Awarexone/Agentic-Bug-Hunter
AI-powered bug bounty hunting toolkit that works with or without subscription.
Agentic Bug Hunter – AI 驅動的漏洞賞金助手
是什麼 – 一個命令列工具包,借助大型語言模型(LLM)協助安全研究人員執行完整的漏洞賞金工作流程(偵察 → 漏洞測試 → 驗證 → 報告生成)。可作為獨立 CLI(bughunter)使用,也可作為 Claude Code 插件使用,支援多種免費或付費的 LLM 提供商(Ollama、Groq、DeepSeek、Claude、OpenAI 等)。
核心功能
- 偵察 – 子網域列舉、存活主機探測、URL 爬取、nuclei 掃描、埠位掃描、雲端儲存桶發現等
- 自動化狩獵 – 測試 26 種常見 Web2 漏洞類型(IDOR、XSS、SSRF、SQLi、認證繞過等)和 10 種 Web3/智慧合約漏洞類型
- 7 問驗證門 – 輕量級檢查清單,在你投入時間報告前剔除弱發現
- 報告生成器 – 生成適用於 HackerOne、Bugcrowd、Intigriti、Immunefi 的提交模板
- 跨會話記憶 – 發現、模式和成功技術會持久化儲存在
~/.bughunter中,並在後續目標中複用 - 九個專用 AI 代理 – 專門用於偵察、驗證、報告撰寫、Web3 審計、漏洞鏈、自動飛行、排名、代幣審計和憑證狩獵的代理
- 可插拔的 LLM 後端 – 自動偵測最佳免費提供方(本地 Ollama,然後是 Groq、DeepSeek 等),並可透過
--provider/--model標誌覆蓋 - 獨立運行模式 – 無需訂閱;安裝一次後,可在任意終端執行
bughunter
安裝(獨立模式)
# 克隆倉儲
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter
# 安裝 CLI 和外部掃描器(subfinder、httpx、nuclei 等)
./install.sh --agent standalone
安裝程式會建立系統級 bughunter 命令,並將設定儲存在 ~/.bughunter/config.json。要卸載,請執行 ./uninstall.sh --agent standalone(加入 --purge-config 可刪除設定檔)。
典型工作流程
# 選擇 AI 提供商(Ollama 免費且離線)
bughunter setup # 互動式或:bughunter setup --provider ollama --model qwen2.5:14b
# 映射攻擊面
bughunter recon example.com
# 搜尋漏洞
bughunter hunt example.com
# 對發現項目執行 7 問驗證門
bughunter validate "my finding"
# 生成可提交的報告
bughunter report
也提供短別名(h、r、v)。
AI 集成
- 核心 LLM 層位於
brain.py,透過統一 API 支援多個提供方 - 每個專業代理(如
recon-agent、validator、report-writer)遵循 ReAct/LangGraph 模式:決定呼叫哪個工具,執行它,並將結果整合到下一步推理中 - 作為 Claude Code 插件使用時,相同代理以斜線命令形式暴露(
/recon、/hunt、/validate、/report、/autopilot)
支援的漏洞類別
- Web2:IDOR/BOLA、認證繞過、XSS(儲存型/DOM)、SSRF、業務邏輯、競爭條件、SQLi、OAuth/OIDC、檔案上傳 RCE、GraphQL 認證繞過、LLM 提示注入、API 設定錯誤、帳戶接管、SSTI、子網域劫持、雲端暴露、請求走私、快取中毒、MFA/2FA 繞過、SAML/SSO 攻擊、錯誤揭露、CSS 注入、LFI→RCE、不安全反序列化、相依性混淆、填充 oracle 等
- Web3:會計不同步、存取控制、程式碼路徑不完整、越界、預言機操縱、ERC4626 份額膨脹、重入、閃電貸攻擊、簽名重播、代理/升級問題
專案結構(概覽)
skills/– 代理使用的知識庫(方法論、漏洞類別、載荷、報告模板等)commands/– 斜線命令定義agents/– 九個專用 AI 代理tools/– 外部掃描器(subfinder、nuclei、ffuf 等)和自訂 Python/bash 腳本的封裝memory/– 儲存跨會話狩獵記憶的 JSONL 檔案engine.py– 獨立 CLI 的入口點brain.py與agent.py– LLM 抽象與 ReAct 風格編排install.sh、install_tools.sh、uninstall.sh– 設定/移除工具包的腳本
許可證 – MIT(以 README 中的徽章為準)
誰會使用它 – 個人漏洞賞金獵人、安全諮詢團隊,或任何希望自動化偵察和測試中重複性任務,同時保留人類參與驗證和報告的人
相關
- 專案
- 專案
- 專案
- 專案
- 專案