
مهارة وكيل صيد الثغرات Web2 — قائمة على الأدلة، لا هراء الذكاء الاصطناعي. تغطي 18 فئة من الثغرات عبر HackerOne وBugcrowd وIntigriti وYesWeHack.
مهارة ذكاء اصطناعي منظمة لصيد الثغرات في تطبيقات الويب 2 — 18 فئة ثغرات، 4 منصات لصيد الثغرات، لا هذر ذكاء اصطناعي. متوافقة مع OpenClaw وCursor وClaude Code وAntigravity وWindsurf.
BugReaper هي مهارة وكيل تحوِّل أي وكيل ذكاء اصطناعي متوافق إلى صياد ثغرات منضبط في تطبيقات الويب 2. تفرض التحقق القائم على الأدلة، وتحاكي الفرز الحقيقي لمنصات HackerOne وBugcrowd وIntigriti وYesWeHack، وتُسلسل الثغرات منخفضة الخطورة إلى اكتشافات حرجة. كل اكتشاف يتطلب إثبات المفهوم (PoC) عامل قبل الإبلاغ عنه.
أصبح تنسيق مهارات الوكيل معيارًا مفتوحًا في ديسمبر 2025. يُثبَّت BugReaper في جميع الوكلاء المتوافقين دون تعديل.
bug-reaper/
├── SKILL.md # مشغل الوكيل + سير عمل من 4 مراحل
├── references/
│ ├── recon.md # منهجية استطلاع من 7 مراحل
│ ├── audit-rules.md # متطلبات أدلة صارمة
│ ├── exploit-validation.md # تتبع من الإدخال إلى المصب
│ ├── false-positive-elimination.md # قائمة تحقق مواجهة للإيجابيات الكاذبة
│ ├── severity-guide.md # تسجيل CVSS + خريطة مستويات المنصة
│ ├── waf-bypass.md # 15 منتج WAF، 10 تقنيات تجاوز
│ ├── chaining.md # 8 قوالب تسلسل (تصعيد P3 → P1)
│ ├── platforms/ # HackerOne · Bugcrowd · Intigriti · YesWeHack
│ └── vulnerabilities/ # 18 ملف منهجية صيد
└── scripts/
├── analyze_scope.py # تحليل نطاق البرنامج → JSON منظم
└── generate_report.py # إنشاء تقارير Markdown خاصة بالمنصة
18 منهجية للثغرات — كل منها مع حمولات تأكيد، تقنيات تجاوز، متطلبات أدلة، وقواعد "لا تبلغ" تعكس أنماط الفرز الحقيقية.
/install bug-reaper
أو ابحث عن bug-reaper على ClawHub.
# من جذر مشروعك
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper # Antigravity
تتشغَّل المهارة تلقائيًا عند ذكر bug bounty أو pentest أو find vulnerabilities أو أي اسم فئة ثغرات في محادثة وكيلك.
المرحلة 1 — الاستطلاع (references/recon.md)
تعداد النطاقات الفرعية السلبي، بصمة التقنية، استخراج ملفات JS، اكتشاف نقاط النهاية، رسم خريطة سطح الهجوم. سبع خطوات منظمة قبل لمس أي حمولة.
المرحلة 2 — التدقيق (references/vulnerabilities/)
18 فئة ثغرات مرتبة حسب عائد الاستثمار لصيد الثغرات. يقرأ ملف المنهجية ذات الصلة لكل فئة — حمولات التأكيد، تقنيات التجاوز، وما الدفاعات التي يجب التحقق منها قبل ادعاء قابلية الاستغلال.
المرحلة 3 — التحقق (references/exploit-validation.md + references/false-positive-elimination.md)
يتتبع المدخلات التي يتحكم بها المهاجم من نقطة الدخول إلى المصب الخطير. يطبق قائمة تحقق مواجهة تحاول بنشاط دحض كل اكتشاف قبل الإبلاغ عنه. تبقى الاكتشافات نظرية حتى يتم تقديم مخرجات PoC حقيقية.
