Awarexone/Agentic-Bug-Hunter

AI-powered bug bounty hunting toolkit that works with or without subscription.

Agentic Bug Hunter – AI 驅動的漏洞賞金助手

是什麼 – 一個命令列工具包,借助大型語言模型(LLM)協助安全研究人員執行完整的漏洞賞金工作流程(偵察 → 漏洞測試 → 驗證 → 報告生成)。可作為獨立 CLI(bughunter)使用,也可作為 Claude Code 插件使用,支援多種免費或付費的 LLM 提供商(Ollama、Groq、DeepSeek、Claude、OpenAI 等)。

核心功能

  • 偵察 – 子網域列舉、存活主機探測、URL 爬取、nuclei 掃描、埠位掃描、雲端儲存桶發現等
  • 自動化狩獵 – 測試 26 種常見 Web2 漏洞類型(IDOR、XSS、SSRF、SQLi、認證繞過等)和 10 種 Web3/智慧合約漏洞類型
  • 7 問驗證門 – 輕量級檢查清單,在你投入時間報告前剔除弱發現
  • 報告生成器 – 生成適用於 HackerOne、Bugcrowd、Intigriti、Immunefi 的提交模板
  • 跨會話記憶 – 發現、模式和成功技術會持久化儲存在 ~/.bughunter 中,並在後續目標中複用
  • 九個專用 AI 代理 – 專門用於偵察、驗證、報告撰寫、Web3 審計、漏洞鏈、自動飛行、排名、代幣審計和憑證狩獵的代理
  • 可插拔的 LLM 後端 – 自動偵測最佳免費提供方(本地 Ollama,然後是 Groq、DeepSeek 等),並可透過 --provider/--model 標誌覆蓋
  • 獨立運行模式 – 無需訂閱;安裝一次後,可在任意終端執行 bughunter

安裝(獨立模式)

# 克隆倉儲
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter

# 安裝 CLI 和外部掃描器(subfinder、httpx、nuclei 等)
./install.sh --agent standalone

安裝程式會建立系統級 bughunter 命令,並將設定儲存在 ~/.bughunter/config.json。要卸載,請執行 ./uninstall.sh --agent standalone(加入 --purge-config 可刪除設定檔)。

典型工作流程

# 選擇 AI 提供商(Ollama 免費且離線)
bughunter setup               # 互動式或:bughunter setup --provider ollama --model qwen2.5:14b

# 映射攻擊面
bughunter recon example.com

# 搜尋漏洞
bughunter hunt example.com

# 對發現項目執行 7 問驗證門
bughunter validate "my finding"

# 生成可提交的報告
bughunter report

也提供短別名(hrv)。

AI 集成

  • 核心 LLM 層位於 brain.py,透過統一 API 支援多個提供方
  • 每個專業代理(如 recon-agentvalidatorreport-writer)遵循 ReAct/LangGraph 模式:決定呼叫哪個工具,執行它,並將結果整合到下一步推理中
  • 作為 Claude Code 插件使用時,相同代理以斜線命令形式暴露(/recon/hunt/validate/report/autopilot

支援的漏洞類別

  • Web2:IDOR/BOLA、認證繞過、XSS(儲存型/DOM)、SSRF、業務邏輯、競爭條件、SQLi、OAuth/OIDC、檔案上傳 RCE、GraphQL 認證繞過、LLM 提示注入、API 設定錯誤、帳戶接管、SSTI、子網域劫持、雲端暴露、請求走私、快取中毒、MFA/2FA 繞過、SAML/SSO 攻擊、錯誤揭露、CSS 注入、LFI→RCE、不安全反序列化、相依性混淆、填充 oracle 等
  • Web3:會計不同步、存取控制、程式碼路徑不完整、越界、預言機操縱、ERC4626 份額膨脹、重入、閃電貸攻擊、簽名重播、代理/升級問題

專案結構(概覽)

  • skills/ – 代理使用的知識庫(方法論、漏洞類別、載荷、報告模板等)
  • commands/ – 斜線命令定義
  • agents/ – 九個專用 AI 代理
  • tools/ – 外部掃描器(subfinder、nuclei、ffuf 等)和自訂 Python/bash 腳本的封裝
  • memory/ – 儲存跨會話狩獵記憶的 JSONL 檔案
  • engine.py – 獨立 CLI 的入口點
  • brain.pyagent.py – LLM 抽象與 ReAct 風格編排
  • install.shinstall_tools.shuninstall.sh – 設定/移除工具包的腳本

許可證 – MIT(以 README 中的徽章為準)

誰會使用它 – 個人漏洞賞金獵人、安全諮詢團隊,或任何希望自動化偵察和測試中重複性任務,同時保留人類參與驗證和報告的人

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案