প্রকল্প সম্পর্কে
ক্লদ-বাগহান্টার হলো ক্লদ কোড স্কিল সিস্টেমের জন্য একটি স্বয়ংসম্পূর্ণ স্কিল বান্ডল, যা একটি এআই কোডিং এজেন্টকে বাগ বাউন্টি শিকার এবং বাহ্যিক রেড-টিম কাজের জন্য একটি কাঠামোবদ্ধ সহায়কে রূপান্তর করার জন্য ডিজাইন করা হয়েছে। স্কিলগুলো সাধারণ এজেন্ট স্কিল (SKILL.md) ফরম্যাট ব্যবহার করে, তাই একই ইনস্টল ওপেনকোড, ওপেনএআই কোডেক্স সিএলআই, হার্মিস এজেন্ট এবং গুগল অ্যান্টিগ্র্যাভিটিতেও লোড হয়।
বিষয়বস্তু: বান্ডলটিতে ৮৩টি স্কিল, ১৫টি স্ল্যাশ কমান্ড এবং একটি নির্ধারক এনগেজমেন্ট ইঞ্জিন রয়েছে যা একটি লক্ষ্যের আক্রমণ পৃষ্ঠ ম্যাপ করে এবং ফলাফল প্রাসঙ্গিক স্কিলে রুট করে। স্কিলগুলো ৫৮টি হান্ট-* স্কিলে বিভক্ত যা ওয়েব দুর্বলতা শ্রেণী (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, ওপেন রিডাইরেক্ট, শেয়ারপয়েন্ট, ASP.NET/NTLM এবং আরও) কভার করে, প্রতিটিতে ৬৮১টি প্রকাশিত হ্যাকারওয়ান রিপোর্ট (৪৩৩টি পৃথকভাবে উদ্ধৃত) থেকে নেওয়া ডিটেকশন প্যাটার্ন, পেলোড, বাইপাস টেবিল এবং চেইন টেমপ্লেট রয়েছে; ১০টি এন্টারপ্রাইজ-প্ল্যাটফর্ম আক্রমণ স্কিল যা M365/Entra ID, Okta, VMware vCenter, SSL-VPN অ্যাপ্লায়েন্স, শেয়ারপয়েন্ট, ক্লাউড IAM পোস্ট-ক্রেডেনশিয়াল এস্কেলেশন এবং অ্যান্ড্রয়েড APK পাইপলাইন কভার করে; ৬টি রিপোর্টিং এবং ভ্যালিডেশন স্কিল; ৫টি রিকন/OSINT স্কিল; এবং ৪টি মেথডোলজি/মাইন্ডসেট স্কিল। স্ল্যাশ কমান্ডের মধ্যে /hunt, /recon এবং /report অন্তর্ভুক্ত, এবং একটি স্ট্যান্ডঅ্যালোন cbh CLI রিকন, ক্লাসিফিকেশন, ট্রাইজ এবং রিপোর্টিং সমন্বয় করে।
ওয়ার্কফ্লো: একটি ছয়-পর্যায়ের, অ-রৈখিক ওয়ার্কফ্লো (রিকন, ম্যাপ এবং র্যাঙ্ক, হান্ট, ভ্যালিডেট, রিপোর্ট) যার সুযোগ কোডে প্রয়োগ করা হয়। জমা দেওয়ার আগে একটি 7-প্রশ্ন গেট চলে, যা পরীক্ষা করে যে সম্পদটি সুযোগে আছে এবং প্রোগ্রামের গৃহীত-প্রভাব তালিকায় আছে কিনা। রিপোর্টিং HackerOne, Bugcrowd, Intigriti এবং Immunefi-এর মতো প্ল্যাটফর্মের জন্য VRT-সচেতন, এবং PII রিডাকশন এবং অ্যাকাউন্ট-স্টেট পুনরুদ্ধারের মতো প্রমাণ-স্বাস্থ্যবিধি নিয়ম অন্তর্ভুক্ত করে।
