Sobre o projeto

Agentic Bug Hunter é um kit de caça a bugs com IA que automatiza todo o fluxo de descoberta de vulnerabilidades: reconhecimento, testes de vulnerabilidade, validação e geração de relatórios. Pode ser usado como plugin do Claude Code ou como comando CLI autônomo (`bughunter`) que não requer assinatura paga de IA. O kit suporta vários provedores de IA com prioridade gratuita: Ollama (100% gratuito, roda localmente), Groq (nível gratuito), DeepSeek (muito barato), além de opções pagas como API Claude, OpenAI, Grok, OpenRouter, OrcaRouter e LiteLLM. Ele detecta automaticamente provedores em uma ordem específica e permite alternar a qualquer momento via `bughunter setup`. Os principais recursos incluem: - **Reconhecimento**: enumeração de subdomínios, sondagem de hosts ativos, rastreamento de URLs, varreduras nuclei, descoberta de buckets em nuvem, descoberta de parâmetros, caça a segredos, detecção de takeover de subdomínios, varredura CVE, bypass 403, varredura de portas e galerias de capturas de tela - **Caça**: testes para IDOR, bypass de autenticação, SSRF, XSS, SQLi, falhas lógicas, configurações incorretas de CORS, injeção CRLF, injeção NoSQL, vulnerabilidades JWT, interações OOB, DOM XSS e injeção de prompt em LLM - **Validação**: um Portão de 7 Perguntas que filtra achados fracos antes do relatório - **Relatórios**: gera relatórios prontos para submissão no HackerOne, Bugcrowd, Intigriti e Immunefi - **Suporte Web3**: auditorias de contratos inteligentes em 10 classes de bugs, varredura de rug pull em tokens e modelos PoC Foundry - **Memória de sessão**: persiste achados e padrões entre sessões, com capacidade de retomar de onde parou - **Suporte MCP**: pode ser usado por agentes de IA como Cursor, Claude Code, Codex e OpenCode - **9 agentes de IA especializados**: reconhecimento, escrita de relatórios, validação, auditoria web3, construção de cadeias, piloto automático, classificação de reconhecimento, auditoria de tokens e caça a credenciais O kit inclui 33 comandos de barra, 26 classes de vulnerabilidades Web2, 10 classes de bugs Web3 e uma estrutura de projeto abrangente com habilidades, comandos, agentes, ferramentas, memória, regras, testes e documentação. Requer Python 3.10+ e pode ser instalado via um script de instalação simples que cria um comando `bughunter` em todo o sistema.