Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Bountystrike-sh — Poor (rich?) man's bug bounty pipeline https://dubell.io | Kitploit
工具/GitHubGitHub/bountystrike/bountystrike-sh
ReconnaissanceVulnerability ScannersNetwork MappingDNS & Subdomain EnumerationScripting & AutomationInformation GatheringWeb SecurityPenetration TestingSecret DetectionSubdomain Enumeration
GitHubbountystrike/bountystrike-sh
291633年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Bountystrike-sh

Poor (rich?) man's bug bounty pipeline https://dubell.io

查看仓库

Bountystrike-sh

Bountystrike-sh 是一个包含 bash 和 python 脚本的集合,用于安装常见的漏洞赏金工具、执行侦察扫描和持续的资产发现。

Bountystrike-sh 是开源的,但属于 BountyStrike 项目,一个自托管的漏洞赏金管理系统。

root@kitploit:~
  ____   ____  _    _ _   _ _________     _______ _______ _____  _____ _  ________
 |  _ \ / __ \| |  | | \ | |__   __\ \   / / ____|__   __|  __ \|_   _| |/ /  ____|
 | |_) | |  | | |  | |  \| |  | |   \ \_/ / (___    | |  | |__) | | | | ' /| |__
 |  _ <| |  | | |  | | . ` |  | |    \   / \___ \   | |  |  _  /  | | |  < |  __|
 | |_) | |__| | |__| | |\  |  | |     | |  ____) |  | |  | | \ \ _| |_| . \| |____
 |____/ \____/ \____/|_| \_|  |_|     |_| |_____/   |_|  |_|  \_\_____|_|\_\______|

________________________________ 什么 Shell?__________________________________

== 信息
 Bountystrike-sh 是一个简单的 bash 管道脚本,
 包含一堆工具,在它们之间传递数据。
 不需要任何花哨的设置 ^_^

 由 @dubs3c 缝合而成。

== 使用方法:
        bstrike.sh <动作> [项目] [域名]
            bstrike.sh install                        (安装工具)
            bstrike.sh run fra fra.se                 (运行管道)
            bstrike.sh [assetdiscovery|ad]   fra.se   (仅运行资产发现)
            bstrike.sh [contentdiscovery|cd] fra.se   (仅运行内容发现)
            bstrike.sh [networkdiscovery|nd] fra.se   (仅运行网络发现)
            bstrike.sh [visualdiscovery|vd]  fra.se   (仅运行视觉发现)
            bstrike.sh [vulndiscovery|vvd]   fra.se   (仅运行漏洞发现)

工具

以下工具和词表将被安装:

  • Amass
  • Subfinder
  • Gobuster
  • Waybackurls
  • WaybackUnifier
  • httprobe
  • meg
  • unfurl
  • filter-resolved
  • gowitness
  • GetJS
  • Subzy
  • SubOver
  • Aquatone
  • gitrob
  • dnsgen
  • truffleHog
  • massdns
  • masscan
  • nmap
  • SecLists
  • sshgit
  • api_wordlist
  • wafw00f
  • fuzzdb
  • Probable-Wordlists

其他也会被安装的组件:

  • Python 3.7.6
  • NodeJS
  • npm
  • Docker CE
  • Ruby

安装

只需运行 bash install.sh 来搭建漏洞狩猎环境。目前仅在 Ubuntu 22.04 上测试过。

Vagrant

你还可以选择使用 vagrant 和 virtualbox,只需运行 vagrant up && vagrant ssh。在根目录下创建一个名为 data 的文件夹,vagrant 会将其映射到虚拟机内的 /vagrant_data。

运行

只需运行 ./bstrike.sh <项目> <域名>。

贡献

欢迎任何反馈或想法!想要改进什么?创建一个拉取请求!

  1. 分叉它!
  2. 创建你的特性分支:git checkout -b my-new-feature
  3. 提交你的更改:git commit -am 'Add some feature'
  4. 推送到分支:git push origin my-new-feature
  5. 提交一个拉取请求 :D

许可协议

Bountystrike-sh 由 @dubs3c 用 ♥ 制作,并以 GNU 通用公共许可证 v3.0 发布。

下载工具
  • Bo0oM/fuzz.txt
  • Corsy
  • ffuf
  • flumberboozle
  • bass
  • dirsearch
  • unisub
  • MullvadVPN