इस प्रोजेक्ट के बारे में

Agentic Bug Hunter एक AI-संचालित बग बाउंटी शिकार टूलकिट है जो पूरी भेद्यता खोज वर्कफ़्लो को स्वचालित करता है: टोही, भेद्यता परीक्षण, सत्यापन और रिपोर्ट निर्माण। इसे Claude Code प्लगइन के रूप में या स्टैंडअलोन CLI कमांड (`bughunter`) के रूप में उपयोग किया जा सकता है, जिसके लिए किसी भुगतान वाली AI सदस्यता की आवश्यकता नहीं है। टूलकिट कई AI प्रदाताओं का समर्थन करता है, जिसमें मुफ्त-पहले प्राथमिकता है: Ollama (100% मुफ्त, स्थानीय रूप से चलता है), Groq (मुफ्त टियर), DeepSeek (बहुत सस्ता), साथ ही भुगतान विकल्प जैसे Claude API, OpenAI, Grok, OpenRouter, OrcaRouter और LiteLLM। यह एक विशिष्ट क्रम में प्रदाताओं का स्वतः पता लगाता है और `bughunter setup` के माध्यम से किसी भी समय स्विच करने की अनुमति देता है। मुख्य विशेषताओं में शामिल हैं: - **रिकॉन**: सबडोमेन एन्यूमरेशन, सक्रिय होस्ट प्रोबिंग, URL क्रॉलिंग, nuclei स्कैन, क्लाउड बकेट खोज, पैरामीटर खोज, गोपनीयता शिकार, सबडोमेन टेकओवर पहचान, CVE स्कैनिंग, 403 बायपास, पोर्ट स्कैनिंग और स्क्रीनशॉट गैलरी - **शिकार**: IDOR, ऑथ बायपास, SSRF, XSS, SQLi, लॉजिक दोष, CORS गलत कॉन्फ़िगरेशन, CRLF इंजेक्शन, NoSQL इंजेक्शन, JWT कमजोरियां, OOB इंटरैक्शन, DOM XSS और LLM प्रॉम्प्ट इंजेक्शन के लिए परीक्षण - **सत्यापन**: एक 7-प्रश्न गेट जो रिपोर्ट करने से पहले कमजोर निष्कर्षों को फ़िल्टर करता है - **रिपोर्टिंग**: HackerOne, Bugcrowd, Intigriti और Immunefi के लिए सबमिशन-तैयार रिपोर्ट उत्पन्न करता है - **Web3 समर्थन**: 10 बग वर्गों में स्मार्ट कॉन्ट्रैक्ट ऑडिट, टोकन रग पुल स्कैनिंग और Foundry PoC टेम्पलेट - **सत्र स्मृति**: सत्रों के बीच निष्कर्षों और पैटर्न को बनाए रखता है, जिससे रोके गए स्थान से फिर से शुरू करने की क्षमता मिलती है - **MCP समर्थन**: Cursor, Claude Code, Codex और OpenCode जैसे AI एजेंटों से उपयोग किया जा सकता है - **9 विशेष AI एजेंट**: रिकॉन, रिपोर्ट लेखन, सत्यापन, web3 ऑडिटिंग, चेन बिल्डिंग, ऑटोपायलट, रिकॉन रैंकिंग, टोकन ऑडिटिंग और क्रेडेंशियल शिकार टूलकिट में 33 स्लैश कमांड, 26 Web2 भेद्यता वर्ग, 10 Web3 बग वर्ग और एक व्यापक परियोजना संरचना शामिल है जिसमें कौशल, कमांड, एजेंट, उपकरण, स्मृति, नियम, परीक्षण और दस्तावेज़ीकरण शामिल हैं। इसके लिए Python 3.10+ की आवश्यकता है और इसे एक सरल इंस्टॉल स्क्रिप्ट के माध्यम से इंस्टॉल किया जा सकता है जो एक सिस्टम-व्यापी `bughunter` कमांड बनाता है।