Awarexone/Agentic-Bug-Hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

Agentic Bug Hunter – AI 驱动的漏洞赏金助手

是什么 – 一个命令行工具包,借助大语言模型(LLM)帮助安全研究人员完成完整的漏洞赏金工作流(侦察 → 漏洞测试 → 验证 → 报告生成)。可作为独立 CLI(bughunter)使用,也可作为 Claude Code 插件使用,支持多种免费或付费的 LLM 提供商(Ollama、Groq、DeepSeek、Claude、OpenAI 等)。

核心功能

  • 侦察 – 子域名枚举、存活主机探测、URL 爬取、nuclei 扫描、端口扫描、云存储桶发现等
  • 自动化狩猎 – 测试 26 种常见 Web2 漏洞类型(IDOR、XSS、SSRF、SQLi、认证绕过等)和 10 种 Web3/智能合约漏洞类型
  • 7 问验证门 – 轻量级检查清单,在你投入时间报告前剔除弱发现
  • 报告生成器 – 生成适用于 HackerOne、Bugcrowd、Intigriti、Immunefi 的提交模板
  • 跨会话记忆 – 发现、模式和成功技术会持久化存储在 ~/.bughunter 中,并在后续目标中复用
  • 九个专用 AI 代理 – 专门用于侦察、验证、报告撰写、Web3 审计、漏洞链、自动飞行、排名、代币审计和凭证狩猎的代理
  • 可插拔的 LLM 后端 – 自动检测最佳免费提供方(本地 Ollama,然后是 Groq、DeepSeek 等),并可通过 --provider/--model 标志覆盖
  • 独立运行模式 – 无需订阅;安装一次后,可在任意终端运行 bughunter

安装(独立模式)

# 克隆仓库
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter

# 安装 CLI 和外部扫描器(subfinder、httpx、nuclei 等)
./install.sh --agent standalone

安装程序会创建系统级 bughunter 命令,并将配置存储在 ~/.bughunter/config.json。要卸载,请运行 ./uninstall.sh --agent standalone(添加 --purge-config 可删除配置文件)。

典型工作流

# 选择 AI 提供商(Ollama 免费且离线)
bughunter setup               # 交互式或:bughunter setup --provider ollama --model qwen2.5:14b

# 映射攻击面
bughunter recon example.com

# 搜索漏洞
bughunter hunt example.com

# 对发现项运行 7 问验证门
bughunter validate "my finding"

# 生成可提交的报告
bughunter report

也提供了短别名(hrv)。

AI 集成

  • 核心 LLM 层位于 brain.py,通过统一 API 支持多个提供方
  • 每个专业代理(如 recon-agentvalidatorreport-writer)遵循 ReAct/LangGraph 模式:决定调用哪个工具,执行它,并将结果整合到下一步推理中
  • 作为 Claude Code 插件使用时,相同代理以斜杠命令形式暴露(/recon/hunt/validate/report/autopilot

支持的漏洞类别

  • Web2:IDOR/BOLA、认证绕过、XSS(存储型/DOM)、SSRF、业务逻辑、竞争条件、SQLi、OAuth/OIDC、文件上传 RCE、GraphQL 认证绕过、LLM 提示注入、API 配置错误、账户接管、SSTI、子域名劫持、云暴露、请求走私、缓存中毒、MFA/2FA 绕过、SAML/SSO 攻击、错误披露、CSS 注入、LFI→RCE、不安全反序列化、依赖混淆、填充 oracle 等
  • Web3:会计不同步、访问控制、代码路径不完整、越界、预言机操纵、ERC4626 份额膨胀、重入、闪电贷攻击、签名重放、代理/升级问题

项目结构(概览)

  • skills/ – 代理使用的知识库(方法论、漏洞类别、载荷、报告模板等)
  • commands/ – 斜杠命令定义
  • agents/ – 九个专用 AI 代理
  • tools/ – 外部扫描器(subfinder、nuclei、ffuf 等)和自定义 Python/bash 脚本的封装
  • memory/ – 存储跨会话狩猎记忆的 JSONL 文件
  • engine.py – 独立 CLI 的入口点
  • brain.pyagent.py – LLM 抽象与 ReAct 风格编排
  • install.shinstall_tools.shuninstall.sh – 设置/移除工具包的脚本

许可证 – MIT(以 README 中的徽章为准)

谁会使用它 – 个人漏洞赏金猎人、安全咨询团队,或任何希望自动化侦察和测试中重复性任务,同时保留人类参与验证和报告的人

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目