इस प्रोजेक्ट के बारे में

BBOT (BEE·bot) एक बहुउद्देशीय रिकर्सिव इंटरनेट स्कैनर है जो Spiderfoot से प्रेरित है, और रिकॉनिसेंस, बग बाउंटी कार्य तथा अटैक सरफेस मैनेजमेंट (ASM) के लिए बनाया गया है। यह Python (3.10+) में लिखा गया है और AGPLv3 के तहत जारी किया गया है। मुख्य वर्कफ़्लो: आप इसे टारगेट और एक प्रीसेट देते हैं, और यह मॉड्यूल की एक श्रृंखला चलाता है जो इवेंट उत्सर्जित करते हैं, जो आगे के मॉड्यूल को फीड करते हैं। प्रीसेट फ्लैग, मॉड्यूल और कॉन्फ़िगरेशन को एक साथ बंडल करते हैं। उदाहरणों में subdomain-enum (पैसिव API के साथ टारगेट-विशिष्ट म्यूटेशन के साथ रिकर्सिव DNS ब्रूट-फोर्स), spider (रिकर्सिव वेब क्रॉलिंग), email-enum, web और web-heavy, तथा kitchen-sink (सबडोमेन, क्लाउड, कोड और ईमेल एन्यूमरेशन, स्पाइडरिंग, पैरामीटर माइनिंग, वेब ब्रूट-फोर्सिंग और स्क्रीनशॉट को जोड़ता है) शामिल हैं। टारगेट DNS नाम, IP पते, IP रेंज, खुले TCP पोर्ट, URL, ईमेल पते, संगठन, उपयोगकर्ता नाम, फाइलसिस्टम पथ और मोबाइल ऐप लिंक हो सकते हैं, और कमांड लाइन पर या फाइलों में कई टारगेट दिए जा सकते हैं। आउटपुट मॉड्यूल Neo4j, Teams, Discord, Slack, Postgres, MySQL, SQLite, Splunk, Elasticsearch, CSV, JSON, HTTP और Websocket को कवर करते हैं। तृतीय-पक्ष सेवाओं (SecurityTrails, Shodan, VirusTotal, आदि) के लिए API कुंजियाँ ~/.config/bbot/secrets.yml में या कमांड लाइन पर कॉन्फ़िगर की जाती हैं। BBOT को Python लाइब्रेरी के रूप में भी उपयोग किया जा सकता है, जिसमें सिंक्रोनस और असिंक्रोनस स्कैनर API हैं, और एक Discord बॉट का दस्तावेजीकृत उदाहरण है जो /scan कमांड का जवाब देता है। परियोजना द्वारा सूचीबद्ध फीचर हाइलाइट्स में कई टारगेट, वेब स्क्रीनशॉट, ऑफेंसिव वेब मॉड्यूल, NLP-संचालित सबडोमेन म्यूटेशन, नेटिव Neo4j आउटपुट, Ansible के साथ स्वचालित निर्भरता इंस्टॉलेशन, अटैक सरफेस पर कस्टम YARA नियम खोज, और डेवलपर दस्तावेज़ीकरण शामिल हैं। इंस्टॉलेशन pipx (स्थिर या प्री-रिलीज़) या Docker के माध्यम से होता है। परियोजना नोट करती है कि BBOT 3.0 में 2.x की तुलना में CLI, प्रीसेट, मॉड्यूल, इवेंट और Python API में ब्रेकिंग बदलाव हैं, और एक माइग्रेशन गाइड प्रदान करती है। यह स्कैन तेज करने के लिए अधिक अनफ़िल्टर्ड DNS रिज़ॉल्वर जोड़ने का भी सुझाव देती है।