elementalsouls/Claude-BugHunter

A Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity + infrastructure attack matrices.

何を解決するか

claude-bughunter は、Claude Code を汎用チャットボットから専門的な上級バグハンティング研究者およびレッドチームオペレーターに変換するためのスキルバンドルです。一般的なAIプロンプトが、プロフェッショナルなセキュリティ評価に必要な体系的思考、特定の脆弱性パターン、レポートの品質管理を提供できないというギャップを埋めます。

どう動くか

このプロジェクトは、83のスキルと15のスラッシュコマンドを提供し、プラグインとしてインストールするか、エージェントのスキルディレクトリにコピーできます。4つのレイヤーで動作します:

  • Think: 5段階の非線形ワークフローとレッドチーム思考法を実装し、批判的思考を促進します。
  • Hunt webapps: HackerOneの公開報告書681件に基づく58のスキルを使用し、XSS、SQLi、SSRFなどの脆弱性クラスを検出します。
  • Hit the perimeter: 企業向けプラットフォーム(例:M365/Entra、Okta、vCenter)および最新のCVEチェーン(2024–2026)向けの攻撃チェーンを提供します。
  • Ship it: 「7質問ゲート」によるトリージ検証、VRT対応の深刻度マッピング、プロフェッショナルなレポート作成を処理します。

ユーザーは、テスト目標を平易な英語で記述することでこれらのスキルを起動できます。また、/hunt スケルトンや cbh CLI を使って構造化されたエンゲージメントオーケストレーションも可能です。

対象ユーザー

Claude Code や同様のエージェントハーネス(OpenCode、Codex CLI、Hermes Agent)を使用して外部攻撃表面評価を行うセキュリティ研究者、バグバウンティハンター、および承認されたレッドチームオペレーター。

特徴

  • 広範な知識ベース: 24の主要な脆弱性クラスと企業向けID/インフラ攻撃マトリクスをカバーする83のスキル。
  • Burp MCP統合: エージェント環境にBurp MCPサーバーを接続できる機能。
  • マルチハーネス対応: Claude Code、OpenCode、Codex CLI、Hermes Agent と互換性があります。
  • 決定論的エンゲージメントエンジン: ターゲットの攻撃表面をマッピングし、発見内容を適切なスキルにルーティングするシステム。
  • 厳格なスコープ制御: ターゲットがスコープ内かつ承認済みであることを保証する、組み込みの検証ゲート。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト