À propos du projet

Agentic Bug Hunter est une boîte à outils de chasse aux bogues alimentée par IA qui automatise l'ensemble du flux de découverte de vulnérabilités : reconnaissance, tests de vulnérabilité, validation et génération de rapports. Elle peut être utilisée comme plugin Claude Code ou comme commande CLI autonome (`bughunter`) qui ne nécessite aucun abonnement IA payant. La boîte à outils prend en charge plusieurs fournisseurs IA avec une priorité au gratuit : Ollama (100 % gratuit, fonctionne localement), Groq (niveau gratuit), DeepSeek (très bon marché), ainsi que des options payantes comme l'API Claude, OpenAI, Grok, OpenRouter, OrcaRouter et LiteLLM. Elle détecte automatiquement les fournisseurs dans un ordre spécifique et permet de changer à tout moment via `bughunter setup`. Les principales fonctionnalités incluent : - **Reconnaissance** : énumération de sous-domaines, sondage d'hôtes actifs, exploration d'URL, balayages nuclei, découverte de buckets cloud, découverte de paramètres, chasse aux secrets, détection de prise de contrôle de sous-domaines, analyse CVE, contournement 403, analyse de ports et galeries de captures d'écran - **Chasse** : tests pour IDOR, contournement d'authentification, SSRF, XSS, SQLi, défauts logiques, mauvaises configurations CORS, injection CRLF, injection NoSQL, vulnérabilités JWT, interactions OOB, DOM XSS et injection de prompt LLM - **Validation** : un filtre à 7 questions qui élimine les résultats faibles avant la rédaction du rapport - **Rapports** : génère des rapports prêts à soumettre pour HackerOne, Bugcrowd, Intigriti et Immunefi - **Support Web3** : audits de contrats intelligents sur 10 classes de bogues, analyse de rug pull de jetons et modèles PoC Foundry - **Mémoire de session** : conserve les résultats et les modèles entre les sessions, avec la possibilité de reprendre là où vous vous êtes arrêté - **Support MCP** : peut être utilisé depuis des agents IA comme Cursor, Claude Code, Codex et OpenCode - **9 agents IA spécialisés** : reconnaissance, rédaction de rapports, validation, audit Web3, construction de chaînes, pilote automatique, classement de reconnaissance, audit de jetons et chasse aux identifiants La boîte à outils comprend 33 commandes slash, 26 classes de vulnérabilités Web2, 10 classes de bogues Web3 et une structure de projet complète avec compétences, commandes, agents, outils, mémoire, règles, tests et documentation. Elle nécessite Python 3.10+ et peut être installée via un script d'installation simple qui crée une commande `bughunter` à l'échelle du système.