
حزمة مهارات Claude Code لصيد الثغرات والعمل الميداني للفريق الأحمر الخارجي - 82 مهارة، 15 أمر شرطة مائلة، 681 نمطًا من التقارير المُفصح عنها تم تنظيمها عبر 24 فئة رئيسية من نقاط الضعف، بالإضافة إلى مصفوفات هجوم الهوية المؤسسية والبنية التحتية.
مجموعة مهارات Claude مستقلة لصيد الأخطاء وعمل الفريق الأحمر الخارجي · 82 مهارة · 15 أمر شرطة مائل · 681 نمط تقرير مكشوف عبر 24 فئة ثغرات رئيسية · مصفوفات هجمات الهوية المؤسسية والبنية التحتية · سقالات مجلدات المشاركة · تكامل Burp MCP · تم اختباره في الميدان عبر مشاركات الفريق الأحمر وصيد الأخطاء المصرح بها، بالإضافة إلى منصات تدريب عامة (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
بُني بواسطة Sachin Sharma — صيد الأخطاء وأبحاث أمنية في GenAI.
claude-bughunter هي حزمة مهارات جاهزة لنظام Claude Code skills system. قم بتثبيتها مرة واحدة وسيتوقف Claude Code عن كونه روبوت محادثة ويبدأ في التصرف مثل باحث صيد أخطاء مخضرم أو مشغل فريق أحمر: فهو يعرف التقنيات، قوالب السلاسل، خرائط VRT، سلاسل CVE للمنصات، والنظافة — ويبقى ضمن النطاق.
أربع طبقات مكدسة:
bb-methodology + redteam-mindset: سير العمل غير الخطي ذو الخمس مراحل، إطار التفكير النقدي، وانضباط مشغل الفريق الأحمر.hunt-* منتقاة من 681 تقرير مكشوف من HackerOne: أنماط اكتشاف لكل فئة، حمولات، جداول تجاوز، وقوالب سلاسل.triage-validation + إعداد التقارير + evidence-hygiene: بوابة الأسئلة السبعة، الخطورة المدركة لـ VRT، ردود الاعتراض على خارج النطاق (OOS)، تنقيح المعلومات الشخصية (PII)، ومخرجات الفريق الأحمر.يتم تفعيلها جميعًا تلقائيًا حسب الموضوع — صف ما تختبره بالعامية الإنجليزية وسيتم تحميل المهارة المناسبة. لا حاجة لاستدعاء بالاسم.
الخيار أ — التثبيت كإضافة لـ Claude Code (موصى به). من داخل Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
يتم تحميل جميع المهارات الـ 82 + 15 أمر تحت مساحة اسم claude-bughunter: ويتم التحديث عند رفع إصدار الإضافة — لا يتم نسخ ملفات إلى ~/.claude/.
الخيار ب — التثبيت بالنسخ (بدون نظام الإضافات / التثبيت على نسخة مستنسخة):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
كلاهما ينسخ المهارات والأوامر إلى ~/.claude/ (macOS/Linux) أو %USERPROFILE%\.claude\ (Windows) ويقوم بتوصيل سقالة المشاركة hunt.
ما يمنحك إياه كل مسار تثبيت:
الإضافة هي أسرع طريق للحصول على المهارات وأوامر الشرطة المائلة. مشغل cbh الأصلي الطرفي يتم تثبيته بشكل مستقل — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — حتى يتمكن مستخدمو الإضافة من إضافته دون استنساخ كامل (انظر cbh CLI). سقالة المشاركة hunt تأتي مع النسخة المستنسخة (الخيار ب).
هذا كل شيء. افتح Claude Code وصف ما تختبره بالعامية الإنجليزية — سيتم تحميل المهارة الصحيحة تلقائيًا، دون حاجة لاستدعاء بالاسم:
> اختبار acme.com — هدف ضمن نطاق HackerOne. قم بتشغيل الاستطلاع وترتيب السطح.
