Awarexone/Agentic-Bug-Hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

Agentic Bug Hunter – AI駆動のバグバウンティアシスタント

何であるか – 大規模言語モデルの助けを借りて、フルバグバウンティワークフロー(リコン → 脆弱性テスト → 検証 → レポート生成)を実行できるコマンドラインツールキットです。スタンドアロンCLI(bughunter)として使用するか、Claude Codeのプラグインとして使用できます。Ollama、Groq、DeepSeek、Claude、OpenAIなど、さまざまな無料または有料のLLMプロバイダーと連携可能です。

主な機能

  • リコン – サブドメイン列挙、ライブホストプローブ、URLクローリング、nucleiスキャン、ポートスキャン、クラウドバケット発見など
  • 自動ハンティング – 26の一般的なWeb2脆弱性クラス(IDOR、XSS、SSRF、SQLi、認証バイパスなど)と10のWeb3/スマートコントラクト脆弱性クラスをテスト
  • 7質問検証ゲート – 未熟な発見を報告前に除外する軽量チェックリスト
  • レポートライター – HackerOne、Bugcrowd、Intigriti、Immunefi向けの提出用テンプレートを生成
  • セッション間のメモリ保持 – 発見、パターン、成功した手法は ~/.bughunter に保存され、後続のターゲットで再利用
  • 9つの専門AIエージェント – リコン、検証、レポート作成、Web3監査、脆弱性の連鎖、オートパイロット、ランク付け、トークン監査、資格情報探索の専用エージェント
  • プラグイン可能なLLMバックエンド – 最適な無料プロバイダー(Ollamaローカル、Groq、DeepSeekなど)を自動検出し、--provider/--modelフラグで上書き可能
  • スタンドアロンモード – サブスクリプション不要;一度インストールすれば、任意のターミナルから bughunter を実行可能

インストール(スタンドアロン)

# リポジトリをクローン
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter

# CLIと外部スキャナ(subfinder、httpx、nucleiなど)をインストール
./install.sh --agent standalone

インストーラーはシステム全体に bughunter コマンドを作成し、設定を ~/.bughunter/config.json に保存します。アンインストールするには ./uninstall.sh --agent standalone を実行してください(設定ファイルを削除するには --purge-config を追加)。

通常のワークフロー

# AIプロバイダーを選択(Ollamaは無料かつオフライン)
bughunter setup               # インタラクティブまたは: bughunter setup --provider ollama --model qwen2.5:14b

# 攻撃表面をマッピング
bughunter recon example.com

# 脆弱性を探索
bughunter hunt example.com

# 発見に対して7質問検証ゲートを実行
bughunter validate "my finding"

# 提出可能なレポートを生成
bughunter report

短いエイリアス(hrv)も提供されています。

AI統合

  • コアLLMレイヤーは brain.py にあり、統一APIを介して複数のプロバイダーをサポート
  • 各専門エージェント(例:recon-agentvalidatorreport-writer)はReAct/LangGraphパターンに従います:どのツールを呼び出すかを決定し、実行し、結果を次の推論ステップに統合
  • Claude Codeプラグインとして使用する場合、同じエージェントがスラッシュコマンド(/recon/hunt/validate/report/autopilot)として公開されます

対応する脆弱性クラス

  • Web2: IDOR/BOLA、認証バイパス、XSS(保存型/DOM)、SSRF、ビジネスロジック、レースコンディション、SQLi、OAuth/OIDC、ファイルアップロードRCE、GraphQL認証バイパス、LLMプロンプトインジェクション、APIミス設定、アカウント乗っ取り、SSTI、サブドメイン乗っ取り、クラウド公開、リクエストスミザリング、キャッシュポイズニング、MFA/2FAバイパス、SAML/SSO攻撃、エラー情報漏洩、CSSインジェクション、LFI→RCE、不正なシリアライズ、依存関係の混乱、パディングオラクルなど
  • Web3: アカウンティングの非同期、アクセス制御、不完全なコードパス、オフバイワン、オラクル操作、ERC4626シェアインフレーション、再入性、フラッシュローン攻撃、署名リプレイ、プロキシ/アップグレード問題

プロジェクト構造(概要)

  • skills/ – エージェントが利用する知識ベース(メソドロジー、脆弱性クラス、ペイロード、レポートテンプレートなど)
  • commands/ – スラッシュコマンド定義
  • agents/ – 9つの専門AIエージェント
  • tools/ – 外部スキャナ(subfinder、nuclei、ffufなど)およびカスタムPython/bashスクリプトのラッパー
  • memory/ – セッション間のハンティングメモリを格納するJSONLファイル
  • engine.py – スタンドアロンCLIのエントリポイント
  • brain.pyagent.py – LLM抽象化とReActスタイルのオーケストレーション
  • install.shinstall_tools.shuninstall.sh – ツールキットのセットアップ/削除スクリプト

ライセンス – MIT(READMEのバッジに準拠)

誰が使うか – 個人バグバウンティハンター、セキュリティコンサルティングチーム、またはリコンとテストの繰り返し作業を自動化したいが、検証とレポートには人間が関与したい人

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト