Sobre o projeto
Agentic Bug Hunter é um kit de caça a bugs com IA que automatiza todo o fluxo de descoberta de vulnerabilidades: reconhecimento, testes de vulnerabilidade, validação e geração de relatórios. Pode ser usado como plugin do Claude Code ou como comando CLI autônomo (`bughunter`) que não requer assinatura paga de IA.
O kit suporta vários provedores de IA com prioridade gratuita: Ollama (100% gratuito, roda localmente), Groq (nível gratuito), DeepSeek (muito barato), além de opções pagas como API Claude, OpenAI, Grok, OpenRouter, OrcaRouter e LiteLLM. Ele detecta automaticamente provedores em uma ordem específica e permite alternar a qualquer momento via `bughunter setup`.
Os principais recursos incluem:
- **Reconhecimento**: enumeração de subdomínios, sondagem de hosts ativos, rastreamento de URLs, varreduras nuclei, descoberta de buckets em nuvem, descoberta de parâmetros, caça a segredos, detecção de takeover de subdomínios, varredura CVE, bypass 403, varredura de portas e galerias de capturas de tela
- **Caça**: testes para IDOR, bypass de autenticação, SSRF, XSS, SQLi, falhas lógicas, configurações incorretas de CORS, injeção CRLF, injeção NoSQL, vulnerabilidades JWT, interações OOB, DOM XSS e injeção de prompt em LLM
- **Validação**: um Portão de 7 Perguntas que filtra achados fracos antes do relatório
- **Relatórios**: gera relatórios prontos para submissão no HackerOne, Bugcrowd, Intigriti e Immunefi
- **Suporte Web3**: auditorias de contratos inteligentes em 10 classes de bugs, varredura de rug pull em tokens e modelos PoC Foundry
- **Memória de sessão**: persiste achados e padrões entre sessões, com capacidade de retomar de onde parou
- **Suporte MCP**: pode ser usado por agentes de IA como Cursor, Claude Code, Codex e OpenCode
- **9 agentes de IA especializados**: reconhecimento, escrita de relatórios, validação, auditoria web3, construção de cadeias, piloto automático, classificação de reconhecimento, auditoria de tokens e caça a credenciais
O kit inclui 33 comandos de barra, 26 classes de vulnerabilidades Web2, 10 classes de bugs Web3 e uma estrutura de projeto abrangente com habilidades, comandos, agentes, ferramentas, memória, regras, testes e documentação. Requer Python 3.10+ e pode ser instalado via um script de instalação simples que cria um comando `bughunter` em todo o sistema.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.