Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bugbounty-lab101 — Полноценное рабочее пространство для баг-баунти-исследователей HackerOne. Включает контроль области действия, автоматизированный конвейер разведки и поиска уязвимостей (400+ инструментов), шаблоны отчётов, списки отслеживания CVE/CWE и локальную практическую лабораторию на виртуальной машине. Создано для дисциплинированного, этичного поиска. | Kitploit
Инструменты/GitHubGitHub/devcop95/bugbounty-lab101
РазведкаСканеры уязвимостейСканеры веб-уязвимостейСкриптинг и автоматизацияЭксплуатация веб-приложенийТестирование безопасности APIСбор информацииТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Перечисление Поддоменов
Обучение и Образование
Лаборатории и Практика
GitHubdevcop95/bugbounty-lab101

bugbounty-lab101

Репозиторий
4117231 месяц назадПроверено Kitploit

Описание

Полноценное рабочее пространство для баг-баунти-исследователей HackerOne. Включает контроль области действия, автоматизированный конвейер разведки и поиска уязвимостей (400+ инструментов), шаблоны отчётов, списки отслеживания CVE/CWE и локальную практическую лабораторию на виртуальной машине. Создано для дисциплинированного, этичного поиска.

Поделиться
root@kitploit:~
          ██████╗ ███████╗██╗   ██╗ ██╗ ██████╗  ██╗██╗  ██╗
          ██╔══██╗██╔════╝██║   ██║███║██╔═████╗███║╚██╗██╔╝
          ██║  ██║█████╗  ██║   ██║╚██║██║██╔██║╚██║ ╚███╔╝
          ██║  ██║██╔══╝  ╚██╗ ██╔╝ ██║████╔╝██║ ██║ ██╔██╗
          ██████╔╝███████╗ ╚████╔╝  ██║╚██████╔╝ ██║██╔╝ ██╗
          ╚═════╝ ╚══════╝  ╚═══╝   ╚═╝ ╚═════╝  ╚═╝╚═╝  ╚═╝

BUG BOUNTY LAB

Рабочее пространство Bug Bounty для исследователей HackerOne

Stars Forks License HackerOne

Kali Linux
Tools
Scope Safe

Содержание

  • Что это такое?
  • Быстрый старт
  • T3MP3ST — военная комната на базе ИИ
  • Основные команды
  • Матрица инструментов по фазам
  • Инструменты по категориям
  • Пример отчёта
  • Рабочий процесс
  • Практика без затрагивания реальных программ
  • Структура проекта
  • Важные правила
  • Устранение неполадок
  • Обучающие ресурсы
  • Журнал изменений

Что это такое?

Рабочее пространство, построенное вокруг реального процесса bug bounty на HackerOne: выберите программу, задокументируйте область охвата, сканируйте в её пределах, объединяйте находки в цепочки и оформляйте отчёт в формате, который триажеры принимают быстро. Арсенал из 400+ универсальных инструментов пентеста и локальная лаборатория на виртуальных машинах доступны как вспомогательные средства — но не как отправная точка.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                                                                     │
│  SCOPE                RECON/VULN              REPORT                │
│  ═════                ══════════              ══════                │
│                                                                     │
│  ┌───────────┐      ┌───────────────────┐    ┌───────────────┐      │
│  │programs/  │────▶  bugbounty-hunter   ───▶  report.md     │      │
│  │*.md       │      │      .sh          │    │ (H1 template) │      │
│  └───────────┘      └────────┬──────────┘    └───────┬───────┘      │
│  scope check                 │                       │              │
│  (blocks if not              ▼                       ▼              │
│   documented)       ┌─────────────┐         ┌──────────────┐        │
│                     │auto-scanner │         │  Hacktivity  │        │
│                     │ (arsenal)   │         │  dedup check │        │
│                     └─────────────┘         └──────────────┘        │
│                                                                     │
└─────────────────────────────────────────────────────────────────────┘

Быстрый старт

1. Права доступа

root@kitploit:~
cd bugbounty-lab101
chmod +x bugbounty/*.sh auto-scanner/*.sh
# If the repository was cloned without submodules:
git submodule update --init --recursive

2. Задокументируйте область охвата программы

root@kitploit:~
cd bugbounty
./bugbounty-hunter.sh new program-name
# Edit ../programs/program-name.md with the EXACT scope from the H1 policy

3. Проверьте область охвата и сканируйте

root@kitploit:~
./bugbounty-hunter.sh scope target.com     # must say "Scope OK" before proceeding
./bugbounty-hunter.sh full target.com       # recon -> vuln -> brute -> secrets -> api -> report

4. Отчёт

root@kitploit:~
./bugbounty-hunter.sh report target.com
# Complete bugbounty/reports/target.com/report-YYYYMMDD.md with the H1 template

Перед отправкой прочитайте docs/hackerone-workflow.md (проверка дубликатов в Hacktivity, качество отчёта, шаги после отправки).


T3MP3ST — военная комната на базе ИИ

Эта лаборатория интегрирует T3MP3ST в качестве своего движка наступательной безопасности — многоагентный фреймворк, превращающий вашего ИИ-агента для программирования в охотника за zero-day.

Настройка

root@kitploit:~
# 1. Clone T3MP3ST into the lab (it's .gitignored, separate repo)
git clone https://github.com/DevCop95/T3MP3ST t3mp3st
cd t3mp3st && npm install && cd ..

# 2. Configure API keys
cp t3mp3st/.env.example t3mp3st/.env
# Edit t3mp3st/.env with your LLM provider key(s)

# 3. Start the server
./start-server.sh
# War Room → http://127.0.0.1:3333/ui/

Что предоставляет T3MP3ST

ВозможностьОписание
War Room UIВеб-интерфейс для планирования и выполнения миссий
Recon Enginenmap, DNS, HTTP-фингерпринтинг — 90.1% pass@1 на XBEN
Exploit LoopЦепочка из 8 операторов (Recon → Scanner → Exploiter → ...)
Payload DB200+ полезных нагрузок (SQLi, XSS, SSTI, LFI, SSRF, CMDi, XXE)
MCP Servernode t3mp3st/dist/mcp-server.js для интеграции с агентом
Evidence VaultПостоянное хранение находок, доказательств и отслеживание повторных проверок

Режим без ключей

T3MP3ST работает без API-ключей, подключая вашего локального ИИ-агента (Claude Code, Codex, Hermes). В интерфейсе War Room откройте Settings и подключите своего агента — затем описывайте цели простым языком.


Основные команды

КомандаОписаниеПример
bugbounty-hunter.sh new <prog>Создать трекер области охвата для программы./bugbounty-hunter.sh new acme-corp
bugbounty-hunter.sh scope <target>Проверить, входит ли цель в область охвата./bugbounty-hunter.sh scope target.com
bugbounty-hunter.sh full <target>Полный конвейер (от разведки до отчёта)./bugbounty-hunter.sh full target.com
bugbounty-hunter.sh recon <target>Только разведка, включая пассивное обогащение через Shodan CTL./bugbounty-hunter.sh recon target.com
bugbounty-hunter.sh report <target>Сгенерировать отчёт по шаблону H1./bugbounty-hunter.sh report target.com
pentest.sh <url>Универсальный арсенал (400+ инструментов)pentest.sh https://target.com
pentest.sh matrixПолная матрица инструментовpentest.sh matrix
pentest.sh search <function>Поиск инструментаpentest.sh search sql_injection
pentest.sh express <url>Экспресс-сканированиеpentest.sh express https://target.com
pentest.sh installУстановить отсутствующие инструментыpentest.sh install
./start-server.shЗапустить T3MP3ST War Room (на базе ИИ)./start-server.sh
npm run serverЗапустить T3MP3ST из каталога t3mp3st/cd t3mp3st && npm run server

Все команды активного сканирования в bugbounty-hunter.sh проверяют область охвата по programs/*.md перед обращением к цели. Пассивная интеграция с Shodan CTL опциональна и использует закреплённый сабмодуль vendor/shodan_reconsx, когда recons101x не установлен. Его имена хостов фильтруются по области охвата перед любым HTTP-зондированием.


Матрица инструментов по фазам

root@kitploit:~
╔═════════════════════════════════════════════════════════════════════════╗
║                                                                         ║
║  PHASE 1          PHASE 2          PHASE 3          PHASE 4             ║
║  RECON            SCANNING         ENUMERATION      EXPLOITATION        ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │   nmap    │─▶   nikto     ──▶  enum4l     ──▶  sqlmap              
║  │   amass   │   │ gobuster  │   │  smbclnt  │   │metasploit │          ║
║  │   dig     │   │  whatweb  │   │  ldapsrc  │   │  xsser    │          ║
║  │   whois   │   │   wfuzz   │   │  rpcclnt  │   │  wpscan   │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║        │              │               │               │                 ║
║        ▼              ▼               ▼               ▼                 ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │  theHarv  │   │   dirb    │   │ snmpwalk  │   │ msfvenom  │          ║
║  │  recon-ng │   │   ffuf    │   │  nbtscan  │   │ searchsp  │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╠═════════════════════════════════════════════════════════════════════════╣
║                                                                         ║
║  PHASE 5          PHASE 6          PHASE 7          PHASE 8             ║
║  BUSINESS LOGIC   API TESTING      CHAIN ATTACKS    REPORT              ║
║                                                                         ║
║  ┌───────────┐   ┌───────────┐   ┌───────────┐   ┌───────────┐          ║
║  │auth flow  │   │  swagger  │   │CORS+CSRF  │   │    H1     │          ║
║  │race cond  │   │  graphql  │   │SSRF+RCE   │   │  REPORT   │          ║
║  │mass assn  │   │  nuclei   │   │IDOR+priv  │   │   .md     │          ║
║  └───────────┘   └───────────┘   └───────────┘   └───────────┘          ║
║                                                                         ║
╚═════════════════════════════════════════════════════════════════════════╝

