
Bash-скрипт и Docker-образ для разведки Bug Bounty. Предназначен для безголового использования.
Bash-скрипт и Docker-образ для разведки в рамках Bug Bounty, предназначенные для безголового использования. Низкое потребление ресурсов, высокая информативность вывода.
Помогло? BugBountyScanner помог вам получить награду?
⚠ Примечание: Настоятельно рекомендуется использовать скрипт через VPN.
Рекомендуется запускать BugBountyScanner с сервера (VPS или домашний сервер), а не с вашего терминала. Он спроектирован с низким потреблением ресурсов и рассчитан на многодневное сканирование крупных целей. Скрипт работает автономно.
Вы можете запустить скрипт либо как Docker-образ, либо из предпочитаемой системы Debian/Ubuntu (см. ниже). Всё, что требуется — запустить скрипт и забыть о нём! Выполнение скрипта занимает от нескольких минут (для очень маленьких целей < 10 поддоменов) до нескольких дней (для очень больших целей > 20000 поддоменов). Присутствует флаг «быстрого режима», который отключает некоторые длительные задачи, такие как выявление уязвимостей, сканирование портов и обход веб-эндпоинтов.
Ссылка на Docker Hub: https://hub.docker.com/r/chvancooten/bugbountyscanner. Образы отправляются с тегом :latest через CI/CD при каждом обновлении BugBountyScanner, если все тесты пройдены.
Вы можете загрузить и запустить Docker-образ с Docker Hub, как показано ниже.
docker pull chvancooten/bugbountyscanner
docker run -v $(pwd):/root/bugbounty -it chvancooten/bugbountyscanner /bin/bash
Также можно использовать Docker-Compose.
version: "3"
services:
bugbountybox:
container_name: BugBountyBox
stdin_open: true
tty: true
image: chvancooten/bugbountyscanner:latest
environment:
- telegram_api_key=X
- telegram_chat_id=X
volumes:
- ${USERDIR}/docker/bugbountybox:/root/bugbounty
# VPN recommended :)
network_mode: service:your_vpn_container
depends_on:
- your_vpn_container
В качестве альтернативы вы можете собрать образ из исходного кода.
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
docker build .
Если вы предпочитаете запускать скрипт вручную, вы можете это сделать.
ℹ Примечание: Скрипт разработан и протестирован на Ubuntu 20.04. Для других дистрибутивов результат может отличаться, но он должен работать на большинстве Debian-подобных систем (например, Kali Linux).
git clone https://github.com/chvancooten/BugBountyScanner.git
cd BugBountyScanner
cp .env.example .env # Отредактируйте по необходимости
chmod +x BugBountyScanner.sh setup.sh
./setup.sh -t /custom/tools/dir # Установка запускается автоматически, но может быть выполнена вручную
./BugBountyScanner.sh --help
./BugBountyScanner.sh -d target1.com -d target2.net -t /custom/tools/dir --quick
Используйте --help или -h для краткого меню помощи.
root@dockerhost:~# ./BugBountyScanner.sh -h
BugBountyHunter - Automated Bug Bounty reconnaissance script
./BugBountyScanner.sh [options]
options:
-h, --help show brief help
-t, --toolsdir tools directory (no trailing /), defaults to '/opt'
-q, --quick perform quick recon only (default: false)
-d, --domain <domain> top domain to scan, can take multiple
-o, --outputdirectory parent output directory, defaults to current directory (subfolders will be created per domain)
-w, --overwrite overwrite existing files. Skip steps with existing files if not provided (default: false)
Note: 'ToolsDir', 'telegram_api_key' and 'telegram_chat_id' can be defined in .env or through Docker environment variables.
example:
./BugBountyScanner.sh --quick -d google.com -d uber.com -t /opt
amassaquatonednsutilsffufgauGf (с Gf-Patterns)GogospiderhttpxnmapNuclei (с Nuclei-Templates)qsreplacesubjackОгромное спасибо всем участникам, которые помогли улучшить проект. Ваш вклад высоко ценится.