Об этом проекте
Agentic Bug Hunter — это набор инструментов для поиска уязвимостей на основе ИИ, который автоматизирует полный процесс обнаружения уязвимостей: разведку, тестирование уязвимостей, валидацию и генерацию отчетов. Его можно использовать как плагин Claude Code или как автономную команду CLI (`bughunter`), не требующую платной подписки на ИИ.
Набор поддерживает несколько ИИ-провайдеров с приоритетом бесплатных: Ollama (100% бесплатно, работает локально), Groq (бесплатный тариф), DeepSeek (очень дешево), а также платные варианты, такие как Claude API, OpenAI, Grok, OpenRouter, OrcaRouter и LiteLLM. Он автоматически определяет провайдеров в определенном порядке и позволяет переключаться в любое время через `bughunter setup`.
Ключевые функции включают:
- **Разведка**: перечисление поддоменов, проверка живых хостов, сканирование URL, обходы nuclei, обнаружение облачных хранилищ, поиск параметров, поиск секретов, обнаружение захвата поддоменов, сканирование CVE, обход 403, сканирование портов и галереи скриншотов
- **Охота**: тесты на IDOR, обход аутентификации, SSRF, XSS, SQLi, логические ошибки, неверные конфигурации CORS, CRLF-инъекции, NoSQL-инъекции, уязвимости JWT, OOB-взаимодействия, DOM XSS и prompt-инъекции LLM
- **Валидация**: фильтр «7 вопросов», отсеивающий слабые находки перед отчетом
- **Отчетность**: создание готовых к отправке отчетов для HackerOne, Bugcrowd, Intigriti и Immunefi
- **Поддержка Web3**: аудит смарт-контрактов по 10 классам ошибок, сканирование rug pull токенов и шаблоны PoC для Foundry
- **Память сессий**: сохраняет находки и паттерны между сессиями с возможностью продолжить с того места, где остановились
- **Поддержка MCP**: может использоваться из ИИ-агентов, таких как Cursor, Claude Code, Codex и OpenCode
- **9 специализированных ИИ-агентов**: разведка, написание отчетов, валидация, аудит web3, построение цепочек, автопилот, ранжирование разведки, аудит токенов и поиск учетных данных
Набор включает 33 слэш-команды, 26 классов уязвимостей Web2, 10 классов ошибок Web3 и комплексную структуру проекта с навыками, командами, агентами, инструментами, памятью, правилами, тестами и документацией. Требуется Python 3.10+ и устанавливается с помощью простого скрипта, создающего системную команду `bughunter`.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.