elementalsouls/Claude-BugHunter

A Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity + infrastructure attack matrices.

해결하는 문제

claude-bughunter는 일반적인 챗봇이 아닌 전문적인 상급 버그 헌팅 연구자 및 레드팀 운영자로 클로드 코드를 전환하도록 설계된 스킬 번들입니다. 일반적인 AI 프롬프트는 전문적인 보안 평가에 필요한 체계적 사고, 특정 취약성 패턴, 보고서 품질 관리 등을 제공하지 못하는 문제를 해결합니다.

작동 방식

이 프로젝트는 83개의 스킬과 15개의 슬래시 명령어를 제공하며, 플러그인으로 설치하거나 에이전트의 스킬 디렉터리에 복사할 수 있습니다. 네 가지 계층에서 작동합니다:

  • Think: 비선형적인 5단계 워크플로우와 레드팀 사고방식을 구현하여 비판적 사고를 유도합니다.
  • Hunt webapps: HackerOne 공개 보고서 681건을 기반으로 한 58개의 스킬을 사용하여 XSS, SQLi, SSRF 등의 취약성 유형을 탐지합니다.
  • Hit the perimeter: 기업용 플랫폼(예: M365/Entra, Okta, vCenter) 및 최신 CVE 체인(2024–2026)을 위한 공격 체인을 제공합니다.
  • Ship it: "7가지 질문 게이트"를 통한 트리지 검증, VRT 인식 심각도 매핑, 전문적인 보고서 작성 기능을 처리합니다.

사용자는 테스트 목표를 일반 영어로 설명하거나, /hunt 스케letal과 cbh CLI를 사용해 구조화된 엔게이지먼트 오케스트레이션을 수행할 수 있습니다.

대상 사용자

Claude Code 또는 유사한 에이전트 허브(OpenCode, Codex CLI, Hermes Agent)를 사용하여 외부 공격 표면 평가를 수행하는 보안 연구자, 버그 바운티 헌터, 승인된 레드팀 운영자.

주요 특징

  • 광범위한 지식 기반: 24개의 핵심 취약성 유형과 기업용 ID/인프라 공격 매트릭스를 커버하는 83개의 스킬.
  • Burp MCP 통합: 에이전트 환경에 Burp MCP 서버를 연결할 수 있는 기능.
  • 다중 허브 호환성: Claude Code, OpenCode, Codex CLI, Hermes Agent와 호환됩니다.
  • 결정론적 엔게이지먼트 엔진: 타겟의 공격 표면을 매핑하고 발견 내용을 적절한 스킬로 라우팅하는 시스템.
  • 엄격한 범위 강제: 자산이 범위 내이고 승인된 상태인지 확인하는 내장 검증 게이트를 통해 제출 전 검증을 보장.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트