
首个开源自管理漏洞赏金平台。
您是一家公司,计划以最低预算拥有自己的漏洞赏金计划吗?
我们帮你搞定!
我们深知一些组织在建立自己的漏洞赏金计划时遇到了困难。
使用第三方管理平台通常会带来高昂的价格和安全风险。(懂的都懂...)
另一方面,创建自己的自管理平台需要花费时间和精力来构建和维护。
(您无需手动安装任何东西,我们会为您完成!)
要部署 gerobug:
git clone https://github.com/gerobug/gerobug
cd gerobug
./gerobug.sh
在 http://[域名/IP]:6320/login 访问登录页面
凭据
用户名 :geromin
密码 :随机生成,位于 gerobug/gerobug_dashboard/secrets/gerobug_secret.env
您可以阅读 详细文档,请点击此处
网络隔离
所有服务都在独立的容器中运行。公共用户只能访问静态页面(规则和指南)。
简单快速安装
使用我们的运行脚本安装 Gerobug,快速又简单!
HTTPS 实现
使用 NGINX 和 Let's Encrypt 自动配置 HTTPS。
主页
这是公共用户唯一可访问的页面,包含您漏洞赏金计划的规则和指南。
电子邮件解析器
漏洞猎手将通过电子邮件提交他们的发现,Gerobug 将解析、过滤并显示在仪表板上。
自动回复和通知漏洞猎手
漏洞猎手的询问将自动回复,并在其报告有任何更新时通知他们。
通知渠道
如果有新报告,公司也会通过 Slack/Telegram 收到通知。
用户管理
Gerobug 具有基于角色的用户管理。
报告管理
使用看板模型仪表板轻松管理报告。
报告过滤和标记
来自漏洞猎手的报告将被过滤并标记(如果存在重复迹象)。
CVSS / OWASP 风险计算器
Gerobug 集成了 CVSS / OWASP 风险计算器以支持漏洞审查过程。
电子邮件黑名单
Gerobug 可以暂时阻止和释放执行垃圾邮件活动的电子邮件。
自动生成证书
我们可以为漏洞猎手生成感谢证书,这样您就不用操心了 ;)
个性化
您可以自定义 Gerobug 以匹配您的品牌颜色
日志记录和日志轮转
Gerobug 具有内部审计日志并启用了日志轮转
名人堂 / 荣誉墙 / 排行榜
是的,我们也有这些
如果您有任何反馈,请通过 [email protected] 联系我们
版权所有 (c) 2025 Gero Security
根据 GNU AGPLv3.0 许可证授权