Awarexone/Agentic-Bug-Hunter
AI-powered bug bounty hunting toolkit that works with or without subscription.
Agentic Bug Hunter – AI 驱动的漏洞赏金助手
是什么 – 一个命令行工具包,借助大语言模型(LLM)帮助安全研究人员完成完整的漏洞赏金工作流(侦察 → 漏洞测试 → 验证 → 报告生成)。可作为独立 CLI(bughunter)使用,也可作为 Claude Code 插件使用,支持多种免费或付费的 LLM 提供商(Ollama、Groq、DeepSeek、Claude、OpenAI 等)。
核心功能
- 侦察 – 子域名枚举、存活主机探测、URL 爬取、nuclei 扫描、端口扫描、云存储桶发现等
- 自动化狩猎 – 测试 26 种常见 Web2 漏洞类型(IDOR、XSS、SSRF、SQLi、认证绕过等)和 10 种 Web3/智能合约漏洞类型
- 7 问验证门 – 轻量级检查清单,在你投入时间报告前剔除弱发现
- 报告生成器 – 生成适用于 HackerOne、Bugcrowd、Intigriti、Immunefi 的提交模板
- 跨会话记忆 – 发现、模式和成功技术会持久化存储在
~/.bughunter中,并在后续目标中复用 - 九个专用 AI 代理 – 专门用于侦察、验证、报告撰写、Web3 审计、漏洞链、自动飞行、排名、代币审计和凭证狩猎的代理
- 可插拔的 LLM 后端 – 自动检测最佳免费提供方(本地 Ollama,然后是 Groq、DeepSeek 等),并可通过
--provider/--model标志覆盖 - 独立运行模式 – 无需订阅;安装一次后,可在任意终端运行
bughunter
安装(独立模式)
# 克隆仓库
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter
# 安装 CLI 和外部扫描器(subfinder、httpx、nuclei 等)
./install.sh --agent standalone
安装程序会创建系统级 bughunter 命令,并将配置存储在 ~/.bughunter/config.json。要卸载,请运行 ./uninstall.sh --agent standalone(添加 --purge-config 可删除配置文件)。
典型工作流
# 选择 AI 提供商(Ollama 免费且离线)
bughunter setup # 交互式或:bughunter setup --provider ollama --model qwen2.5:14b
# 映射攻击面
bughunter recon example.com
# 搜索漏洞
bughunter hunt example.com
# 对发现项运行 7 问验证门
bughunter validate "my finding"
# 生成可提交的报告
bughunter report
也提供了短别名(h、r、v)。
AI 集成
- 核心 LLM 层位于
brain.py,通过统一 API 支持多个提供方 - 每个专业代理(如
recon-agent、validator、report-writer)遵循 ReAct/LangGraph 模式:决定调用哪个工具,执行它,并将结果整合到下一步推理中 - 作为 Claude Code 插件使用时,相同代理以斜杠命令形式暴露(
/recon、/hunt、/validate、/report、/autopilot)
支持的漏洞类别
- Web2:IDOR/BOLA、认证绕过、XSS(存储型/DOM)、SSRF、业务逻辑、竞争条件、SQLi、OAuth/OIDC、文件上传 RCE、GraphQL 认证绕过、LLM 提示注入、API 配置错误、账户接管、SSTI、子域名劫持、云暴露、请求走私、缓存中毒、MFA/2FA 绕过、SAML/SSO 攻击、错误披露、CSS 注入、LFI→RCE、不安全反序列化、依赖混淆、填充 oracle 等
- Web3:会计不同步、访问控制、代码路径不完整、越界、预言机操纵、ERC4626 份额膨胀、重入、闪电贷攻击、签名重放、代理/升级问题
项目结构(概览)
skills/– 代理使用的知识库(方法论、漏洞类别、载荷、报告模板等)commands/– 斜杠命令定义agents/– 九个专用 AI 代理tools/– 外部扫描器(subfinder、nuclei、ffuf 等)和自定义 Python/bash 脚本的封装memory/– 存储跨会话狩猎记忆的 JSONL 文件engine.py– 独立 CLI 的入口点brain.py与agent.py– LLM 抽象与 ReAct 风格编排install.sh、install_tools.sh、uninstall.sh– 设置/移除工具包的脚本
许可证 – MIT(以 README 中的徽章为准)
谁会使用它 – 个人漏洞赏金猎人、安全咨询团队,或任何希望自动化侦察和测试中重复性任务,同时保留人类参与验证和报告的人
相关
- 项目
- 项目
- 项目
- 项目
- 项目