⟳ تحميل المهارات: web2-recon, offensive-osint, bb-methodology …
→ تعداد النطاقات الفرعية (subfinder + crt.sh) … 47 مضيفًا
→ المضيفين النشطين (httpx) … 12 · بصمة تقنية … 6 حزم متميزة
→ السطح المرتب: api.acme.com (GraphQL, introspection ON) ← ابدأ هنا
auth.acme.com (OAuth, SSO) ← hunt-oauth
التالي: هل تريد مني فحص GraphQL introspection + OAuth redirect_uri؟
→ دليل التثبيت الكامل · دليل الاستخدام · كتالوج المهارات القابل للبحث.
الكتلة أعلاه هي نسخة توضيحية. لتسجيل عرض توضيحي حقيقي لجلسة خاصة بك:
asciinema rec demo.cast→ التحميل إلى asciinema.org ثم ضع الشارة هنا.
المهارات هي مهارات وكيل عادية — نفس صيغة SKILL.md التي تقوم Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent بتحميلها جميعًا. أمر واحد يقوم بتثبيتها في كل مكان:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) ينسخ المهارات إلى مسار كل أداة (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills)؛ --burp-mcp (-BurpMcp) يربط خادم Burp MCP داخل كل منها. طبقة المعرفة الكاملة تنقل إلى الأربعة — أوامر الشرطة المائلة ومحرك /hunt يظلان خاصين بـ Claude Code حسب التصميم.
تغطي هذه الحزمة السطح الهجومي الخارجي — أي شيء يمكن الوصول إليه من الإنترنت دون اختراق نقطة داخلية أولاً.
إذا كنت تدير فريقًا أحمر داخليًا يتضمن سلاسل الاستيلاء على النطاق عبر Kerberos أو الحركة الجانبية، لن تساعدك هذه الحزمة في تلك المراحل — ونفضل أن نقول ذلك مقدمًا بدلاً من أن تكتشف ذلك في منتصف المشاركة. تسليم السطح الخارجي إلى أدوات الفريق الأحمر الداخلي (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) هو عمدًا خارج نطاقنا. قد تأتي تغطية AD الداخلي وما بعد الاستغلال في تحديث مستقبلي.
82 مهارة، يتم تحميلها تلقائيًا حسب الموضوع — لا حاجة لاستدعاء بالاسم. تغطية عبر السطح الهجومي الخارجي:
كتالوج كامل قابل للبحث → docs/skills.md. كما تشمل 15 أمر شرطة مائل (/hunt, /recon, /report, …) ومحرك مشاركة حتمي (engine/) يحدد سطح الهجوم لهدف ويوجه كل نتيجة إلى المهارة التي تتعامل معها.
سير عمل غير خطي من 6 مراحل — الاستطلاع → رسم الخريطة والترتيب → الصيد → التحقق → التقرير — مع تطبيق النطاق في الكود وبوابة الأسئلة السبعة قبل تقديم أي شيء. طريقتان لتشغيله:
/hunt + واجهة cbh CLI — هيكل مجلد المشاركة، الحالة، والتنسيق.→ دليل الاستخدام مع مثال عملي · هيكل الـ 6 مراحل وخريطة المهارة إلى المرحلة · واجهة cbh CLI
هذه المهارات مخصصة للأصول التي تمتلكها أو لديك تفويض كتابي لتقييمها (أصول ضمن نطاق المكافآت، خطابات مشاركات الاختراق، تحديات CTF، بنيتك التحتية الخاصة).
تتضمن المهارات بوابات تحقق تنشط تلقائيًا عند توجيه Claude إلى أهداف طرف ثالث غير موثقة — بوابة الأسئلة السبعة في triage-validation تسأل صراحة عما إذا كان الأصل ضمن النطاق (السؤال 3) وفي قائمة التأثير المقبول للبرنامج (السؤال 2). مهارة bugcrowd-reporting تشمل ممارسات النظافة من جانب الباحث (اسم مستعار Bugcrowdninja، استعادة حالة الحساب، وضعية المختبر الودود) التي تشير إلى الاختبار المصرح به المشروع لفريق مكافحة الاحتيال الهدف.
