Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Bheem — 基于范围的侦察自动化框架,协调多个开源工具,对小、中、大攻击面的子域名枚举、漏洞扫描和信息收集进行编排。 | Kitploit
工具/GitHubGitHub/harsh-bothra/bheem
侦察漏洞扫描器信息收集Web安全模糊测试渗透测试子域名枚举DNS 分析Archived
GitHubharsh-bothra/bheem

Bheem

基于范围的侦察自动化框架,协调多个开源工具,对小、中、大攻击面的子域名枚举、漏洞扫描和信息收集进行编排。

查看仓库
37515865年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Project Bheem

Project Bheem 是一个简单的集合,包含多个小型 bash 脚本,这些脚本迭代运行,以执行各种工具和侦察流程,并将输出以有组织的方式存储。该项目最初是为个人使用而创建的侦察自动化工具,并没有什么特别之处,因此从未打算公开。但由于社区的要求,Project Bheem 现已公开。 欢迎大家尽己所能进行改进。这里没有秘方,只是用 bash 脚本编写的一组命令和现有工具,用于简单的侦察自动化。

Project Bheem 支持来自 @harshbothra_ 的基于范围侦察方法论。目前该工具支持对以下范围进行侦察:

  1. 小范围(作用域内单个 URL):执行有限的侦察,当作用域内只提供少量 URL 时很有用。
  2. 中范围(作用域内 *.target.com):执行侦察以枚举更多资产,并为您提供更多攻击选项。
  3. 大范围(作用域内一切):执行几乎所有的侦察向量,从子域名枚举到模糊测试。

当前版本中,端口扫描等某些功能可能无法正常工作,一些新发布的工具也可能被遗漏。我们正在升级该工具,但欢迎 fork、升级并提交 pull request(确保工具不会崩溃)。

衷心感谢 "Kathan Patel" 为 Project Bheem 重构以支持基于范围的侦察。

前置条件

  1. 确保已安装最新版本的 "Go" 并且路径设置正确。

安装

  1. 克隆仓库
  2. 运行以下脚本安装必要的工具:sh install.sh
  3. arsenal 目录包含一组用于自动化 Bheem 的小型脚本。赋予该目录中脚本的可执行权限。
  4. 导航到 ~/arsenal 目录,只需运行以下命令即可查看 Bheem 支持的所有选项:

./Bheem.sh -h

  1. 要在 VPS 上对大量目标执行侦察,请执行以下命令:

screen -S <screen_name> ~/arsenal/Bheem.sh -h

  1. 即使 SSH 连接中断或关闭本地机器,这也能让 Bheem 持续运行。

Docker 安装

  • 如果您像我一样懒惰,讨厌在设置上浪费时间,别担心,我们创建了 Docker 环境,无需任何设置即可使用 Bheem。

  • 我们将 Bheem 集成到了 Hacktools 中。

    • docker pull xavier9909/hacktools_bheem
    • docker run -it xavier9909/hacktools_bheem
    • cd arsenal && ./Bheem.sh
    • 或者直接从任何目录简单地输入 bheem
  • 只需与终端交互并攻击目标

  • 一行命令的镜像即将发布

示例用法

  1. 小范围侦察:Bheem -t targetfile -S
  2. 中范围侦察:Bheem -t targetfile -M
  3. 大范围侦察:Bheem -t targetfile -L

targetfile 包含要执行侦察的域名列表。例如:targettest.com

排除范围外的子域名

Bheem 有一个标志可以移除扫描中范围外的子域名。您需要使用 "-e" 标志,后跟逗号分隔的子域名。

Bheem -t targetfile -S -e sub.ex.com,sub1.ex.com

附注

  1. 如果不想使用特定模块,只需将其注释掉即可,它就不会再被使用。
  2. 替换文件 /Bheem/arsenal/autoxss.sh 中的 Blind XSS Payload 为您自己的。访问 XSS Hunter 获取您的 Blind XSS Payload。

使用的工具

  1. Nuclei
  2. HTTPX
  3. GF & GF-Patterns
  4. Secret Finder
  5. Heartbleed Oneliner
  6. AMASS
  7. Subfinder
  8. Assetfinder
  9. JSScan
  10. FavFreak
  11. Waybackurls
  12. Gau
  13. Parallel
  14. asnip
  15. dirsearch
  16. gowitness
  17. subjack
  18. CORS Scanner
  19. git-hound
  20. Shuffledns
  21. Massdns

~ 其他行内命令和工具将陆续添加。

PR 说明

  1. 如果有任何 Go 版本/路径相关问题,请不要为此创建 PR。
  2. 请为功能请求创建 PR。
  3. 如果 install.sh 中有任何缺失部分,请为其创建 PR。
  4. 对于特定工具相关问题,例如 Bheem 使用的 X 工具安装不成功,请不要为此创建 PR。此问题需要向特定工具的拥有者提出。

未来计划/开发中

  1. 添加目录枚举
  2. 添加子域名暴力破解
  3. 添加 HTTP Desync 扫描器
  4. 添加易受攻击的软件及漏洞利用建议器
  5. 添加 CORS、CRLF 及其他向量的行内扫描器
  6. 添加视觉侦察
  7. 添加基于 Web 的结果处理

特别感谢

每一位应用安全社区成员和工具开发者。特别感谢:

  1. Project Discovery (Httpx, Subfinder, chaos, nuclei)
  2. OWASP (Amass)
  3. Tomnomnom (Assetfinder, Waybackurls, GF)
  4. Devansh (FavFreak)
  5. Imran (Heartbleed oneliner)
  6. M4ll0k (Secret Finder)
  7. lc (gau)
  8. tillson (git-hound)
  9. ffuf (ffuf)
  10. sensepost (gowitness)
  11. defparam (smuggler)
  12. haccer (subjack)
  13. crt.sh (YashGoti)

欢迎随时贡献。

下载工具