Инструменты по категориям (auto-scanner/ — вспомогательный арсенал)

Разведка (50+ инструментов)

root@kitploit:~
┌────────────────────────────────────────────────────────────────┐
│  NETWORK SCANNING:                                             │
│  nmap        masscan      zmap         unicornscan             │
│  netdiscover                                                   │
│                                                                │
│  DNS ENUMERATION:                                              │
│  dnsrecon    dig          host         dnsenum                 │
│  dnsmap      sublist3r    subfinder    subbrute                │
│  dnsgen      gotator      fierce       dnspoodle               │
│                                                                │
│  HTTP RECON:                                                   │
│  httpx       httprobe     gau          waybackurls             │
│  katana      gospider     hakrawler    linkfinder              │
│  jsfinder    secretfinder paramspider  arjun                   │
│                                                                │
│  CLOUD RECON:                                                  │
│  s3scanner   cloud_enum   lazys3       bucket_finder           │
│                                                                │
│  SUBDOMAIN TAKEOVER:                                           │
│  subjack     subover      nuclei       canari                  │
└────────────────────────────────────────────────────────────────┘

Веб (20+ инструментов)

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│  SCANNERS:        nikto  whatweb  wapiti  arachni  skipfish     │
│  DIRECTORY BRUTE: gobuster  dirb  feroxbuster  dirsearch        │
│  FUZZING:         wfuzz  ffuf  arjun  x8  paramspider           │
│  VULNERABILITIES: sqlmap  xsser  dalfox  commix  xsstrike       │
│  CMS:             wpscan  joomscan  droopescan  cmseek  cariddi │
└─────────────────────────────────────────────────────────────────┘

Пример отчёта (формат HackerOne)

root@kitploit:~
# Bug Bounty Report

## Platform
HackerOne

## Program
[program name]

## Researcher
[your-handle]

## Target
prime.example.com

## Weakness (H1 taxonomy)
CWE-538: Insertion of Sensitive Information into Externally-Accessible File

## Executive Summary
S3 bucket with listing enabled exposes N files without authentication,
including internal HR documents.

## Steps to Reproduce
1. curl -k https://prime.example.com/file-service/static/
2. ...

## Impact
[Concrete business impact, not generic]

Полный шаблон в bugbounty/templates/report-template.md.


Рабочий процесс

root@kitploit:~
                      ┌─────────────────────┐
                      │  Choose H1 Program  │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │ bugbounty-hunter.sh │
                      │   new <program>     │
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Document scope in  │
                      │   programs/*.md     │
                      └──────────┬──────────┘
                                 ▼
                ┌────────────────────────────────┐
                │ bugbounty-hunter.sh full <t>   │
                └────────────────┬───────────────┘
                                 │
              ┌──────────────────┼──────────────────┐
              ▼                  ▼                  ▼
       ┌──────────────┐   ┌──────────────┐   ┌──────────────┐
       │ RECON/VULN   │   │ MANUAL VERIF │   │ CHAIN ATTACK │
       │  (scripts)   │   │  (manual)    │   │  (manual)    │
       └──────┬───────┘   └──────┬───────┘   └──────┬───────┘
              └──────────────────┼──────────────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Dedup in Hacktivity│
                      └──────────┬──────────┘
                                 ▼
                      ┌─────────────────────┐
                      │  Submit H1 Report   │
                      └─────────────────────┘

Полная методология в docs/hackerone-workflow.md.


Практика без затрагивания реальных программ

legacy-vm-practice/ — ваша территория: приватные IP-адреса, которые вы поднимаете сами, никакой сторонней области охвата, которую нужно соблюдать. Используйте её, чтобы осваивать новые техники перед применением их к реальной программе.

root@kitploit:~
cd legacy-vm-practice
./scripts/setup_network.sh   # requires sudo
./scripts/download_vms.sh
./scripts/start_lab.sh
./scripts/verify_lab.sh

См. legacy-vm-practice/README.md и legacy-vm-practice/docs/quickstart.md.