الحزمة تستثني صراحة: تسليح ثغرات اليوم صفر ضد أهداف غير مصرح بها، أدوات ما بعد الاستغلال، تطوير البرامج الضارة، البنية التحتية للاستهداف الجماعي. انظر SECURITY.md للموقف الكامل.
تنبيه — ضمانات الأمن السيبراني في وقت التشغيل من Anthropic. تطبق نماذج Anthropic ضمانات في الوقت الفعلي تمنع "استغلال الثغرات أو تطوير أدوات الأمن الهجومية" افتراضيًا — لذا حتى العمل المصرح به ضمن النطاق يمكن أن يواجه رفضًا ليس من صنع هذه الحزمة. إذا كنت تقوم بأمن هجومي مصرح به (اختبار اختراق / صيد مكافآت / فريق أحمر)، اشترك في برنامج التحقق السيبراني (CVP) المجاني القائم على الطلب من Anthropic لتعديل الضمانات للعمل المزدوج الاستخدام المشروع. (تظل سرقة البيانات الجماعية وتطوير برامج الفدية محظورة ولا يمكن تعديلها.) التفاصيل: Anthropic — ضمانات الأمن السيبراني في الوقت الفعلي.
معظم إعدادات Claude لصيد الأخطاء إما عامة جدًا (موجه أمني واحد كبير) أو مجزأة جدًا (تضع إشارة مرجعية على 30 تقريرًا مكشوفًا وتعيد قراءتها في كل مشاركة). لا يتوسع أي منهما بعد الهدف الثاني.
تم بناء هذه الحزمة والتحقق منها من خلال مشاركات مصرح بها كشفت عن فجوات قدرات مختلفة:
مشاركة صيد المكافآت — كشفت عن أربع فجوات لم تتمكن مجموعة مهارات ابتدائية من 3 مهارات من سدها:
مشاركة الفريق الأحمر الخارجي — كشفت عن خمس فجوات إضافية جعلتها الإعدادات الافتراضية لصيد المكافآت أسوأ:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipelineredteam-report-templateمهارات hunt-* لكل فئة تعالج الفجوة الصفرية ("ما الذي يجب أن أبحث عنه في تطبيقات الويب") — الـ 24 الأصلية التي شكلت أنماطًا من 681 تقريرًا مكشوفًا من HackerOne، مع 20+ مهارة إطار/سطح أضافها توسع المجتمع v3 — كلود يعرف قوالب السلاسل الفعلية التي دفع المقيمون الحقيقيون ثمنها، وليس OWASP Top 10 المجرد. طبقات المنصات المؤسسية وتقنيات الفريق الأحمر تعالج ما لا يستطيع صيد المكافآت وحده فعله: مشاركات الفريق الأحمر الخارجية ضد أهداف مؤسسية مراقبة.
hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliancescope.md منظم من نص البرنامج تلقائيًاhunt-* بتقارير مكشوفة أحدث (إعادة تشغيل public-skills-builder)citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack (خدمات شهادات AD)Atlas Cloud هي منصة استدلال ذكاء اصطناعي كاملة الوسائط تمنح المطورين واجهة برمجة تطبيقات ذكاء اصطناعي واحدة للوصول إلى واجهات برمجة تطبيقات توليد الفيديو وتوليد الصور و LLM. بدلاً من إدارة تكاملات بائعين متعددة، تتصل مرة واحدة وتحصل على وصول موحد لأكثر من 300 نموذج مختار عبر جميع الوسائط.
تحقق من عرض خطة البرمجة الجديدة من Atlas Cloud للوصول إلى واجهة برمجة التطبيقات الأكثر ملاءمة للميزانية: https://www.atlascloud.ai/console/coding-plan
تقنيات تشغيلية متراكمة عبر مشاركات صيد المكافآت واختبارات الاختراق المصرح بها، تم تقنينها في مهارات Claude. مستقلة عن المنصة — يمكن إدراجها في أي سير عمل مشاركة تستخدمه بالفعل، أو لا شيء.
