blacklanternsecurity/bbot

複数のターゲットを同時スキャンできるPython製セキュリティ調査フレームワークです。

優良食堂ギット飯が実際に動かして検証し、選んだリポジトリです解説ページへ →
インストール型ツール条件つき · AGPL-3.0自動化・ワークフローPython難易度
10,652👀 360 保存
929フォーク24Issue
デモ・公式サイトをひらくblacklanternsecurity.com

中辛 の解説

Python 3.10以上で動作するCLI・ライブラリ型ツールです。Spiderfootと異なり、モジュール式の調査エンジン、Neo4j連携、非同期API対応により、大規模ドメインでも同時処理が可能です。APIキー設定で第三者サービス(SecurityTrails・Shodan・VirusTotalなど)と連携し、受動的調査と能動的調査を組み合わせられます。kitchen-sinkプリセットなら1コマンドで包括調査が実行でき、CSV・JSON・Elasticsearch・Splunkへの直接出力も対応しています。デモはリアルタイムグラフ表示により進捗を可視化できます。

こんなリポジトリです

こんなときに便利です

  • バグバウンティ参加者が企業の全攻撃対象面を自動的に特定し、脆弱性候補を効率的に発見する場合。
  • セキュリティチームが定期的にドメイン・IP・クラウドリソースを監視し、Neo4jに結果を蓄積して関連性を分析する場合。
  • ペネトレーションテスト前の段階で、パッシブ調査で情報を集約し、プロキシを経由した能動調査に進む際の基盤として使用する場合。

主な機能

複数ターゲット同時処理とモジュール式調査エンジン。APIキー管理・Neo4j連携・複数出力形式(CSV・JSON・Elasticsearch・Splunk等)対応。NLP駆動サブドメイン変異生成と再帰的DNS総当たりによる高精度検出(他ツール比20~50%増)。

ほかとの違い

Amass・Subfinder・Spiderfootと異なり、Python APIによる同期・非同期プログラミング、細粒度のモジュール・フラグ・グローバル設定の組み合わせ、リアルタイムグラフ可視化により、大規模調査の自動化と拡張性に優れています。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Python 3.10以上

すぐに始める

  1. pipxでインストールします。
pipx install bbot
  1. サブドメイン列挙を実行します。
bbot -t example.com -p subdomain-enum
  1. 複数プリセットを組み合わせて包括調査を実行します。
bbot -t example.com -p email-enum subdomain-enum spider
  1. APIキーを設定ファイルに追加します。
# ~/.config/bbot/secrets.ymlを編集
modules:
  virustotal:
    api_key: your_api_key_here
  1. 設定済みAPIで調査を再実行します。
bbot -t example.com -p subdomain-enum
  1. Neo4jへ結果を出力します。
bbot -t example.com -p subdomain-enum -om neo4j

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try blacklanternsecurity/bbot

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

10,6527日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

サンプル評点 30/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2022 年に作成

「自動化・ワークフロー」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/blacklanternsecurity/bbot.svg)](https://www.gitbap.com/r/blacklanternsecurity/bbot)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る