Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Bheem — Фреймворк автоматизации разведки на основе областей, который координирует несколько инструментов с открытым исходным кодом для перечисления поддоменов, сканирования уязвимостей и сбора информации на малых, средних и больших поверхностях атак. | Kitploit
Инструменты/GitHubGitHub/harsh-bothra/bheem
РазведкаСканеры уязвимостейСбор информацииВеб-безопасностьФаззингТестирование на ПроникновениеПеречисление ПоддоменовАнализ DNSArchived
GitHubharsh-bothra/bheem

Bheem

Фреймворк автоматизации разведки на основе областей, который координирует несколько инструментов с открытым исходным кодом для перечисления поддоменов, сканирования уязвимостей и сбора информации на малых, средних и больших поверхностях атак.

3751585 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Проект Bheem

Проект Bheem — это простая коллекция небольших bash-скриптов, которые выполняются итеративно для запуска различных инструментов и процессов разведки (recon) с сохранением результатов в организованном виде. Этот проект был изначально создан для автоматизации разведки в личных целях и не предназначался для публичного доступа, так как в нём нет ничего необычного, но по просьбам сообщества Проект Bheem теперь стал общедоступным.
Пожалуйста, не стесняйтесь улучшать его любым возможным способом. Никакого секретного соуса нет — это просто набор команд и существующих инструментов, объединённых в bash-скрипты для простой автоматизации разведки.

Проект Bheem поддерживает подход к разведке (recon) на основе методологии определения границ (Scope Based Recon Methodology) от @harshbothra_. В настоящее время этот инструмент поддерживает проведение разведки для:

  1. Малого объёма (одиночные URL в границах): выполняет ограниченную разведку, полезна, когда в границах указано всего несколько URL.
  2. Среднего объёма (*.target.com в границах): выполняет разведку для перечисления большего количества активов и предоставляет больше возможностей для атаки.
  3. Большого объёма (всё в границах): выполняет практически все возможные векторы разведки — от перечисления поддоменов до фаззинга.

Некоторые функции, такие как сканирование портов, могут не работать в текущей сборке, а некоторые недавно выпущенные инструменты также могут отсутствовать. Мы работаем над обновлением инструмента, но не стесняйтесь форкать, обновлять и создавать pull request (убедитесь, что инструмент не нарушает работу).

Большое спасибо "Kathan Patel" за реструктуризацию проекта Bheem для поддержки разведки на основе границ.

Предварительные требования

  1. Убедитесь, что установлена последняя версия "Go" и пути настроены правильно.

Установка

  1. Клонируйте репозиторий
  2. Запустите следующий скрипт для установки необходимых инструментов: sh install.sh
  3. Каталог arsenal содержит набор небольших скриптов, используемых для автоматизации Bheem. Дайте права на выполнение скриптам в этом каталоге.
  4. Перейдите в каталог ~/arsenal и просто выполните следующую команду, чтобы просмотреть все поддерживаемые опции Bheem:

./Bheem.sh -h

  1. Чтобы использовать его на VPS для разведки по большому набору целей, выполните следующую команду:

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. Это позволит Bheem оставаться запущенным, даже если SSH-соединение будет прервано или вы выключите локальную машину.

Установка Docker

  • Если вы ленивы, как я, и ненавидите тратить время на настройку, не волнуйтесь — мы создали Docker-среду для использования Bheem без какой-либо настройки.

  • Мы интегрировали Bheem с Hacktools

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • или просто введите bheem из любого каталога
  • Просто взаимодействуйте с терминалом и начинайте атаку на цель.

  • Скоро будет опубликован однострочный образ.

Примеры использования

  1. Разведка малого объёма: Bheem -t targetfile -S
  2. Разведка среднего объёма: Bheem -t targetfile -M
  3. Разведка большого объёма: Bheem -t targetfile -L

targetfile содержит список доменов для проведения разведки. Например: targettest.com

Исключение поддоменов, выходящих за границы

Bheem имеет флаг для удаления из сканирования поддоменов, выходящих за границы. Для этого используйте флаг "-e" с поддоменами, разделёнными запятыми.

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

Примечания

  1. Если вы не хотите использовать какой-либо конкретный модуль, просто закомментируйте его, и он больше не будет использоваться.
  2. Замените полезную нагрузку для Blind XSS в следующем файле /Bheem/arsenal/autoxss.sh на свою. Посетите XSS Hunter, чтобы получить свою полезную нагрузку для Blind XSS.

Используемые инструменты

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ Другие однострочники и инструменты будут добавлены.

Примечания к PR

  1. Если есть какие-либо проблемы, связанные с версией Go или путями, не создавайте PR для этого.
  2. Пожалуйста, создавайте PR для запросов на новые функции.
  3. Если в install.sh отсутствует какой-либо компонент, создайте PR для этого.
  4. Для проблем, связанных с конкретным инструментом, например, если установка инструмента X, используемого Bheem, не удалась, не создавайте PR для этого. Эту проблему необходимо передать владельцу конкретного инструмента.

Планы на будущее / В разработке

  1. Добавление перечисления каталогов_
  2. Добавление брутфорса поддоменов_
  3. Добавление сканера HTTP Desync_
  4. Добавление уязвимого ПО и подсказчика эксплойтов
  5. Добавление однострочного сканера для CORS, CRLF и других векторов
  6. Добавление визуальной разведки
  7. Добавление веб-обработки результатов

Особая благодарность

Каждому члену сообщества безопасности приложений и разработчикам инструментов. Особая благодарность:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

Пожалуйста, не стесняйтесь вносить свой вклад.

Скачать инструмент