ইনস্টলেশন: দুটি পথ দেওয়া হয় — প্লাগইন মার্কেটপ্লেসের মাধ্যমে ক্লদ কোড প্লাগইন হিসাবে ইনস্টল করা, অথবা ~/.claude/ (বা Windows-এ %USERPROFILE%\.claude\) এ একটি কপি ইনস্টল (bash বা PowerShell স্ক্রিপ্ট)। একটি --all ফ্ল্যাগ ইনস্টল করা হারনেস সনাক্ত করে এবং প্রতিটি হারনেসের স্কিল ডিরেক্টরিতে স্কিল কপি করে; --burp-mcp Burp Suite MCP সার্ভার ইন্টিগ্রেশন সংযোগ করে। জ্ঞান স্তরটি সমস্ত পাঁচটি সমর্থিত হারনেসে পোর্ট করে, যখন স্ল্যাশ কমান্ড এবং /hunt ইঞ্জিন শুধুমাত্র ক্লদ কোড-এ থাকে।
সুযোগ: বান্ডলটি ইচ্ছাকৃতভাবে শুধুমাত্র বাহ্যিক আক্রমণ পৃষ্ঠ কভার করে — ইন্টারনেট থেকে অ্যাক্সেসযোগ্য সম্পদ। অভ্যন্তরীণ অ্যাক্টিভ ডিরেক্টরি আক্রমণ, C2 ফ্রেমওয়ার্ক, পোস্ট-এক্সপ্লয়টেশন এবং পার্সিস্টেন্স, এভেশন ট্রেডক্রাফ্ট, iOS/হার্ডওয়্যার/RF টেস্টিং এবং বাইনারি এক্সপ্লয়টেশন স্পষ্টভাবে ডিজাইন দ্বারা সুযোগের বাইরে, অভ্যন্তরীণ AD এবং পোস্ট-এক্সপ্লয়েট কভারেজ সম্ভাব্য ভবিষ্যতের কাজ হিসাবে উল্লেখ করা হয়েছে।
অথরাইজেশন: স্কিলগুলো এমন সম্পদের জন্য উদ্দিষ্ট যা আপনার মালিকানাধীন বা যার মূল্যায়ন করার জন্য লিখিত অনুমোদন আছে (বাগ-বাউন্টি সুযোগ, এনগেজমেন্ট লেটার, CTF, নিজস্ব অবকাঠামো)। যাচাইকরণ গেট অ-যাচাইকৃত তৃতীয়-পক্ষের লক্ষ্যগুলিতে ট্রিগার করে, এবং README-তে অ্যানথ্রপিকের রানটাইম সাইবার সেফগার্ড নথিভুক্ত করা হয়েছে, যার মধ্যে অনুমোদিত আক্রমণাত্মক-নিরাপত্তা কাজের জন্য অ্যাপ্লিকেশন-ভিত্তিক সাইবার ভেরিফিকেশন প্রোগ্রাম এবং উচ্চ-ঝুঁকির অনুরোধে Opus মডেল-সুইচিং আচরণ অন্তর্ভুক্ত।
উত্স এবং লাইসেন্সিং: সাচিন শর্মা (ElementalSoul) দ্বারা নির্মিত। আটটি স্কিল এবং ১৫টি স্ল্যাশ কমান্ড shuvonsec/claude-bug-bounty থেকে ভেন্ডর করা হয়েছে, এবং প্রতি-শ্রেণীর স্কিল shuvonsec/public-skills-builder দিয়ে স্ক্যাফোল্ড করা হয়েছে। কোড (পাইথন এবং শেল হেল্পার) MIT-লাইসেন্সযুক্ত; স্কিল মেথডোলজি, ওয়ার্ডলিস্ট, রেজেক্স ক্যাটালগ এবং ডক্স CC BY 4.0 অ্যাট্রিবিউশন সহ। ডকুমেন্টেশন ইনস্টলেশন, ব্যবহার, আর্কিটেকচার, cbh CLI, CVE/KEV কভারেজ স্ন্যাপশট এবং একটি অনুমোদিত-ব্যবহার নিরাপত্তা ভঙ্গি কভার করে।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.