المؤلف: ElementalSoul · أبحاث أمنية في GenAI
المشروع الشقيق: Claude-OSINT — مهارات مقترنة لمرحلة الاستطلاع التي تلتقطها هذه الحزمة بعد ذلك. المهارتان الاستطلاعيتان فيه (offensive-osint, osint-methodology) تتم صيانتهما بشكل أساسي هنا ويتم إعادة تصديرهما هناك، لذا فهما متطابقان بايتيًا. تثبيت كليهما آمن: مثبت كل حزمة (install.sh على macOS/Linux, install.ps1 على Windows) يسجل مصفوفة، يقوم السكربت بتخطي إعادة نسخ مهارة متطابقة، و --uninstall يحتفظ بأي مهارة لا تزال الحزمة الأخرى تمتلكها — إلغاء تثبيت واحدة لا يكسر الأخرى أبدًا.
الأساس المستورد: shuvonsec/claude-bug-bounty — المنهجية، التحقق، التقارير، مكتبة الحمولات (8 من 82 مهارة + 15 أمر شرطة مائل)
أداة المولد المستخدمة (غير مستوردة): shuvonsec/public-skills-builder — تستخدم لبناء مهارات لكل فئة من تقارير H1 المكشوفة
الإلهامات:
trailofbits/skills — انضباط تأليف المهاراتtrilwu/secskills — نمط الوكيل الفرعيجرد الأدوات:
الترخيص: MIT — استخدم بحرية، الإسناد موضع تقدير.
"أعط Claude المهارة الصحيحة وسيتوقف عن كونه روبوت محادثة. سيصبح مشغلًا."
| المسار | 82 مهارة + 15 أمر شرطة مائل | واجهة cbh CLI | سقالة hunt |
|---|
| أ — إضافة | ✅ ضمن مساحة اسم claude-bughunter: | ➕ تثبيت منفصل pipx install | ❌ فقط من النسخة المستنسخة |
| ب — تثبيت بالنسخ | ✅ منسوخ إلى ~/.claude/ | ✅ من النسخة المستنسخة | ✅ من النسخة المستنسخة |
| الفئة | # | أمثلة |
|---|
| صيد تطبيقات الويب | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect |
| المصادقة والهوية | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO |
| API والبنية التحتية | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| المتقدم والتزامن | 6 | race-condition, HTTP smuggling, deserialization, cache-poison |
| خاصة بالإطار | 4 | Next.js, Node.js, Laravel, Spring Boot |
| الهوية المؤسسية والسحاب ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| البنية التحتية والأجهزة ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM |
| تقنيات الفريق الأحمر ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR |
| الاستطلاع و OSINT | 4 | web2-recon, offensive-osint, subdomain |
| سير العمل، التقارير والمتخصصة | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting |
| الوثيقة | المحتويات |
|---|
README.md | هذا الملف — نظرة عامة، بداية سريعة، النطاق، ملخص المهارات |
INSTALL.md | الإعداد الكامل مع تكامل Burp MCP ومولد المهارات الاختياري |
USAGE.md | شرح سير العمل · شجرة القرار · مثال مشاركة عملي |
docs/architecture.md | هيكل الـ 6 مراحل · خريطة المهارة إلى المرحلة · تكوين المشاركة |
docs/cbh-cli.md | واجهة cbh CLI — مشغل أصلي ينظم الاستطلاع + التصنيف + الفرز + التقرير |
docs/cve-coverage.md | لمحة تغطية CISA KEV — يتم تحديثها أسبوعيًا عبر قالب سير العمل في docs/automation/cve-refresh.yml.template |
docs/credits.md | الإسناد الكامل: 43 مهارة أصلية + 8 مستوردة من أعلى النهر |
CONTRIBUTING.md | إرشادات العلاقات العامة · معايير جودة المهارات · النطاق |
SECURITY.md | موقف الاستخدام المصرح به · الكشف المسؤول · ما هو مستبعد |
LICENSE | MIT |
cloud-iam-deep