Sobre o projeto
claude-bughunter é um pacote de habilidades autocontido para o sistema de habilidades Claude Code, projetado para transformar um agente de codificação de IA em um assistente estruturado para caça a bugs e engajamentos de red-team externo. As habilidades usam o formato simples Agent Skills (SKILL.md), de modo que a mesma instalação também carrega em OpenCode, OpenAI Codex CLI, Hermes Agent e Google AntiGravity.
Conteúdo: O pacote inclui 83 habilidades, 15 comandos de barra e um mecanismo de engajamento determinístico que mapeia a superfície de ataque de um alvo e direciona as descobertas para a habilidade relevante. As habilidades são agrupadas em 58 habilidades hunt-* cobrindo classes de vulnerabilidade web (XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open redirect, SharePoint, ASP.NET/NTLM e mais), cada uma com padrões de detecção, payloads, tabelas de bypass e modelos de cadeia extraídos de 681 relatórios divulgados do HackerOne (433 citados individualmente); 10 habilidades de ataque a plataformas empresariais cobrindo M365/Entra ID, Okta, VMware vCenter, appliances SSL-VPN, SharePoint, escalada de credenciais pós-comprometimento de IAM em nuvem e pipelines Android APK; 6 habilidades de relatório e validação; 5 habilidades de recon/OSINT; e 4 habilidades de metodologia/mentalidade. Os comandos de barra incluem /hunt, /recon e /report, e uma CLI cbh independente orquestra recon, classificação, triagem e relatório.
Fluxo de trabalho: Um fluxo de trabalho não linear de seis fases (recon, mapear e classificar, caçar, validar, relatar) com escopo aplicado em código. Um Portão de 7 Perguntas é executado antes da submissão, verificando se o ativo está no escopo e na lista de impacto aceito do programa. A geração de relatórios é compatível com VRT para plataformas como HackerOne, Bugcrowd, Intigriti e Immunefi, e inclui regras de higiene de evidências, como anonimização de PII e restauração do estado da conta.
Instalação: Dois caminhos são oferecidos — instalação como um plugin Claude Code via mercado de plugins, ou uma instalação por cópia (scripts bash ou PowerShell) em ~/.claude/ (ou %USERPROFILE%\.claude\ no Windows). Uma flag --all detecta harnesses instalados e copia habilidades para o diretório de habilidades de cada harness; --burp-mcp conecta a integração do servidor Burp Suite MCP. A camada de conhecimento é portada para todos os cinco harnesses suportados, enquanto comandos de barra e o mecanismo /hunt permanecem exclusivos do Claude Code.
Escopo: O pacote cobre deliberadamente apenas a superfície de ataque externa — ativos acessíveis pela internet. Ataques internos ao Active Directory, frameworks C2, pós-exploração e persistência, táticas de evasão, testes iOS/hardware/RF e exploração binária estão explicitamente fora do escopo por design, com cobertura de AD interno e pós-exploração anotada como possível trabalho futuro.
Autorização: As habilidades são destinadas a ativos que você possui ou para os quais tem autorização por escrito para avaliar (escopo de bug bounty, cartas de engajamento, CTFs, infraestrutura própria). Gatilhos de validação atuam em alvos de terceiros não verificados, e o README documenta as salvaguardas cibernéticas de tempo de execução da Anthropic, incluindo o Programa de Verificação Cibernética baseado em aplicações para trabalho autorizado de segurança ofensiva e comportamento de troca de modelo Opus em solicitações de maior risco.
Proveniência e licenciamento: Construído por Sachin Sharma (ElementalSoul). Oito habilidades e os 15 comandos de barra são provenientes de shuvonsec/claude-bug-bounty, e as habilidades por classe foram estruturadas com shuvonsec/public-skills-builder. O código (auxiliares Python e shell) é licenciado sob MIT; a metodologia de habilidades, listas de palavras, catálogos de regex e documentação são CC BY 4.0 com atribuição. A documentação cobre instalação, uso, arquitetura, a CLI cbh, instantâneos de cobertura CVE/KEV e uma postura de segurança de uso autorizado.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.