claude-bughunter

Набор скиллов и команд для авторизованного багбаунти и внешнего red team в Claude Code: методики, шаблоны цепочек и отчетов

Плагин

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Содержит атакующие техники и цепочки эксплуатации уязвимостей
  • Запускает инструменты разведки и сетевые команды против целей
  • Предназначен только для авторизованного тестирования, ответственность на пользователе
Все причины и проверки

elementalsouls/claude-bughunter

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add plugins/claude-bughunter

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Выполните по очереди в чате Claude Code

/plugin marketplace add elementalsouls/claude-bughunter
/plugin install claude-bughunter@elementalsouls

Сверено с репозиторием 24 сент. 2026, коммит e9fea3d.

Текст для агента

Установи плагин: /plugin marketplace add elementalsouls/Claude-BugHunter, затем /plugin install claude-bughunter@elementalsouls. Или склонируй репозиторий и запусти bash scripts/install.sh.

Другие способы из описания автора
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Скиллы и команды загружаются с префиксом claude-bughunter и обновляются вместе с версией плагина.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Набор превращает Claude Code в помощника по поиску уязвимостей и внешнему red team. Он собран из нескольких слоев: методика из пяти нелинейных фаз и дисциплина оператора, десятки скиллов hunt-* по классам веб-уязвимостей с шаблонами обнаружения, нагрузками, таблицами обхода фильтров и цепочками, а также цепочки атак на корпоративный периметр (M365 и Entra, Okta, vCenter, SSL-VPN, SharePoint, облачный IAM) с актуальными связками CVE. Отдельный слой отвечает за триаж, отчеты и гигиену доказательств: список из семи вопросов перед сдачей, оценка критичности по VRT, ответы на возражения о вне скоупа, вычистка персональных данных. Скиллы подхватываются автоматически по теме, описанной обычными словами. Есть интеграция с Burp через MCP, отдельный CLI cbh и сборщик папки для одного проекта. Атакующие направления требуют, чтобы цель была в скоупе и работа была авторизована.

Для кого. Для специалистов по безопасности: багхантеров, пентестеров и участников red team, работающих в рамках авторизованного скоупа.

Подходит, если

  • Идет авторизованный багбаунти: нужна разведка и приоритизация поверхности
  • Нужны шаблоны обнаружения и цепочки по конкретному классу уязвимостей
  • Нужно оформить триаж и отчет с оценкой критичности

Не подходит, если

  • Нет письменного разрешения и заданного скоупа
  • Цель вам не принадлежит и не входит в программу тестирования

Пример запроса к агенту

Тестирую in-scope цель по программе HackerOne, проведи разведку и оцени поверхность атаки

Ограничения

Набор рассчитан только на авторизованное тестирование, исследования и обучение, ответственность за соблюдение скоупа и законность лежит на пользователе. Часть возможностей требует отдельной установки: CLI cbh ставится через pipx, сборщик папки engagement идет только с клоном репозитория, интеграция с Burp по MCP подключается отдельно. Слэш-команды и движок hunt работают только в Claude Code, слой знаний переносится и на другие среды. Лицензия MIT.

Как отключить. Удалите плагин: /plugin uninstall claude-bughunter@elementalsouls. При установке копированием уберите папки скиллов и команд из ~/.claude/.

Проверка безопасности

  • Содержит атакующие техники и цепочки эксплуатации уязвимостей
  • Запускает инструменты разведки и сетевые команды против целей
  • Предназначен только для авторизованного тестирования, ответственность на пользователе

Коротко о README

README описывает набор из десятков скиллов и пятнадцати слэш-команд, которые делают из Claude Code помощника по багхантингу и внешнему red team. Материал разложен на слои: методика и мышление оператора, скиллы hunt-* по классам уязвимостей на основе раскрытых отчетов HackerOne, цепочки атак на корпоративные платформы и слой триажа, отчетности и гигиены доказательств. Установка идет как плагин через marketplace репозитория либо копированием скриптом install.sh или install.ps1. Скиллы в формате SKILL.md переносятся на несколько сред, включая Claude Code, OpenCode и Codex CLI. Есть интеграция с Burp по MCP, CLI cbh и сборщик папки engagement. Лицензия MIT.

Частые вопросы

Это легально?

Набор рассчитан на авторизованное тестирование в пределах заданного скоупа. В него встроены проверки скоупа, оценка вне скоупа и гигиена доказательств, но разрешение на работу с целью должно быть у вас.

Обязательно ставить все скиллы?

Плагин ставит все скиллы и команды с префиксом claude-bughunter. При установке копированием можно перенести только нужные папки скиллов.

Выбор редакции

Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет

СкиллСредний рискБез VPN22,6 тыс.Звезды репозитория
Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,6 тыс.Звезды репозитория
Выбор редакции

Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки

CLIСредний рискБез VPN18,5 тыс.Звезды репозитория
Официальный

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,8 тыс.Звезды репозитория
Foxx AIclaude-bughunter

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.