Структура проекта

root@kitploit:~
bugbounty-lab/
│
├── README.md                       # This file — overview + usage guide
│
├── programs/                       # Scope tracker: one .md per H1 program
│   ├── README.md
│   └── _template.md
│
├── bugbounty/                      # Core bug bounty engine
│   ├── bugbounty-hunter.sh         # scope/new/recon/vuln/brute/secrets/api/report
│   ├── QUICK-REFERENCE.md          # Commands, payloads, bounty by severity
│   ├── templates/report-template.md
│   └── reports/<target>/           # Output per phase + final report
│
├── auto-scanner/                   # Generic arsenal (400+ tools, not H1-specific)
│   ├── pentest.sh                  # Unified command (incl. `pentest.sh bounty ...`)
│   ├── tools/registry.sh
│   ├── burp-integration/
│   └── reports/
│
├── docs/
│   ├── hackerone-workflow.md       # H1 methodology: choose program, dedup, quality
│   ├── ai-assisted-code-review.md  # AI-assisted code/JS review
│   ├── known-cve-watchlist.md      # Most reported CVEs in Hacktivity
│   ├── known-cwe-watchlist.md      # Most reported vuln classes in Hacktivity
│   └── recursos/learning-resources.md
│
└── legacy-vm-practice/             # Classic VM lab (DVWA, Metasploitable...)

Важные правила

  1. Никогда не сканируйте актив, не задокументированный как In Scope в programs/<program>.md. Все активные сканеры блокируют это, и обхода FORCE не существует.
  2. Соблюдайте исключения и особые правила каждой программы (ограничения скорости, исключённые типы уязвимостей, тестовые аккаунты).
  3. Проверяйте наличие дубликатов в Hacktivity перед отправкой отчёта.
  4. Не выполняйте деструктивных действий против реальных целей — см. чек-лист в bugbounty/templates/report-template.md.
  5. legacy-vm-practice/ — ваша территория: приватные IP-адреса, которые вы поднимаете сами, никакой сторонней области охвата. Используйте её для освоения новых техник.

Устранение неполадок

bugbounty-hunter.sh сообщает "No scope file" Выполните ./bugbounty-hunter.sh new <program> и добавьте домен в раздел ## In Scope созданного файла в programs/.

Отсутствуют инструменты (subfinder, nuclei, httpx и т. д.)

root@kitploit:~
./auto-scanner/pentest.sh install

Лаборатория на виртуальных машинах не запускается См. раздел устранения неполадок в legacy-vm-practice/README.md (Host-Only Adapter, NAT, firewall).


Обучающие ресурсы

РесурсНаправление
Hacker101CTF + видео HackerOne, значки для приватных программ
HackerOne HacktivityПубличные отчёты — изучайте качество и избегайте дубликатов
HackerOne DirectoryВыбирайте программу по области охвата и статистике ответов
PortSwigger Web Security AcademyТехнические основы веб-уязвимостей

Полный список в docs/recursos/learning-resources.md.


Отказ от ответственности

root@kitploit:~
╔══════════════════════════════════════════════════════════════════════════════╗
║                                                                              ║
║  WARNING                                                                     ║
║                                                                              ║
║  This lab is designed for AUTHORIZED bug bounty via HackerOne.               ║
║                                                                              ║
║  Only test assets within the program's published scope                       ║
║  bugbounty-hunter.sh blocks targets without documented scope in programs/    ║
║  Unauthorized use of these tools is ILLEGAL                                  ║
║  Respect each program's exclusions and special rules                         ║
║  Always use these tools ETHICALLY and RESPONSIBLY                            ║
║                                                                              ║
╚══════════════════════════════════════════════════════════════════════════════╝

Статистика арсенала

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                                                                 │
│   RECON              200+ tools   ████████████████ 100%         │
│   ENUMERATION         60+ tools   ██████████░░░░░░  60%         │
│   WEB                 20+ tools   ████░░░░░░░░░░░░  20%         │
│   EXPLOITATION        80+ tools   ████████████████  80%         │
│   POST-EXPLOIT        50+ tools   ████████████░░░░  60%         │
│                                                                 │
│   TOTAL: 400+ categorized tools                                 │
│                                                                 │
└─────────────────────────────────────────────────────────────────┘

Журнал изменений

Полный список изменений см. в CHANGELOG.md.


root@kitploit:~
+=============================================================+
|                                                             |
|   Bug Bounty Lab  •  HackerOne  •  400+ Tools               |
|                                                             |
+=============================================================+

Удачной охоты.

Скачать инструмент