المرحلة 4 — الإبلاغ (references/platforms/ + scripts/generate_report.py)
ينشئ تقريرًا مناسبًا للمنصة. قائمة تحقق الفرز، تسجيل الخطورة، وقالب التقرير تطابق معايير القبول الفعلية للمنصة المستهدفة.
كل ملف يتضمن: مجسات كشف · حمولات تأكيد · تقنيات تجاوز الدفاعات · متطلبات أدلة · تصنيف تأثير · قواعد "لا تبلغ".
تحليل ملف نطاق برنامج:
python scripts/analyze_scope.py hackerone_program.md --output scope.json
إنشاء تقرير ثغرات خاص بالمنصة:
python scripts/generate_report.py \
--platform hackerone \
--vuln-type idor \
--input finding.json \
--output report.md
المنصات المدعومة: hackerone · bugcrowd · intigriti · yeswehack
أنواع الثغرات المدعومة: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·
عندما يكشف BugReaper عن ثغرة، يستخدم هذا الهيكل:
العنوان: IDOR في سجل الطلبات — يمكن الوصول لطلبات أي مستخدم
الخطورة: عالية
الثقة: مؤكد
المتطلبات المسبقة للهجوم: مستخدم مصادق (أي حساب)
نقطة النهاية المعرضة: GET /api/v2/orders/{order_id}
مسار الهجوم:
1. مصادقة كمستخدم أ، تقديم طلب → تسجيل order_id
2. مصادقة كمستخدم ب
3. طلب GET /api/v2/orders/<order_id_المستخدم_أ>
4. إرجاع تفاصيل الطلب كاملة — العناصر، العنوان، ملخص الدفع
لماذا هذا قابل للاستغلال: لا يوجد فحص ملكية على نقطة نهاية الطلبات.
يقوم الخادم باسترداد الطلب حسب المعرف فقط دون التحقق من الجلسة.
الأثر الواقعي: أي مستخدم مصادق يقرأ سجل طلبات مستخدم آخر كاملاً
بما في ذلك عنوان الشحن وآخر 4 أرقام من البطاقة.
طلب PoC:
GET /api/v2/orders/10482 HTTP/1.1
Authorization: Bearer <رمز_المستخدم_ب>
التحقق المقترح: قم بتنفيذ الطلب أعلاه. تأكد من أن الطلب 10482 ينتمي
إلى حساب مختلف عن الرمز.
الإصلاح الموصى به: تحقق من req.user.id === order.userId قبل الإرجاع.
نرحب بطلبات السحب — دعم منصات إضافية، فئات ثغرات جديدة، تقنيات تجاوز محدثة، أو قوائم فرز محسنة. افتح مشكلة أولاً للتغييرات الهامة.
MIT © 2026 shaniidev
| الوكيل | الدعم | دليل المهارات |
|---|
| OpenClaw | ✅ أصلي | التثبيت عبر ClawHub |
| Cursor | ✅ أصلي | .cursor/skills/bug-reaper/ |
| Claude Code | ✅ أصلي | .claude/skills/bug-reaper/ |
| Antigravity | ✅ أصلي | .agents/skills/bug-reaper/ |
| Windsurf | ✅ أصلي | دليل المهارات |
| Goose | ✅ مدعوم | دليل المهارات |
| الفئة | مغطاة |
|---|
| المصادقة والوصول | IDOR/BOLA، تجاوز Auth/OAuth/JWT، CORS، CSRF |
| الحقن | SQL، NoSQL (MongoDB $ne/$gt/$regex)، XXE، SSRF، SSTI، LFI |
| هجمات حديثة | API/GraphQL (BOLA، BFLA، batching)، تلوث النموذج الأولي، تهريب طلبات HTTP |
| البنية التحتية | استيلاء على النطاق الفرعي (14 بصمة خدمة)، RCE، منطق الأعمال |
| جانب العميل | XSS (منعكس/مخزن/DOM)، إعادة التوجيه المفتوحة (سلسلة OAuth) |
xxeopen-redirectsubdomain-takeoverprototype-pollutionhttp-smugglingapi-graphql