返回更新列表
新发布Aug 14, 2026

gerobug v3

首个开源漏洞赏金平台

分享

Gerobug:首个开源漏洞赏金平台。

gerobugLogo

CodeQL License Black Hat Arsenal Black Hat Arsenal

Gerobug

首个开源自管理漏洞赏金平台。

您是一家公司,计划以最低预算拥有自己的漏洞赏金计划吗?

我们帮你搞定!

我们深知一些组织在建立自己的漏洞赏金计划时遇到了困难。
使用第三方管理平台通常会带来高昂的价格和安全风险。(懂的都懂...)
另一方面,创建自己的自管理平台需要花费时间和精力来构建和维护。


为什么选择 Gerobug?

  • 简单                     : 只需一行命令即可运行您的漏洞赏金计划
  • 安全                 : Gerobug 使用电子邮件解析器和网络隔离来最小化安全风险。
  • 开源     : 它是免费的。

(最低)推荐配置

  • Ubuntu 24.04
  • vCPU 2 核
  • 内存 2 GB
  • 硬盘 16 GB

要求

  • GmailOutlook 已启用应用密码的电子邮件
  • VPN 服务器(建议用于生产服务器)
  • 用于 HTTPS 的域名(建议用于生产服务器)
  • 端口 80、443、6320
  • Python 3.x
  • Docker
  • Docker Compose v2

(您无需手动安装任何东西,我们会为您完成!)


部署和使用

要部署 gerobug:

  1. 克隆此仓库
git clone https://github.com/gerobug/gerobug
cd gerobug
  1. 运行安装脚本:
./gerobug.sh
  1. 按照安装说明操作(阅读文档了解详情)
  2. 默认情况下,Gerobug 仪表板将监听端口 6320

http://[域名/IP]:6320/login 访问登录页面

凭据
用户名  :geromin
密码   :随机生成,位于 gerobug/gerobug_dashboard/secrets/gerobug_secret.env


您可以阅读 详细文档,请点击此处


主要功能

  • 网络隔离
    所有服务都在独立的容器中运行。公共用户只能访问静态页面(规则和指南)。

  • 简单快速安装
    使用我们的运行脚本安装 Gerobug,快速又简单!

  • HTTPS 实现
    使用 NGINX 和 Let's Encrypt 自动配置 HTTPS。

  • 主页
    这是公共用户唯一可访问的页面,包含您漏洞赏金计划的规则和指南。

  • 电子邮件解析器
    漏洞猎手将通过电子邮件提交他们的发现,Gerobug 将解析、过滤并显示在仪表板上。

  • 自动回复和通知漏洞猎手
    漏洞猎手的询问将自动回复,并在其报告有任何更新时通知他们。

  • 通知渠道
    如果有新报告,公司也会通过 Slack/Telegram 收到通知。

  • 用户管理
    Gerobug 具有基于角色的用户管理。

  • 报告管理
    使用看板模型仪表板轻松管理报告。

  • 报告过滤和标记
    来自漏洞猎手的报告将被过滤并标记(如果存在重复迹象)。

  • CVSS / OWASP 风险计算器
    Gerobug 集成了 CVSS / OWASP 风险计算器以支持漏洞审查过程。

  • 电子邮件黑名单
    Gerobug 可以暂时阻止和释放执行垃圾邮件活动的电子邮件。

  • 自动生成证书
    我们可以为漏洞猎手生成感谢证书,这样您就不用操心了 ;)

  • 个性化
    您可以自定义 Gerobug 以匹配您的品牌颜色

  • 日志记录和日志轮转
    Gerobug 具有内部审计日志并启用了日志轮转

  • 名人堂 / 荣誉墙 / 排行榜
    是的,我们也有这些


作者


反馈

如果您有任何反馈,请通过 [email protected] 联系我们


版权所有 (c) 2025 Gero Security
根据 GNU AGPLv3.0 许可证授权

分类