elementalsouls/Claude-BugHunter
A Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity + infrastructure attack matrices.
解决的问题
claude-bughunter 是一个专为将 Claude Code 从通用聊天机器人转变为专业高级漏洞挖掘研究员和红队操作员而设计的技能包。它解决了通用 AI 提示无法提供专业安全评估所需的纪律性、特定漏洞模式和报告规范性的问题。
如何工作
该项目提供 83 个技能和 15 个斜杠命令,可作为插件安装,或复制到代理的技能目录中。它在四个层级上运行:
- Think:实现 5 阶段非线性工作流和红队思维模式,促进批判性思考。
- Hunt webapps:基于 681 份公开的 HackerOne 报告,使用 58 个技能检测 XSS、SQLi、SSRF 等漏洞类别。
- Hit the perimeter:提供企业级平台(如 M365/Entra、Okta、vCenter)和当前 CVE 攻击链(2024–2026)的攻击链。
- Ship it:通过「7 问门」进行初步验证、VRT 友好的严重性映射和专业报告生成。
用户可以通过用自然语言描述测试目标来触发这些技能,或使用 /hunt 模板和 cbh CLI 进行结构化协作编排。
适用人群
使用 Claude Code 或类似代理框架(OpenCode、Codex CLI、Hermes Agent)进行外部攻击面评估的安全研究人员、漏洞赏金猎人和授权红队操作员。
主要亮点
- 丰富的知识库:83 个技能覆盖 24 个核心漏洞类别和企业身份/基础设施攻击矩阵。
- Burp MCP 集成:可将 Burp MCP 服务器接入代理环境。
- 多框架支持:兼容 Claude Code、OpenCode、Codex CLI 和 Hermes Agent。
- 确定性协作引擎:可映射目标攻击面并自动将发现路由至对应技能的系统。
- 严格范围控制:内置验证门禁,确保资产在授权范围内后才可提交。
相关
- 项目
- 项目
- 项目
- 项目
- 项目