複数のターゲットを同時スキャンできるPython製セキュリティ調査フレームワークです。
優良食堂ギット飯が実際に動かして検証し、選んだリポジトリです解説ページへ →中辛 の解説
Python 3.10以上で動作するCLI・ライブラリ型ツールです。Spiderfootと異なり、モジュール式の調査エンジン、Neo4j連携、非同期API対応により、大規模ドメインでも同時処理が可能です。APIキー設定で第三者サービス(SecurityTrails・Shodan・VirusTotalなど)と連携し、受動的調査と能動的調査を組み合わせられます。kitchen-sinkプリセットなら1コマンドで包括調査が実行でき、CSV・JSON・Elasticsearch・Splunkへの直接出力も対応しています。デモはリアルタイムグラフ表示により進捗を可視化できます。
こんなリポジトリです
こんなときに便利です
- バグバウンティ参加者が企業の全攻撃対象面を自動的に特定し、脆弱性候補を効率的に発見する場合。
- セキュリティチームが定期的にドメイン・IP・クラウドリソースを監視し、Neo4jに結果を蓄積して関連性を分析する場合。
- ペネトレーションテスト前の段階で、パッシブ調査で情報を集約し、プロキシを経由した能動調査に進む際の基盤として使用する場合。
主な機能
ほかとの違い
Amass・Subfinder・Spiderfootと異なり、Python APIによる同期・非同期プログラミング、細粒度のモジュール・フラグ・グローバル設定の組み合わせ、リアルタイムグラフ可視化により、大規模調査の自動化と拡張性に優れています。
このリポジトリの作り方
はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。
準備するもの
- Python 3.10以上
すぐに始める
- pipxでインストールします。
pipx install bbot
- サブドメイン列挙を実行します。
bbot -t example.com -p subdomain-enum
- 複数プリセットを組み合わせて包括調査を実行します。
bbot -t example.com -p email-enum subdomain-enum spider
- APIキーを設定ファイルに追加します。
# ~/.config/bbot/secrets.ymlを編集
modules:
virustotal:
api_key: your_api_key_here
- 設定済みAPIで調査を再実行します。
bbot -t example.com -p subdomain-enum
- Neo4jへ結果を出力します。
bbot -t example.com -p subdomain-enum -om neo4j
ギット飯トライで味見
入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。
ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。
npx gitbap-try blacklanternsecurity/bbot
Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →
スター推移 · 7日
確認日時
使いやすさ · まねしやすいか
- ゆるいライセンス
- テストあり
- サンプル集
- 最近の更新
- AGENTS.md
- llms.txt
- テンプレート
最近の更新あり · 2022 年に作成
「自動化・ワークフロー」 こういうリポジトリを毎週受け取りませんか?
毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。
自分のリポジトリですか? README にギット飯バッジを貼る
[](https://www.gitbap.com/r/blacklanternsecurity/bbot)Claude からそのまま使う — ギット飯のつなぎ方
ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。
Claude の設定 → コネクタにこのアドレスを貼り付け。
https://www.gitbap.com/api/mcpプラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。
/plugin marketplace add jakeparkcolde/gitbap-cowork/plugin install gitbap-cowork@gitbapAI が README をもとに要約しました · 原文を見る