عن المشروع
Agentic Bug Hunter هي مجموعة أدوات لصيد الثغرات الأمنية (Bug Bounty) مدعومة بالذكاء الاصطناعي، تؤتمت سير عمل اكتشاف الثغرات بالكامل: الاستطلاع، اختبار الثغرات، التحقق، وإنشاء التقارير. يمكن استخدامها كإضافة لـ Claude Code أو كأمر CLI مستقل (bughunter) لا يتطلب اشتراكًا مدفوعًا في الذكاء الاصطناعي.
تدعم المجموعة مزودي ذكاء اصطناعي متعددين مع أولوية للمجاني: Ollama (مجاني 100% ويعمل محليًا)، Groq (طبقة مجانية)، DeepSeek (رخيص جدًا)، بالإضافة إلى خيارات مدفوعة مثل Claude API وOpenAI وGrok وOpenRouter وOrcaRouter وLiteLLM. تكتشف المزودين تلقائيًا بترتيب محدد وتسمح بالتبديل في أي وقت عبر الأمر bughunter setup.
الميزات الرئيسية تشمل:
- **الاستطلاع**: تعداد النطاقات الفرعية، فحص استضافة المواقع الحية، زحف الروابط، مسح nuclei، اكتشاف الحاويات السحابية، اكتشاف المعاملات، البحث عن الأسرار، اكتشاف استيلاء النطاقات الفرعية، فحص CVE، تجاوز 403، فحص المنافذ، ومعارض لقطات الشاشة.
- **الصيد**: اختبارات لـ IDOR، تجاوز المصادقة، SSRF، XSS، SQLi، عيوب المنطق، أخطاء إعداد CORS، حقن CRLF، حقن NoSQL، ثغرات JWT، تفاعلات OOB، DOM XSS، وحقن الأوامر في نماذج اللغة الكبيرة (LLM).
- **التحقق**: بوابة من 7 أسئلة لتصفية النتائج الضعيفة قبل إصدار التقارير.
- **التقارير**: إنشاء تقارير جاهزة للتقديم لمنصات HackerOne وBugcrowd وIntigriti وImmunefi.
- **دعم Web3**: تدقيق العقود الذكية عبر 10 فئات ثغرات، فحص سحب البساط (rug pull) للرموز، وقوالب PoC لـ Foundry.
- **ذاكرة الجلسات**: حفظ النتائج والأنماط عبر الجلسات مع إمكانية الاستئناف من حيث توقفت.
- **دعم MCP**: يمكن استخدامها من وكلاء ذكاء اصطناعي مثل Cursor وClaude Code وCodex وOpenCode.
- **9 وكلاء ذكاء اصطناعي متخصصون**: الاستطلاع، كتابة التقارير، التحقق، تدقيق Web3، بناء السلاسل، الطيار الآلي، ترتيب الاستطلاع، تدقيق الرموز، وصيد بيانات الاعتماد.
تتضمن المجموعة 33 أمرًا مائلًا (slash commands)، و26 فئة ثغرات Web2، و10 فئات ثغرات Web3، وهيكل مشروع شامل مع مهارات وأوامر ووكلاء وأدوات وذاكرة وقواعد واختبارات وتوثيق. تتطلب Python 3.10+ ويمكن تثبيتها عبر سكربت تثبيت بسيط ينشئ أمر bughunter على مستوى النظام.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.