Об этом проекте

Agentic Bug Hunter — это набор инструментов для поиска уязвимостей на основе ИИ, который автоматизирует полный процесс обнаружения уязвимостей: разведку, тестирование уязвимостей, валидацию и генерацию отчетов. Его можно использовать как плагин Claude Code или как автономную команду CLI (`bughunter`), не требующую платной подписки на ИИ. Набор поддерживает несколько ИИ-провайдеров с приоритетом бесплатных: Ollama (100% бесплатно, работает локально), Groq (бесплатный тариф), DeepSeek (очень дешево), а также платные варианты, такие как Claude API, OpenAI, Grok, OpenRouter, OrcaRouter и LiteLLM. Он автоматически определяет провайдеров в определенном порядке и позволяет переключаться в любое время через `bughunter setup`. Ключевые функции включают: - **Разведка**: перечисление поддоменов, проверка живых хостов, сканирование URL, обходы nuclei, обнаружение облачных хранилищ, поиск параметров, поиск секретов, обнаружение захвата поддоменов, сканирование CVE, обход 403, сканирование портов и галереи скриншотов - **Охота**: тесты на IDOR, обход аутентификации, SSRF, XSS, SQLi, логические ошибки, неверные конфигурации CORS, CRLF-инъекции, NoSQL-инъекции, уязвимости JWT, OOB-взаимодействия, DOM XSS и prompt-инъекции LLM - **Валидация**: фильтр «7 вопросов», отсеивающий слабые находки перед отчетом - **Отчетность**: создание готовых к отправке отчетов для HackerOne, Bugcrowd, Intigriti и Immunefi - **Поддержка Web3**: аудит смарт-контрактов по 10 классам ошибок, сканирование rug pull токенов и шаблоны PoC для Foundry - **Память сессий**: сохраняет находки и паттерны между сессиями с возможностью продолжить с того места, где остановились - **Поддержка MCP**: может использоваться из ИИ-агентов, таких как Cursor, Claude Code, Codex и OpenCode - **9 специализированных ИИ-агентов**: разведка, написание отчетов, валидация, аудит web3, построение цепочек, автопилот, ранжирование разведки, аудит токенов и поиск учетных данных Набор включает 33 слэш-команды, 26 классов уязвимостей Web2, 10 классов ошибок Web3 и комплексную структуру проекта с навыками, командами, агентами, инструментами, памятью, правилами, тестами и документацией. Требуется Python 3.10+ и устанавливается с помощью простого скрипта, создающего системную команду `bughunter`.