프로젝트 소개
Agentic Bug Hunter는 AI 기반 버그 바운티 헌팅 툴킷으로, 취약점 발견 워크플로우 전체(정찰, 취약점 테스트, 검증, 보고서 생성)를 자동화합니다. Claude Code 플러그인으로 사용하거나 유료 AI 구독이 필요 없는 독립형 CLI 명령(`bughunter`)으로 사용할 수 있습니다.
이 툴킷은 무료 우선 순위로 여러 AI 제공자를 지원합니다: Ollama(100% 무료, 로컬 실행), Groq(무료 티어), DeepSeek(매우 저렴), 그리고 Claude API, OpenAI, Grok, OpenRouter, OrcaRouter, LiteLLM 같은 유료 옵션도 포함됩니다. 특정 순서로 제공자를 자동 감지하며, `bughunter setup`을 통해 언제든지 전환할 수 있습니다.
주요 기능은 다음과 같습니다:
- **정찰**: 서브도메인 열거, 활성 호스트 프로빙, URL 크롤링, nuclei 스캔, 클라우드 버킷 발견, 파라미터 발견, 시크릿 헌팅, 서브도메인 탈취 탐지, CVE 스캔, 403 우회, 포트 스캔, 스크린샷 갤러리
- **헌팅**: IDOR, 인증 우회, SSRF, XSS, SQLi, 로직 결함, CORS 잘못된 구성, CRLF 주입, NoSQL 주입, JWT 취약점, OOB 상호작용, DOM XSS, LLM 프롬프트 주입 테스트
- **검증**: 보고 전에 약한 발견 사항을 필터링하는 7-질문 게이트
- **보고**: HackerOne, Bugcrowd, Intigriti, Immunefi용 제출 준비 보고서 생성
- **Web3 지원**: 10가지 버그 클래스에 걸친 스마트 계약 감사, 토큰 러그 풀 스캔, Foundry PoC 템플릿
- **세션 메모리**: 세션 간 발견 사항과 패턴을 유지하며, 중단한 지점에서 재개 가능
- **MCP 지원**: Cursor, Claude Code, Codex, OpenCode 같은 AI 에이전트에서 사용 가능
- **9개의 특수 AI 에이전트**: 정찰, 보고서 작성, 검증, web3 감사, 체인 구축, 오토파일럿, 정찰 순위, 토큰 감사, 자격 증명 헌팅
이 툴킷은 33개의 슬래시 명령, 26개의 Web2 취약점 클래스, 10개의 Web3 버그 클래스, 그리고 스킬, 명령, 에이전트, 도구, 메모리, 규칙, 테스트, 문서를 포함한 포괄적인 프로젝트 구조를 포함합니다. Python 3.10+가 필요하며, 시스템 전체 `bughunter` 명령을 생성하는 간단한 설치 스크립트로 설치할 수 있습니다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.