
gerobug v3
Первая платформа Bug Bounty с открытым исходным кодом
Gerobug: первая платформа bug bounty с открытым исходным кодом.

Gerobug
Первая самостоятельно управляемая платформа bug bounty с открытым исходным кодом.
Вы компания и планируете запустить собственную программу bug bounty с минимальным бюджетом?
МЫ ВАС ПРИКРОЕМ!
Мы знаем, что у некоторых организаций возникали трудности с запуском собственной программы bug bounty.
Использование сторонней управляемой платформы обычно связано с высокой ценой и рисками для безопасности. (Если знаете, то понимаете...)
С другой стороны, создание собственной самостоятельно управляемой платформы потребует времени и усилий на её разработку и поддержку.
Почему Gerobug?
- ЛЕГКО : Запустите свою программу bug bounty всего одной командой
- БЕЗОПАСНО : Gerobug использует парсер электронной почты и сегментацию сети для минимизации рисков безопасности.
- ОТКРЫТЫЙ ИСХОДНЫЙ КОД : Это БЕСПЛАТНО.
(Минимальные) Рекомендуемые характеристики
- Ubuntu 24.04
- vCPU 2 Core
- RAM 2 GB
- HDD 16 GB
Требования
- Gmail или Outlook Электронная почта с настроенным паролем приложения
- VPN-сервер (рекомендуется для производственного сервера)
- Домен для HTTPS (рекомендуется для производственного сервера)
- Порт 80, 443, 6320
- Python 3.x
- Docker
- Docker Compose v2
(Вам не нужно ничего устанавливать вручную, мы сделаем это за вас!)
Развертывание и использование
Чтобы развернуть gerobug:
- Клонируйте этот репозиторий
git clone https://github.com/gerobug/gerobug
cd gerobug
- Запустите скрипт установки:
./gerobug.sh
- Следуйте инструкциям по установке (подробности в документации)
- По умолчанию панель управления Gerobug будет доступна на порту 6320
Доступ к странице входа: http://[Domain/IP]:6320/login
Учетные данные
Имя пользователя : geromin
Пароль : генерируется случайным образом в gerobug/gerobug_dashboard/secrets/gerobug_secret.env
Вы можете прочитать подробную документацию здесь
Основные возможности
-
Сегментация сети
Все сервисы работают в отдельных контейнерах. Публичные пользователи должны иметь доступ только к статической странице (правила и рекомендации). -
Простая и быстрая установка
Используйте наш скрипт запуска для установки Gerobug — это быстро и легко! -
Реализация HTTPS
Автоматическая настройка HTTPS с использованием NGINX и Let's Encrypt. -
Домашняя страница
Это должна быть единственная страница, доступная публике, содержащая правила и рекомендации для вашей программы bug bounty. -
Парсер электронной почты
Баг-хантеры будут отправлять свои находки по электронной почте, а Gerobug будет их разбирать, фильтровать и отображать на панели управления. -
Автоответ и уведомления для баг-хантеров
Запросы баг-хантеров будут получать автоматические ответы, и они будут уведомлены о любых обновлениях по их отчёту. -
Канал уведомлений
Компания также будет получать уведомления через Slack/Telegram о каждом новом отчёте. -
Управление пользователями
Gerobug имеет управление пользователями на основе ролей. -
Управление отчётами
Легко управляйте отчётами с помощью панели управления на основе канбан-модели. -
Фильтрация и маркировка отчётов
Отчёты от баг-хантеров будут фильтроваться и помечаться при обнаружении признаков дубликатов. -
Калькулятор рисков CVSS / OWASP
Gerobug имеет встроенный калькулятор рисков CVSS / OWASP для поддержки процесса анализа багов. -
Блокировка email-адресов
Gerobug может временно блокировать и разблокировать адреса электронной почты, с которых осуществляется спам-активность. -
Автоматическая генерация сертификатов
Мы можем генерировать благодарственные сертификаты для баг-хантеров, чтобы вам не пришлось этого делать ;) -
Персонализация
Вы можете настроить Gerobug под фирменные цвета вашего бренда -
Журналирование и ротация логов
Gerobug имеет внутренний журнал аудита с включённой ротацией логов -
Зал славы / Стена славы / Таблица лидеров
Да, у нас это тоже есть
Авторы
Обратная связь
Если у вас есть какие-либо отзывы, пожалуйста, свяжитесь с нами по адресу [email protected]
Авторские права (c) 2025 Gero Security
Лицензировано по лицензии GNU AGPLv3.0.