elementalsouls/Claude-BugHunter

A Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity + infrastructure attack matrices.

解決的問題

claude-bughunter 是一個專為將 Claude Code 從通用聊天機器人轉化為專業高階漏洞挖掘研究員與紅隊操作員而設計的技能套件。它解決了通用 AI 提示無法提供專業安全評估所需的紀律性、特定漏洞模式與報告規範性之問題。

如何運作

本專案提供 83 個技能與 15 個斜線指令,可作為外掛安裝,或複製至代理的技能目錄中。它在四個層級上運作:

  • Think:實作 5 階段非線性工作流程與紅隊思維模式,促進批判性思考。
  • Hunt webapps:基於 681 份公開的 HackerOne 報告,使用 58 個技能檢測 XSS、SQLi、SSRF 等漏洞類別。
  • Hit the perimeter:提供企業級平台(如 M365/Entra、Okta、vCenter)與當前 CVE 攻擊鏈(2024–2026)的攻擊鏈。
  • Ship it:透過「7 問門」進行初步驗證、VRT 友好之嚴重性映射與專業報告生成。

使用者可透過以自然語言描述測試目標來觸發這些技能,或使用 /hunt 模板與 cbh CLI 進行結構化協作編排。

適用對象

使用 Claude Code 或類似代理框架(OpenCode、Codex CLI、Hermes Agent)進行外部攻擊面評估的安全研究人員、漏洞賞金獵人與授權紅隊操作員。

主要亮點

  • 豐富的知識庫:83 個技能涵蓋 24 個核心漏洞類別與企業身份/基礎設施攻擊矩陣。
  • Burp MCP 集成:可將 Burp MCP 伺服器接入代理環境。
  • 多框架支援:相容 Claude Code、OpenCode、Codex CLI 與 Hermes Agent。
  • 決定性協作引擎:可映射目標攻擊面並自動將發現路由至對應技能的系統。
  • 嚴格範圍控制:內建驗證門禁,確保資產在授權範圍內後才可提交。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案