Awarexone/Agentic-Bug-Hunter
AI-powered bug bounty hunting toolkit that works with or without subscription.
Agentic Bug Hunter – AI駆動のバグバウンティアシスタント
何であるか – 大規模言語モデルの助けを借りて、フルバグバウンティワークフロー(リコン → 脆弱性テスト → 検証 → レポート生成)を実行できるコマンドラインツールキットです。スタンドアロンCLI(bughunter)として使用するか、Claude Codeのプラグインとして使用できます。Ollama、Groq、DeepSeek、Claude、OpenAIなど、さまざまな無料または有料のLLMプロバイダーと連携可能です。
主な機能
- リコン – サブドメイン列挙、ライブホストプローブ、URLクローリング、nucleiスキャン、ポートスキャン、クラウドバケット発見など
- 自動ハンティング – 26の一般的なWeb2脆弱性クラス(IDOR、XSS、SSRF、SQLi、認証バイパスなど)と10のWeb3/スマートコントラクト脆弱性クラスをテスト
- 7質問検証ゲート – 未熟な発見を報告前に除外する軽量チェックリスト
- レポートライター – HackerOne、Bugcrowd、Intigriti、Immunefi向けの提出用テンプレートを生成
- セッション間のメモリ保持 – 発見、パターン、成功した手法は
~/.bughunterに保存され、後続のターゲットで再利用 - 9つの専門AIエージェント – リコン、検証、レポート作成、Web3監査、脆弱性の連鎖、オートパイロット、ランク付け、トークン監査、資格情報探索の専用エージェント
- プラグイン可能なLLMバックエンド – 最適な無料プロバイダー(Ollamaローカル、Groq、DeepSeekなど)を自動検出し、
--provider/--modelフラグで上書き可能 - スタンドアロンモード – サブスクリプション不要;一度インストールすれば、任意のターミナルから
bughunterを実行可能
インストール(スタンドアロン)
# リポジトリをクローン
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter
# CLIと外部スキャナ(subfinder、httpx、nucleiなど)をインストール
./install.sh --agent standalone
インストーラーはシステム全体に bughunter コマンドを作成し、設定を ~/.bughunter/config.json に保存します。アンインストールするには ./uninstall.sh --agent standalone を実行してください(設定ファイルを削除するには --purge-config を追加)。
通常のワークフロー
# AIプロバイダーを選択(Ollamaは無料かつオフライン)
bughunter setup # インタラクティブまたは: bughunter setup --provider ollama --model qwen2.5:14b
# 攻撃表面をマッピング
bughunter recon example.com
# 脆弱性を探索
bughunter hunt example.com
# 発見に対して7質問検証ゲートを実行
bughunter validate "my finding"
# 提出可能なレポートを生成
bughunter report
短いエイリアス(h、r、v)も提供されています。
AI統合
- コアLLMレイヤーは
brain.pyにあり、統一APIを介して複数のプロバイダーをサポート - 各専門エージェント(例:
recon-agent、validator、report-writer)はReAct/LangGraphパターンに従います:どのツールを呼び出すかを決定し、実行し、結果を次の推論ステップに統合 - Claude Codeプラグインとして使用する場合、同じエージェントがスラッシュコマンド(
/recon、/hunt、/validate、/report、/autopilot)として公開されます
対応する脆弱性クラス
- Web2: IDOR/BOLA、認証バイパス、XSS(保存型/DOM)、SSRF、ビジネスロジック、レースコンディション、SQLi、OAuth/OIDC、ファイルアップロードRCE、GraphQL認証バイパス、LLMプロンプトインジェクション、APIミス設定、アカウント乗っ取り、SSTI、サブドメイン乗っ取り、クラウド公開、リクエストスミザリング、キャッシュポイズニング、MFA/2FAバイパス、SAML/SSO攻撃、エラー情報漏洩、CSSインジェクション、LFI→RCE、不正なシリアライズ、依存関係の混乱、パディングオラクルなど
- Web3: アカウンティングの非同期、アクセス制御、不完全なコードパス、オフバイワン、オラクル操作、ERC4626シェアインフレーション、再入性、フラッシュローン攻撃、署名リプレイ、プロキシ/アップグレード問題
プロジェクト構造(概要)
skills/– エージェントが利用する知識ベース(メソドロジー、脆弱性クラス、ペイロード、レポートテンプレートなど)commands/– スラッシュコマンド定義agents/– 9つの専門AIエージェントtools/– 外部スキャナ(subfinder、nuclei、ffufなど)およびカスタムPython/bashスクリプトのラッパーmemory/– セッション間のハンティングメモリを格納するJSONLファイルengine.py– スタンドアロンCLIのエントリポイントbrain.pyとagent.py– LLM抽象化とReActスタイルのオーケストレーションinstall.sh、install_tools.sh、uninstall.sh– ツールキットのセットアップ/削除スクリプト
ライセンス – MIT(READMEのバッジに準拠)
誰が使うか – 個人バグバウンティハンター、セキュリティコンサルティングチーム、またはリコンとテストの繰り返し作業を自動化したいが、検証とレポートには人間が関与したい人
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト