que realmente sou. O código neste repositório começou como uma pequena coleção de scripts para automatizar muitos dos processos comuns de caça a Bug Bounties que eu me via repetindo. Com o tempo, construí uma aplicação web simples com conexão MongoDB para gerenciar minhas descobertas e identificar pontos de dados valiosos. Após 5 anos de caça a Bug Bounties, tanto em tempo parcial quanto integral, finalmente estou pronto para empacotar esta coleção de ferramentas em um framework adequado.
O Ars0n Framework é projetado para fornecer a aspirantes a Engenheiros de Segurança de Aplicações todas as ferramentas necessárias para alavancar a caça a Bug Bounties como um meio de aprender conceitos valiosos e reais de Segurança de Aplicações e ganhar 💰 fazendo isso! Meu objetivo é diminuir a barreira de entrada para a caça a Bug Bounties, fornecendo ferramentas de automação fáceis de usar, em combinação com conteúdo educacional e guias práticos para uma ampla gama de vulnerabilidades baseadas na Web e na Nuvem. Em combinação com meu conteúdo no YouTube, este framework ajudará aspirantes a Engenheiros de Segurança de Aplicações a entender rápida e facilmente conceitos de segurança do mundo real que se traduzem diretamente em uma carreira bem remunerada em Segurança Cibernética.
Além de usar esta ferramenta para caça a Bug Bounties, engenheiros aspirantes também podem usar este Repositório GitHub como uma tela para praticar a colaboração com outros desenvolvedores! Esta ferramenta foi inspirada no Metasploit e projetada para ser modular de maneira semelhante. Cada Script (Ex: wildfire.py ou slowburn.py) é basicamente um algoritmo que executa os Módulos (Ex: fire-starter.py ou fire-scanner.py) em um padrão específico para um resultado desejado. Devido a este design, a comunidade é livre para construir novos Scripts para resolver um caso de uso específico ou Módulos para expandir os resultados desses Scripts. Ao aprender o código neste framework e usar o GitHub para contribuir com seu próprio código, engenheiros aspirantes continuarão a aprender habilidades do mundo real que podem ser aplicadas no primeiro dia de um cargo de Engenheiro de Segurança I.
Minha esperança é que este framework modular atue como uma tela para ajudar a compartilhar o que aprendi ao longo da minha carreira com a próxima geração de Engenheiros de Segurança! Confie em mim, precisamos de toda a ajuda que pudermos conseguir!!
Cole este bloco de código em uma instalação limpa do Kali Linux 2023.4 para baixar, instalar e executar a versão Alpha estável mais recente do framework:
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
O Ars0n Framework inclui um script que instala todas as ferramentas, pacotes, etc. necessários para executar o framework em uma instalação limpa do Kali Linux 2023.4.
Por favor, note que a única instalação suportada deste framework é em uma instalação limpa do Kali Linux 2023.3. Se você escolher tentar executar o framework fora de uma instalação limpa do Kali, não poderei ajudar a solucionar problemas se você tiver algum problema.
./install.sh
Este vídeo mostra exatamente o que esperar de uma instalação bem-sucedida.
Se você estiver usando um Processador ARM, precisará adicionar a flag --arm a todos os scripts de Instalação/Execução
./install.sh --arm
Você será solicitado a inserir várias chaves de API e tokens quando a instalação começar. Inseri-los não é necessário para executar a funcionalidade principal do framework. Se você não inserir essas chaves de API e tokens no momento da instalação, simplesmente pressione Enter em cada uma das solicitações. As chaves podem ser adicionadas posteriormente ao diretório ~/.keys. Mais informações sobre como adicionar essas chaves manualmente podem ser encontradas na seção Perguntas Frequentes deste README.
Uma vez que a instalação esteja completa, você terá a opção de executar a aplicação digitando Y. Se você optar por não executar a aplicação imediatamente, ou se precisar executá-la após uma reinicialização, simplesmente navegue até o diretório raiz e execute o script bash run.sh.
./run.sh
Se você estiver usando um Processador ARM, precisará adicionar a flag --arm a todos os scripts de Instalação/Execução
./run.sh --arm
Os Módulos Principais do Ars0n Framework são usados para determinar a lógica básica de varredura. Cada script é projetado para suportar uma metodologia de reconhecimento específica com base no que o usuário está tentando realizar.
Neste momento, o script Wildfire é o Módulo Principal mais amplamente utilizado no Ars0n Framework. O objetivo deste módulo é permitir que o usuário verifique vários alvos que permitem testar em qualquer subdomínio descoberto pelo pesquisador.