这个项目能做什么
claude-bughunter是一个为Claude Code技能系统设计的自包含技能包,旨在将AI编码代理转变为用于漏洞赏金狩猎和外部红队参与的结构化助手。这些技能使用纯文本的Agent Skills(SKILL.md)格式,因此同一安装也可在OpenCode、OpenAI Codex CLI、Hermes Agent和Google AntiGravity中加载。
内容:该包包含83个技能、15个斜杠命令,以及一个确定性参与引擎,可映射目标的攻击面并将发现路由到相关技能。技能分为58个hunt-*技能,涵盖Web漏洞类别(XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、开放重定向、SharePoint、ASP.NET/NTLM等),每个技能都包含检测模式、有效载荷、绕过表和链模板,这些模板来自681份已披露的HackerOne报告(其中433份单独引用);10个企业平台攻击技能,涵盖M365/Entra ID、Okta、VMware vCenter、SSL-VPN设备、SharePoint、云IAM凭证后升级和Android APK管道;6个报告和验证技能;5个侦察/OSINT技能;以及4个方法论/思维模式技能。斜杠命令包括/hunt、/recon和/report,以及一个独立的cbh CLI,用于协调侦察、分类、分类和报告。
工作流程:一个六阶段、非线性的工作流程(侦察、映射和排名、狩猎、验证、报告),并在代码中强制执行范围。在提交前运行一个7问题门,检查资产是否在范围内以及是否在程序接受的受影响列表中。报告支持HackerOne、Bugcrowd、Intigriti和Immunefi等平台的VRT,并包括证据卫生规则,如PII编辑和账户状态恢复。
安装:提供两种路径——通过插件市场安装为Claude Code插件,或复制安装(bash或PowerShell脚本)到~/.claude/(或Windows上的%USERPROFILE%\.claude\)。--all标志检测已安装的框架并将技能复制到每个框架的技能目录;--burp-mcp连接Burp Suite MCP服务器集成。知识层移植到所有五个支持的框架,而斜杠命令和/hunt引擎仅限Claude Code。
范围:该包故意仅覆盖外部攻击面——可从互联网访问的资产。内部Active Directory攻击、C2框架、后利用和持久化、规避技术、iOS/硬件/射频测试以及二进制利用被明确排除在外,内部AD和后利用覆盖被列为可能的未来工作。
授权:这些技能适用于您拥有或获得书面授权评估的资产(漏洞赏金范围、参与函、CTF、自有基础设施)。验证门会在未经验证的第三方目标上触发,README记录了Anthropic的运行时网络保障,包括用于授权进攻性安全工作的基于应用程序的网络验证程序,以及在高风险请求上的Opus模型切换行为。
来源和许可:由Sachin Sharma(ElementalSoul)构建。八个技能和15个斜杠命令来自shuvonsec/claude-bug-bounty,按类别技能使用shuvonsec/public-skills-builder搭建。代码(Python和shell辅助工具)采用MIT许可;技能方法论、词表、正则表达式目录和文档采用CC BY 4.0许可并需注明出处。文档涵盖安装、使用、架构、cbh CLI、CVE/KEV覆盖快照以及授权使用的安全态势。
评论
0 评分人数达到10人后显示
登录后参与讨论。