프로젝트 소개

claude-bughunter는 Claude Code 스킬 시스템을 위한 자체 포함 스킬 번들로, AI 코딩 에이전트를 버그 바운티 헌팅 및 외부 레드팀 작업을 위한 구조화된 어시스턴트로 전환하도록 설계되었습니다. 스킬은 일반 Agent Skills (SKILL.md) 형식을 사용하므로, 동일한 설치가 OpenCode, OpenAI Codex CLI, Hermes Agent, Google AntiGravity에서도 로드됩니다. 내용: 번들은 83개의 스킬, 15개의 슬래시 명령어, 그리고 대상의 공격 표면을 매핑하고 결과를 관련 스킬로 라우팅하는 결정론적 엔진을 제공합니다. 스킬은 58개의 hunt-* 스킬(웹 취약점 클래스: XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, 오픈 리디렉트, SharePoint, ASP.NET/NTLM 등)로 그룹화되며, 각각 681개의 공개된 HackerOne 보고서(433개 개별 인용)에서 추출한 탐지 패턴, 페이로드, 우회 테이블, 체인 템플릿을 포함합니다. 10개의 엔터프라이즈 플랫폼 공격 스킬(M365/Entra ID, Okta, VMware vCenter, SSL-VPN 어플라이언스, SharePoint, 클라우드 IAM 자격 증명 후 에스컬레이션, Android APK 파이프라인), 6개의 보고 및 검증 스킬, 5개의 정찰/OSINT 스킬, 4개의 방법론/마인드셋 스킬이 포함됩니다. 슬래시 명령어로는 /hunt, /recon, /report가 있으며, 독립형 cbh CLI가 정찰, 분류, 트라이어지, 보고를 조정합니다. 워크플로: 6단계 비선형 워크플로(정찰, 매핑 및 순위 지정, 헌팅, 검증, 보고)가 코드로 범위를 강제합니다. 제출 전 7-질문 게이트가 실행되어 자산이 범위 내에 있고 프로그램의 허용 영향 목록에 있는지 확인합니다. 보고는 HackerOne, Bugcrowd, Intigriti, Immunefi와 같은 플랫폼에 대해 VRT를 인식하며, PII 편집 및 계정 상태 복원과 같은 증거 위생 규칙을 포함합니다. 설치: Claude Code 플러그인 마켓플레이스를 통한 플러그인 설치, 또는 ~/.claude/(Windows의 경우 %USERPROFILE%\.claude\)로의 복사 설치(bash 또는 PowerShell 스크립트) 두 가지 경로가 제공됩니다. --all 플래그는 설치된 하니스를 감지하고 각 하니스의 스킬 디렉토리에 스킬을 복사합니다. --burp-mcp는 Burp Suite MCP 서버 통합을 연결합니다. 지식 레이어는 지원되는 5개 하니스 모두에 포팅되지만, 슬래시 명령어와 /hunt 엔진은 Claude Code 전용으로 남습니다. 범위: 번들은 의도적으로 외부 공격 표면(인터넷에서 접근 가능한 자산)만 다룹니다. 내부 Active Directory 공격, C2 프레임워크, 사후 침투 및 지속성, 회피 기술, iOS/하드웨어/RF 테스트, 바이너리 익스플로잇은 명시적으로 범위 밖이며, 내부 AD 및 사후 침투 범위는 향후 작업으로 언급됩니다. 권한 부여: 스킬은 귀하가 소유하거나 평가할 서면 권한이 있는 자산(버그 바운티 범위, 참여 계약서, CTF, 자체 인프라)을 대상으로 합니다. 검증 게이트는 확인되지 않은 제3자 대상에서 트리거되며, README는 Anthropic의 런타임 사이버 보호 조치를 문서화합니다. 여기에는 승인된 오펜시브 보안 작업을 위한 애플리케이션 기반 Cyber Verification Program 및 위험도가 높은 요청에 대한 Opus 모델 전환 동작이 포함됩니다. 출처 및 라이선스: Sachin Sharma(ElementalSoul)가 구축했습니다. 8개의 스킬과 15개의 슬래시 명령어는 shuvonsec/claude-bug-bounty에서 벤더링되었으며, 클래스별 스킬은 shuvonsec/public-skills-builder로 스캐폴딩되었습니다. 코드(Python 및 셸 헬퍼)는 MIT 라이선스이며, 스킬 방법론, 워드리스트, 정규식 카탈로그, 문서는 CC BY 4.0(저작자 표시)입니다. 문서는 설치, 사용법, 아키텍처, cbh CLI, CVE/KEV 범위 스냅샷, 승인된 사용 보안 태세를 다룹니다.