
Фреймворк автоматизации разведки на основе областей, который координирует несколько инструментов с открытым исходным кодом для перечисления поддоменов, сканирования уязвимостей и сбора информации на малых, средних и больших поверхностях атак.
Проект Bheem — это простая коллекция небольших bash-скриптов, которые выполняются итеративно для запуска различных инструментов и процессов разведки (recon) с сохранением результатов в организованном виде. Этот проект был изначально создан для автоматизации разведки в личных целях и не предназначался для публичного доступа, так как в нём нет ничего необычного, но по просьбам сообщества Проект Bheem теперь стал общедоступным.
Пожалуйста, не стесняйтесь улучшать его любым возможным способом. Никакого секретного соуса нет — это просто набор команд и существующих инструментов, объединённых в bash-скрипты для простой автоматизации разведки.
Проект Bheem поддерживает подход к разведке (recon) на основе методологии определения границ (Scope Based Recon Methodology) от @harshbothra_. В настоящее время этот инструмент поддерживает проведение разведки для:
Некоторые функции, такие как сканирование портов, могут не работать в текущей сборке, а некоторые недавно выпущенные инструменты также могут отсутствовать. Мы работаем над обновлением инструмента, но не стесняйтесь форкать, обновлять и создавать pull request (убедитесь, что инструмент не нарушает работу).
sh install.sharsenal содержит набор небольших скриптов, используемых для автоматизации Bheem. Дайте права на выполнение скриптам в этом каталоге.~/arsenal и просто выполните следующую команду, чтобы просмотреть все поддерживаемые опции Bheem:./Bheem.sh -h
screen -S <screen_name>
~/arsenal/Bheem.sh -h
Если вы ленивы, как я, и ненавидите тратить время на настройку, не волнуйтесь — мы создали Docker-среду для использования Bheem без какой-либо настройки.
Мы интегрировали Bheem с Hacktools
docker pull xavier9909/hacktools_bheemdocker run -it xavier9909/hacktools_bheemcd arsenal && ./Bheem.shили просто введите bheem из любого каталогаПросто взаимодействуйте с терминалом и начинайте атаку на цель.
Скоро будет опубликован однострочный образ.
Bheem -t targetfile -SBheem -t targetfile -MBheem -t targetfile -Ltargetfile содержит список доменов для проведения разведки. Например: targettest.com
Bheem имеет флаг для удаления из сканирования поддоменов, выходящих за границы. Для этого используйте флаг "-e" с поддоменами, разделёнными запятыми.
Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com
/Bheem/arsenal/autoxss.sh на свою. Посетите XSS Hunter, чтобы получить свою полезную нагрузку для Blind XSS.~ Другие однострочники и инструменты будут добавлены.
install.sh отсутствует какой-либо компонент, создайте PR для этого.X, используемого Bheem, не удалась, не создавайте PR для этого. Эту проблему необходимо передать владельцу конкретного инструмента.Каждому члену сообщества безопасности приложений и разработчикам инструментов. Особая благодарность: