À propos du projet
claude-bughunter est un ensemble de compétences autonome pour le système de compétences Claude Code, conçu pour transformer un agent de codage IA en un assistant structuré pour la chasse aux bugs et les missions d'équipe rouge externes. Les compétences utilisent le format simple Agent Skills (SKILL.md), de sorte que la même installation fonctionne également dans OpenCode, OpenAI Codex CLI, Hermes Agent et Google AntiGravity.
Contenu : L'ensemble fournit 83 compétences, 15 commandes slash et un moteur d'engagement déterministe qui cartographie la surface d'attaque d'une cible et achemine les résultats vers la compétence appropriée. Les compétences sont regroupées en 58 compétences hunt-* couvrant les classes de vulnérabilités web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirection ouverte, SharePoint, ASP.NET/NTLM, etc.), chacune avec des motifs de détection, des charges utiles, des tables de contournement et des modèles de chaîne issus de 681 rapports HackerOne divulgués (433 cités individuellement) ; 10 compétences d'attaque de plateformes d'entreprise couvrant M365/Entra ID, Okta, VMware vCenter, appliances SSL-VPN, SharePoint, escalade de privilèges post-identification cloud IAM et pipelines Android APK ; 6 compétences de reporting et de validation ; 5 compétences de reconnaissance/OSINT ; et 4 compétences de méthodologie/état d'esprit. Les commandes slash incluent /hunt, /recon et /report, et une interface en ligne de commande cbh autonome orchestre la reconnaissance, la classification, le triage et le reporting.
Flux de travail : Un flux de travail non linéaire en six phases (reconnaissance, cartographie et classement, chasse, validation, rapport) avec une portée appliquée dans le code. Une passerelle de 7 questions s'exécute avant la soumission, vérifiant si l'actif est dans le périmètre et sur la liste des impacts acceptés du programme. Le reporting est compatible VRT pour des plateformes telles que HackerOne, Bugcrowd, Intigriti et Immunefi, et inclut des règles d'hygiène des preuves telles que la rédaction des informations personnelles identifiables (PII) et la restauration de l'état du compte.
Installation : Deux voies sont proposées — installation en tant que plugin Claude Code via la place de marché des plugins, ou une installation par copie (scripts bash ou PowerShell) dans ~/.claude/ (ou %USERPROFILE%\.claude\ sous Windows). Un indicateur --all détecte les environnements installés et copie les compétences dans le répertoire de compétences de chaque environnement ; --burp-mcp intègre l'intégration du serveur Burp Suite MCP. La couche de connaissances se porte sur les cinq environnements pris en charge, tandis que les commandes slash et le moteur /hunt restent exclusifs à Claude Code.
Périmètre : L'ensemble couvre délibérément uniquement la surface d'attaque externe — les actifs accessibles depuis Internet. Les attaques Active Directory internes, les frameworks C2, la post-exploitation et la persistance, les techniques d'évasion, les tests iOS/matériel/RF et l'exploitation binaire sont explicitement exclus du périmètre par conception, la couverture AD interne et post-exploitation étant notée comme un travail futur possible.
Autorisation : Les compétences sont destinées aux actifs que vous possédez ou pour lesquels vous disposez d'une autorisation écrite d'évaluation (périmètre de chasse aux bugs, lettres d'engagement, CTF, votre propre infrastructure). Les passerelles de validation se déclenchent sur des cibles tierces non vérifiées, et le README documente les mesures de sécurité cybernétique d'Anthropic, y compris le programme de vérification cybernétique basé sur les applications pour les travaux de sécurité offensive autorisés et le comportement de changement de modèle Opus sur les demandes à plus haut risque.
Provenance et licence : Créé par Sachin Sharma (ElementalSoul). Huit compétences et les 15 commandes slash sont issues de shuvonsec/claude-bug-bounty, et les compétences par classe ont été échafaudées avec shuvonsec/public-skills-builder. Le code (assistants Python et shell) est sous licence MIT ; la méthodologie des compétences, les listes de mots, les catalogues d'expressions régulières et la documentation sont sous licence CC BY 4.0 avec attribution. La documentation couvre l'installation, l'utilisation, l'architecture, l'interface en ligne de commande cbh, les instantanés de couverture CVE/KEV et une posture de sécurité pour une utilisation autorisée.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.