Sobre el proyecto
claude-bughunter es un paquete de habilidades autocontenido para el sistema de habilidades de Claude Code, diseñado para convertir un agente de codificación de IA en un asistente estructurado para la caza de bugs y compromisos de red team externos. Las habilidades utilizan el formato simple de Habilidades de Agente (SKILL.md), por lo que la misma instalación también se carga en OpenCode, OpenAI Codex CLI, Hermes Agent y Google AntiGravity.
Contenido: El paquete incluye 83 habilidades, 15 comandos de barra y un motor de compromiso determinista que mapea la superficie de ataque de un objetivo y dirige los hallazgos a la habilidad relevante. Las habilidades se agrupan en 58 habilidades hunt-* que cubren clases de vulnerabilidades web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirección abierta, SharePoint, ASP.NET/NTLM y más), cada una con patrones de detección, payloads, tablas de bypass y plantillas de cadena extraídas de 681 informes divulgados de HackerOne (433 citados individualmente); 10 habilidades de ataque a plataformas empresariales que cubren M365/Entra ID, Okta, VMware vCenter, appliances SSL-VPN, SharePoint, escalación post-credencial de IAM en la nube y pipelines de APK de Android; 6 habilidades de informes y validación; 5 habilidades de reconocimiento/OSINT; y 4 habilidades de metodología/mentalidad. Los comandos de barra incluyen /hunt, /recon y /report, y una CLI cbh independiente orquesta el reconocimiento, la clasificación, el triaje y la generación de informes.
Flujo de trabajo: Un flujo de trabajo no lineal de seis fases (reconocimiento, mapeo y clasificación, caza, validación, informe) con alcance aplicado en el código. Se ejecuta una Puerta de 7 Preguntas antes del envío, verificando si el activo está dentro del alcance y en la lista de impacto aceptado del programa. La generación de informes es compatible con VRT para plataformas como HackerOne, Bugcrowd, Intigriti e Immunefi, e incluye reglas de higiene de evidencia como la redacción de PII y la restauración del estado de la cuenta.
Instalación: Se ofrecen dos rutas: instalar como un complemento de Claude Code a través del mercado de complementos, o una instalación por copia (scripts bash o PowerShell) en ~/.claude/ (o %USERPROFILE%\.claude\ en Windows). Una bandera --all detecta los arneses instalados y copia las habilidades al directorio de habilidades de cada arnés; --burp-mcp conecta la integración del servidor MCP de Burp Suite. La capa de conocimiento se transfiere a los cinco arneses compatibles, mientras que los comandos de barra y el motor /hunt permanecen exclusivos de Claude Code.
Alcance: El paquete cubre deliberadamente solo la superficie de ataque externa: activos accesibles desde Internet. Los ataques internos de Active Directory, los marcos C2, la post-explotación y persistencia, las técnicas de evasión, las pruebas de iOS/hardware/RF y la explotación binaria están explícitamente fuera del alcance por diseño, y la cobertura de AD interno y post-explotación se señala como posible trabajo futuro.
Autorización: Las habilidades están destinadas a activos que posee o para los cuales tiene autorización por escrito para evaluar (alcance de bug bounty, cartas de compromiso, CTF, infraestructura propia). Las puertas de validación se activan en objetivos de terceros no verificados, y el README documenta las salvaguardas cibernéticas en tiempo de ejecución de Anthropic, incluido el Programa de Verificación Cibernética basado en aplicaciones para trabajo autorizado de seguridad ofensiva y el comportamiento de cambio de modelo Opus en solicitudes de mayor riesgo.
Procedencia y licencia: Construido por Sachin Sharma (ElementalSoul). Ocho habilidades y los 15 comandos de barra se obtienen de shuvonsec/claude-bug-bounty, y las habilidades por clase se estructuraron con shuvonsec/public-skills-builder. El código (ayudantes de Python y shell) tiene licencia MIT; la metodología de habilidades, listas de palabras, catálogos de expresiones regulares y documentos tienen licencia CC BY 4.0 con atribución. La documentación cubre instalación, uso, arquitectura, la CLI cbh, instantáneas de cobertura CVE/KEV y una postura de seguridad de uso autorizado.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.