claude-bughunter
Набор скиллов и команд для авторизованного багбаунти и внешнего red team в Claude Code: методики, шаблоны цепочек и отчетов
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Содержит атакующие техники и цепочки эксплуатации уязвимостей
- Запускает инструменты разведки и сетевые команды против целей
- Предназначен только для авторизованного тестирования, ответственность на пользователе
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add plugins/claude-bughunterОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Выполните по очереди в чате Claude Code
/plugin marketplace add elementalsouls/claude-bughunter
/plugin install claude-bughunter@elementalsoulsУстанови плагин: /plugin marketplace add elementalsouls/Claude-BugHunter, затем /plugin install claude-bughunter@elementalsouls. Или склонируй репозиторий и запусти bash scripts/install.sh.
Другие способы из описания автора
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsoulsСкиллы и команды загружаются с префиксом claude-bughunter и обновляются вместе с версией плагина.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Набор превращает Claude Code в помощника по поиску уязвимостей и внешнему red team. Он собран из нескольких слоев: методика из пяти нелинейных фаз и дисциплина оператора, десятки скиллов hunt-* по классам веб-уязвимостей с шаблонами обнаружения, нагрузками, таблицами обхода фильтров и цепочками, а также цепочки атак на корпоративный периметр (M365 и Entra, Okta, vCenter, SSL-VPN, SharePoint, облачный IAM) с актуальными связками CVE. Отдельный слой отвечает за триаж, отчеты и гигиену доказательств: список из семи вопросов перед сдачей, оценка критичности по VRT, ответы на возражения о вне скоупа, вычистка персональных данных. Скиллы подхватываются автоматически по теме, описанной обычными словами. Есть интеграция с Burp через MCP, отдельный CLI cbh и сборщик папки для одного проекта. Атакующие направления требуют, чтобы цель была в скоупе и работа была авторизована.
Для кого. Для специалистов по безопасности: багхантеров, пентестеров и участников red team, работающих в рамках авторизованного скоупа.
Подходит, если
- Идет авторизованный багбаунти: нужна разведка и приоритизация поверхности
- Нужны шаблоны обнаружения и цепочки по конкретному классу уязвимостей
- Нужно оформить триаж и отчет с оценкой критичности
Не подходит, если
- Нет письменного разрешения и заданного скоупа
- Цель вам не принадлежит и не входит в программу тестирования
Пример запроса к агенту
Тестирую in-scope цель по программе HackerOne, проведи разведку и оцени поверхность атакиОграничения
Набор рассчитан только на авторизованное тестирование, исследования и обучение, ответственность за соблюдение скоупа и законность лежит на пользователе. Часть возможностей требует отдельной установки: CLI cbh ставится через pipx, сборщик папки engagement идет только с клоном репозитория, интеграция с Burp по MCP подключается отдельно. Слэш-команды и движок hunt работают только в Claude Code, слой знаний переносится и на другие среды. Лицензия MIT.
Как отключить. Удалите плагин: /plugin uninstall claude-bughunter@elementalsouls. При установке копированием уберите папки скиллов и команд из ~/.claude/.
Проверка безопасности
- Содержит атакующие техники и цепочки эксплуатации уязвимостей
- Запускает инструменты разведки и сетевые команды против целей
- Предназначен только для авторизованного тестирования, ответственность на пользователе
Коротко о README
README описывает набор из десятков скиллов и пятнадцати слэш-команд, которые делают из Claude Code помощника по багхантингу и внешнему red team. Материал разложен на слои: методика и мышление оператора, скиллы hunt-* по классам уязвимостей на основе раскрытых отчетов HackerOne, цепочки атак на корпоративные платформы и слой триажа, отчетности и гигиены доказательств. Установка идет как плагин через marketplace репозитория либо копированием скриптом install.sh или install.ps1. Скиллы в формате SKILL.md переносятся на несколько сред, включая Claude Code, OpenCode и Codex CLI. Есть интеграция с Burp по MCP, CLI cbh и сборщик папки engagement. Лицензия MIT.
Частые вопросы
Это легально?
Набор рассчитан на авторизованное тестирование в пределах заданного скоупа. В него встроены проверки скоупа, оценка вне скоупа и гигиена доказательств, но разрешение на работу с целью должно быть у вас.
Обязательно ставить все скиллы?
Плагин ставит все скиллы и команды с префиксом claude-bughunter. При установке копированием можно перенести только нужные папки скиллов.
Похожие
Скилл аудита безопасности кода от Cloudflare: агент проходит разведку, охоту по покрытию и независимую проверку находок и выдает структурированный отчет
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Сканер безопасности для скиллов и MCP агентов: ищет промпт-инъекции, утечки данных и риски цепочки поставок до установки
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов