منصوبے کے بارے میں

claude-bughunter کلود کوڈ سکلز سسٹم کے لیے ایک خود ساختہ مہارتوں کا بنڈل ہے جو ایک AI کوڈنگ ایجنٹ کو بگ باؤنٹی ہنٹنگ اور بیرونی ریڈ ٹیم کی مصروفیات کے لیے ایک منظم معاون میں تبدیل کرنے کے لیے ڈیزائن کیا گیا ہے۔ یہ مہارتیں سادہ Agent Skills (SKILL.md) فارمیٹ کا استعمال کرتی ہیں، اس لیے وہی انسٹال OpenCode، OpenAI Codex CLI، Hermes Agent، اور Google AntiGravity میں بھی لوڈ ہوتی ہے۔ مواد: بنڈل میں 83 مہارتیں، 15 سلیش کمانڈز، اور ایک ڈیٹرمینسٹک انگیجمنٹ انجن شامل ہے جو ہدف کی اٹیک سطح کا نقشہ بناتا ہے اور نتائج کو متعلقہ مہارت کی طرف روٹ کرتا ہے۔ مہارتوں کو 58 ہنٹ-* مہارتوں میں گروپ کیا گیا ہے جو ویب کمزوریوں کی کلاسز (XSS، SQLi، SSRF، IDOR، LFI، SSTI، XXE، CSRF، CORS، اوپن ریڈائریکٹ، SharePoint، ASP.NET/NTLM، اور مزید) کا احاطہ کرتی ہیں، ہر ایک میں ڈیٹیکشن پیٹرن، پے لوڈز، بائی پاس ٹیبلز، اور چین ٹیمپلیٹس شامل ہیں جو 681 منظر عام پر آنے والی HackerOne رپورٹس (433 انفرادی طور پر حوالہ) سے اخذ کیے گئے ہیں۔ 10 انٹرپرائز پلیٹ فارم اٹیک مہارتیں M365/Entra ID، Okta، VMware vCenter، SSL-VPN ایپلائینسز، SharePoint، کلاؤڈ IAM پوسٹ کریڈینشل اسکلیشن، اور Android APK پائپ لائنز کا احاطہ کرتی ہیں۔ 6 رپورٹنگ اور تصدیق کی مہارتیں، 5 recon/OSINT مہارتیں، اور 4 طریقہ کار/ذہنیت کی مہارتیں بھی شامل ہیں۔ سلیش کمانڈز میں /hunt، /recon، اور /report شامل ہیں، اور ایک اسٹینڈ الون cbh CLI recon، کلاسیفیکیشن، ٹرائیج، اور رپورٹنگ کو آرکیسٹریٹ کرتا ہے۔ ورک فلو: ایک چھ مرحلہ، غیر لکیری ورک فلو (recon، نقشہ سازی اور درجہ بندی، ہنٹ، تصدیق، رپورٹ) جس میں دائرہ کار کوڈ میں نافذ کیا گیا ہے۔ جمع کرانے سے پہلے 7 سوالات کا گیٹ چلتا ہے، جس میں چیک کیا جاتا ہے کہ آیا اثاثہ دائرہ کار میں ہے اور پروگرام کی قبول شدہ اثرات کی فہرست میں ہے۔ رپورٹنگ HackerOne، Bugcrowd، Intigriti، اور Immunefi جیسے پلیٹ فارمز کے لیے VRT سے آگاہ ہے، اور اس میں ثبوت کی حفظان صحت کے اصول شامل ہیں جیسے PII ریڈکشن اور اکاؤنٹ کی حالت کی بحالی۔ انسٹالیشن: دو راستے پیش کیے گئے ہیں — Claude Code پلگ ان کے طور پر پلگ ان مارکیٹ پلیس کے ذریعے انسٹال کرنا، یا کاپی انسٹال (bash یا PowerShell اسکرپٹس) ~/.claude/ (یا Windows پر %USERPROFILE%\.claude\) میں۔ ایک --all پرچم نصب شدہ ہارنیسز کا پتہ لگاتا ہے اور مہارتوں کو ہر ہارنیس کی سکل ڈائریکٹری میں کاپی کرتا ہے۔ --burp-mcp Burp Suite MCP سرور انٹیگریشن کو وائر کرتا ہے۔ نالج لیئر پانچوں معاون ہارنیسز میں منتقل ہوتی ہے، جبکہ سلیش کمانڈز اور /hunt انجن صرف Claude Code تک محدود رہتے ہیں۔ دائرہ کار: بنڈل جان بوجھ کر صرف بیرونی اٹیک سطح کا احاطہ کرتا ہے — وہ اثاثے جو انٹرنیٹ سے قابل رسائی ہیں۔ اندرونی Active Directory اٹیک، C2 فریم ورک، پوسٹ ایکسپلویٹیشن اور استقامت، ایویژن ٹریڈ کرافٹ، iOS/ہارڈ ویئر/RF ٹیسٹنگ، اور بائنری ایکسپلویٹیشن کو ڈیزائن کے لحاظ سے واضح طور پر دائرہ کار سے باہر رکھا گیا ہے، جس میں اندرونی AD اور پوسٹ ایکسپلویٹ کوریج کو ممکنہ مستقبل کے کام کے طور پر نوٹ کیا گیا ہے۔ اختیار: مہارتیں ان اثاثوں کے لیے ہیں جن کے آپ مالک ہیں یا جن کا جائزہ لینے کے لیے آپ کے پاس تحریری اجازت ہے (بگ باؤنٹی دائرہ کار، مصروفیت کے خطوط، CTFs، اپنا انفراسٹرکچر)۔ تصدیق کے گیٹ غیر تصدیق شدہ تیسرے فریق کے اہداف پر متحرک ہوتے ہیں، اور README Anthropic کے رن ٹائم سائبر سیف گارڈز کو دستاویز کرتا ہے، بشمول مجاز آفنسو سیکیورٹی کام کے لیے درخواست پر مبنی Cyber Verification Program اور زیادہ خطرے والی درخواستوں پر Opus ماڈل سوئچنگ رویہ۔ ماخذ اور لائسنسنگ: سچن شرما (ElementalSoul) نے بنایا۔ آٹھ مہارتیں اور 15 سلیش کمانڈز shuvonsec/claude-bug-bounty سے وینڈر کی گئی ہیں، اور فی کلاس مہارتیں shuvonsec/public-skills-builder کے ساتھ سکیفولڈ کی گئی ہیں۔ کوڈ (Python اور شیل ہیلپرز) MIT لائسنس یافتہ ہے؛ مہارت کا طریقہ کار، ورڈ لسٹ، regex کیٹلاگ، اور دستاویزات CC BY 4.0 انتساب کے ساتھ ہیں۔ دستاویزات میں انسٹالیشن، استعمال، آرکیٹیکچر، cbh CLI، CVE/KEV کوریج کے سنیپ شاٹس، اور مجاز استعمال کی سیکیورٹی پوزیشن کا احاطہ کیا گیا ہے۔