Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BugBountyScanner — Bash-скрипт и Docker-образ для разведки Bug Bounty. Предназначен для безголового использования. | Kitploit
Инструменты/GitHubGitHub/chvancooten/bugbountyscanner
РазведкаСканеры уязвимостейСканирование портовСбор информацииВеб-безопасностьТестирование на ПроникновениеПеречисление ПоддоменовКраулер
GitHubchvancooten/bugbountyscanner

BugBountyScanner

Bash-скрипт и Docker-образ для разведки Bug Bounty. Предназначен для безголового использования.

Репозиторий
9221269 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BugBountyScanner

GitHub Workflow Status Docker Pulls Badge Docker Image Size Badge PRs Welcome

Bash-скрипт и Docker-образ для разведки в рамках Bug Bounty, предназначенные для безголового использования. Низкое потребление ресурсов, высокая информативность вывода.

Помогло? BugBountyScanner помог вам получить награду?

Sponsor on GitHub

Описание

⚠ Примечание: Настоятельно рекомендуется использовать скрипт через VPN.

Рекомендуется запускать BugBountyScanner с сервера (VPS или домашний сервер), а не с вашего терминала. Он спроектирован с низким потреблением ресурсов и рассчитан на многодневное сканирование крупных целей. Скрипт работает автономно.

Вы можете запустить скрипт либо как Docker-образ, либо из предпочитаемой системы Debian/Ubuntu (см. ниже). Всё, что требуется — запустить скрипт и забыть о нём! Выполнение скрипта занимает от нескольких минут (для очень маленьких целей < 10 поддоменов) до нескольких дней (для очень больших целей > 20000 поддоменов). Присутствует флаг «быстрого режима», который отключает некоторые длительные задачи, такие как выявление уязвимостей, сканирование портов и обход веб-эндпоинтов.

Установка

Docker

Ссылка на Docker Hub: https://hub.docker.com/r/chvancooten/bugbountyscanner. Образы отправляются с тегом :latest через CI/CD при каждом обновлении BugBountyScanner, если все тесты пройдены.

Вы можете загрузить и запустить Docker-образ с Docker Hub, как показано ниже.

root@kitploit:~
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash

Также можно использовать Docker-Compose.

root@kitploit:~
version: "3"
services:
  bugbountybox:
    container_name: BugBountyBox
    stdin_open: true
    tty: true
    image: chvancooten/bugbountyscanner:latest
    environment:
    - telegram_api_key=X
    - telegram_chat_id=X
    volumes:
      - ${USERDIR}/docker/bugbountybox:/root/bugbounty
    # VPN recommended :)
    network_mode: service:your_vpn_container
    depends_on:
      - your_vpn_container

В качестве альтернативы вы можете собрать образ из исходного кода.

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .

Вручную

Если вы предпочитаете запускать скрипт вручную, вы можете это сделать.

ℹ Примечание: Скрипт разработан и протестирован на Ubuntu 20.04. Для других дистрибутивов результат может отличаться, но он должен работать на большинстве Debian-подобных систем (например, Kali Linux).

root@kitploit:~
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Отредактируйте по необходимости
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # Установка запускается автоматически, но может быть выполнена вручную
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick

Использование

Используйте --help или -h для краткого меню помощи.

root@kitploit:~
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
 
./BugBountyScanner.sh [options]
 
options:
-h, --help                show brief help
-t, --toolsdir            tools directory (no trailing /), defaults to '/opt'
-q, --quick               perform quick recon only (default: false)
-d, --domain <domain>     top domain to scan, can take multiple
-o, --outputdirectory     parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite           overwrite existing files. Skip steps with existing files if not provided (default: false)
 
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
 
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt

Возможности

  • Эффективное использование ресурсов, подходит для длительного фонового выполнения на маломощном VPS, домашнем сервере или Raspberry Pi
  • Уведомления через Telegram с результатами каждой команды
  • Обширное обнаружение CVE и ошибок конфигурации с помощью Nuclei (без навязчивых или информационных проверок)
  • Перечисление поддоменов и определение живых веб-серверов
  • Создание скриншотов и обход веб-страниц, генерация HTML-отчёта со скриншотами
  • Получение (предположительно, чувствительных) эндпоинтов из Wayback Machine
  • Определение интересных параметризованных URL с помощью Gf
  • Перечисление общих «временных» и забытых файлов с помощью Ffuf
  • Автоматическое обнаружение LFI, SSTI и Open Redirects в параметрах URL
  • Обнаружение возможности перехвата поддоменов
  • Сканирование портов (Top 1000 TCP + SNMP)
  • «Быстрый режим» для (относительно) безопасной разведки инфраструктуры

Инструменты

  • amass
  • aquatone
  • dnsutils
  • ffuf
  • gau
  • Gf (с Gf-Patterns)
  • Go
  • gospider
  • httpx
  • nmap
  • Nuclei (с Nuclei-Templates)
  • qsreplace
  • subjack

Contributers

Огромное спасибо всем участникам, которые помогли улучшить проект. Ваш вклад высоко ценится.

Скачать инструмент