このプロジェクトについて
Agentic Bug Hunterは、AIを活用したバグバウンティハンティングツールキットで、偵察、脆弱性テスト、検証、レポート生成という脆弱性発見ワークフロー全体を自動化します。Claude Codeプラグインとして、または有料のAIサブスクリプションを必要としないスタンドアロンCLIコマンド(`bughunter`)として使用できます。
このツールキットは、無料優先の方針で複数のAIプロバイダーをサポートしています:Ollama(100%無料、ローカル実行)、Groq(無料ティア)、DeepSeek(非常に低コスト)、さらにClaude API、OpenAI、Grok、OpenRouter、OrcaRouter、LiteLLMなどの有料オプションも含まれます。特定の順序でプロバイダーを自動検出し、`bughunter setup`でいつでも切り替えることができます。
主な機能は以下の通りです:
- **偵察**:サブドメイン列挙、ライブホストプロービング、URLクローリング、nucleiスイープ、クラウドバケット発見、パラメータ発見、シークレットハンティング、サブドメインテイクオーバー検出、CVEスキャン、403バイパス、ポートスキャン、スクリーンショットギャラリー
- **ハンティング**:IDOR、認証バイパス、SSRF、XSS、SQLi、ロジックフロー、CORS設定ミス、CRLFインジェクション、NoSQLインジェクション、JWT脆弱性、OOBインタラクション、DOM XSS、LLMプロンプトインジェクションのテスト
- **検証**:レポート前に弱い発見をフィルタリングする7質問ゲート
- **レポート**:HackerOne、Bugcrowd、Intigriti、Immunefi向けの提出可能なレポートを生成
- **Web3サポート**:10のバグクラスにわたるスマートコントラクト監査、トークンラグプルスキャン、Foundry PoCテンプレート
- **セッションメモリ**:セッション間で発見とパターンを保持し、中断した場所から再開可能
- **MCPサポート**:Cursor、Claude Code、Codex、OpenCodeなどのAIエージェントから使用可能
- **9つの専門AIエージェント**:偵察、レポート作成、検証、Web3監査、チェーン構築、オートパイロット、偵察ランキング、トークン監査、資格情報ハンティング
このツールキットには、33のスラッシュコマンド、26のWeb2脆弱性クラス、10のWeb3バグクラス、そしてスキル、コマンド、エージェント、ツール、メモリ、ルール、テスト、ドキュメントを含む包括的なプロジェクト構造が含まれています。Python 3.10以上が必要で、システム全体の`bughunter`コマンドを作成する簡単なインストールスクリプトでインストールできます。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.