このプロジェクトについて

Agentic Bug Hunterは、AIを活用したバグバウンティハンティングツールキットで、偵察、脆弱性テスト、検証、レポート生成という脆弱性発見ワークフロー全体を自動化します。Claude Codeプラグインとして、または有料のAIサブスクリプションを必要としないスタンドアロンCLIコマンド(`bughunter`)として使用できます。 このツールキットは、無料優先の方針で複数のAIプロバイダーをサポートしています:Ollama(100%無料、ローカル実行)、Groq(無料ティア)、DeepSeek(非常に低コスト)、さらにClaude API、OpenAI、Grok、OpenRouter、OrcaRouter、LiteLLMなどの有料オプションも含まれます。特定の順序でプロバイダーを自動検出し、`bughunter setup`でいつでも切り替えることができます。 主な機能は以下の通りです: - **偵察**:サブドメイン列挙、ライブホストプロービング、URLクローリング、nucleiスイープ、クラウドバケット発見、パラメータ発見、シークレットハンティング、サブドメインテイクオーバー検出、CVEスキャン、403バイパス、ポートスキャン、スクリーンショットギャラリー - **ハンティング**:IDOR、認証バイパス、SSRF、XSS、SQLi、ロジックフロー、CORS設定ミス、CRLFインジェクション、NoSQLインジェクション、JWT脆弱性、OOBインタラクション、DOM XSS、LLMプロンプトインジェクションのテスト - **検証**:レポート前に弱い発見をフィルタリングする7質問ゲート - **レポート**:HackerOne、Bugcrowd、Intigriti、Immunefi向けの提出可能なレポートを生成 - **Web3サポート**:10のバグクラスにわたるスマートコントラクト監査、トークンラグプルスキャン、Foundry PoCテンプレート - **セッションメモリ**:セッション間で発見とパターンを保持し、中断した場所から再開可能 - **MCPサポート**:Cursor、Claude Code、Codex、OpenCodeなどのAIエージェントから使用可能 - **9つの専門AIエージェント**:偵察、レポート作成、検証、Web3監査、チェーン構築、オートパイロット、偵察ランキング、トークン監査、資格情報ハンティング このツールキットには、33のスラッシュコマンド、26のWeb2脆弱性クラス、10のWeb3バグクラス、そしてスキル、コマンド、エージェント、ツール、メモリ、ルール、テスト、ドキュメントを含む包括的なプロジェクト構造が含まれています。Python 3.10以上が必要で、システム全体の`bughunter`コマンドを作成する簡単なインストールスクリプトでインストールできます。