
gerobug v3
首个开源漏洞赏金平台
Gerobug:首个开源漏洞赏金平台。

Gerobug
首个开源自管理漏洞赏金平台。
您是一家公司,计划以最低预算拥有自己的漏洞赏金计划吗?
我们帮你搞定!
我们深知一些组织在建立自己的漏洞赏金计划时遇到了困难。
使用第三方管理平台通常会带来高昂的价格和安全风险。(懂的都懂...)
另一方面,创建自己的自管理平台需要花费时间和精力来构建和维护。
为什么选择 Gerobug?
- 简单 : 只需一行命令即可运行您的漏洞赏金计划
- 安全 : Gerobug 使用电子邮件解析器和网络隔离来最小化安全风险。
- 开源 : 它是免费的。
(最低)推荐配置
- Ubuntu 24.04
- vCPU 2 核
- 内存 2 GB
- 硬盘 16 GB
要求
- Gmail 或 Outlook 已启用应用密码的电子邮件
- VPN 服务器(建议用于生产服务器)
- 用于 HTTPS 的域名(建议用于生产服务器)
- 端口 80、443、6320
- Python 3.x
- Docker
- Docker Compose v2
(您无需手动安装任何东西,我们会为您完成!)
部署和使用
要部署 gerobug:
- 克隆此仓库
git clone https://github.com/gerobug/gerobug
cd gerobug
- 运行安装脚本:
./gerobug.sh
- 按照安装说明操作(阅读文档了解详情)
- 默认情况下,Gerobug 仪表板将监听端口 6320
在 http://[域名/IP]:6320/login 访问登录页面
凭据
用户名 :geromin
密码 :随机生成,位于 gerobug/gerobug_dashboard/secrets/gerobug_secret.env
您可以阅读 详细文档,请点击此处
主要功能
-
网络隔离
所有服务都在独立的容器中运行。公共用户只能访问静态页面(规则和指南)。 -
简单快速安装
使用我们的运行脚本安装 Gerobug,快速又简单! -
HTTPS 实现
使用 NGINX 和 Let's Encrypt 自动配置 HTTPS。 -
主页
这是公共用户唯一可访问的页面,包含您漏洞赏金计划的规则和指南。 -
电子邮件解析器
漏洞猎手将通过电子邮件提交他们的发现,Gerobug 将解析、过滤并显示在仪表板上。 -
自动回复和通知漏洞猎手
漏洞猎手的询问将自动回复,并在其报告有任何更新时通知他们。 -
通知渠道
如果有新报告,公司也会通过 Slack/Telegram 收到通知。 -
用户管理
Gerobug 具有基于角色的用户管理。 -
报告管理
使用看板模型仪表板轻松管理报告。 -
报告过滤和标记
来自漏洞猎手的报告将被过滤并标记(如果存在重复迹象)。 -
CVSS / OWASP 风险计算器
Gerobug 集成了 CVSS / OWASP 风险计算器以支持漏洞审查过程。 -
电子邮件黑名单
Gerobug 可以暂时阻止和释放执行垃圾邮件活动的电子邮件。 -
自动生成证书
我们可以为漏洞猎手生成感谢证书,这样您就不用操心了 ;) -
个性化
您可以自定义 Gerobug 以匹配您的品牌颜色 -
日志记录和日志轮转
Gerobug 具有内部审计日志并启用了日志轮转 -
名人堂 / 荣誉墙 / 排行榜
是的,我们也有这些
作者
反馈
如果您有任何反馈,请通过 [email protected] 联系我们
版权所有 (c) 2025 Gero Security
根据 GNU AGPLv3.0 许可证授权