このプロジェクトについて
BBOT(BEE·bot)は、Spiderfootに触発された多目的の再帰的インターネットスキャナであり、偵察、バグバウンティ活動、攻撃対象領域管理(ASM)を目的としています。Python(3.10以上)で書かれており、AGPLv3の下でリリースされています。
基本的なワークフローは、ターゲットとプリセットを指定すると、イベントを発行するモジュールの連鎖が実行され、そのイベントがさらなるモジュールに供給されるというものです。プリセットはフラグ、モジュール、設定をまとめたものです。例としては、subdomain-enum(パッシブAPIと、ターゲット固有のミューテーションを用いた再帰的DNSブルートフォース)、spider(再帰的なWebクロール)、email-enum、webおよびweb-heavy、kitchen-sink(サブドメイン、クラウド、コード、メールの列挙、スパイダリング、パラメータマイニング、Webブルートフォース、スクリーンショットを組み合わせたもの)があります。
ターゲットには、DNS名、IPアドレス、IP範囲、開いているTCPポート、URL、メールアドレス、組織、ユーザー名、ファイルシステムパス、モバイルアプリのリンクを指定でき、複数のターゲットをコマンドラインまたはファイルで指定できます。
出力モジュールは、Neo4j、Teams、Discord、Slack、Postgres、MySQL、SQLite、Splunk、Elasticsearch、CSV、JSON、HTTP、Websocketに対応しています。サードパーティサービス(SecurityTrails、Shodan、VirusTotalなど)のAPIキーは、~/.config/bbot/secrets.ymlまたはコマンドラインで設定します。
BBOTはPythonライブラリとしても使用でき、同期および非同期のスキャナAPIがあり、/scanコマンドに応答するDiscordボットの文書化された例もあります。プロジェクトが挙げている主な機能には、複数ターゲット、Webスクリーンショット、攻撃的なWebモジュール、NLPを活用したサブドメインミューテーション、ネイティブのNeo4j出力、Ansibleによる依存関係の自動インストール、攻撃対象領域全体を対象としたカスタムYARAルール検索、開発者向けドキュメントがあります。
インストールはpipx(安定版またはプレリリース版)またはDockerで行います。プロジェクトは、BBOT 3.0が2.xと比較してCLI、プリセット、モジュール、イベント、Python APIに破壊的変更があることを注記し、移行ガイドを提供しています。また、スキャンを高速化するために、フィルタリングされていないDNSリゾルバを追加することを推奨しています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.