
Ein Claude Code Skill-Bundle für Bug Hunting und externe Red-Team-Arbeit – 82 Fähigkeiten, 15 Slash-Befehle, 681 offengelegte Berichtsmuster, kuratiert über 24 Kern-Schwachstellenklassen, plus Unternehmensidentitäts- und Infrastruktur-Angriffsmatrizen.
Ein eigenständiges Claude-Skill-Bündel für Bug-Hunting und externe Red-Team-Arbeit · 82 Skills · 15 Slash-Commands · 681 Muster aus veröffentlichten Reports über 24 Kern-Schwachstellenklassen · Enterprise-Identitäts- und Infrastruktur-Angriffsmatrizen · Scaffolding für Engagement-Ordner · Burp-MCP-Integration · in der Praxis erprobt bei autorisierten Red-Team- und Bug-Hunting-Engagements sowie auf öffentlichen Trainingsplattformen (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Erstellt von Sachin Sharma — Bug Hunting & GenAI Security Research.
claude-bughunter ist ein einsatzbereites Skill-Bündel für das Claude Code Skills-System. Einmal installiert, hört Claude Code auf, ein Chatbot zu sein, und verhält sich wie ein erfahrener Bug-Hunting-Forscher oder Red-Team-Operator: Es kennt die Techniken, die Chain-Vorlagen, die VRT-Zuordnungen, die Platform-CVE-Chains und die Hygiene — und es bleibt im Scope.
Vier Ebenen greifen ineinander:
bb-methodology + redteam-mindset: der nichtlineare 5-Phasen-Workflow, das Framework für kritisches Denken und die Disziplin eines Red-Team-Operators.hunt-*-Skills, kuratiert aus 681 veröffentlichten HackerOne-Reports: Erkennungsmuster pro Klasse, Payloads, Bypass-Tabellen und Chain-Vorlagen.triage-validation + Reporting + evidence-hygiene: das 7-Question-Gate, VRT-bewusste Schweregrade, OOS-Einwände, PII-Schwärzung und Red-Team-Deliverables.Alles wird automatisch themenbasiert ausgelöst — beschreib in einfachem Englisch, was du testest, und der passende Skill wird geladen. Keine Aktivierung per Namen.
Option A — als Claude-Code-Plugin installieren (empfohlen). Innerhalb von Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Alle 82 Skills + 15 Kommandos werden unter claude-bughunter: geladen und aktualisieren sich, wenn du die Plugin-Version erhöhst — keine Dateien werden nach ~/.claude/ kopiert.
Option B — Kopier-Installation (kein Plugin-System / an einem Clone festnageln):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Beides kopiert die Skills + Kommandos nach ~/.claude/ (macOS/Linux) bzw. %USERPROFILE%\.claude\ (Windows) und verdrahtet den hunt-Engagement-Scaffolder.
Was dir jeder Installationspfad bietet:
| Pfad | 82 Skills + 15 Slash-Commands | cbh-CLI | hunt-Scaffolder |
|---|---|---|---|
| A — Plugin | ✅ namespaced unter claude-bughunter: | ➕ separates pipx install | ❌ nur im Clone |
| B — Kopier-Installation | ✅ kopiert nach ~/.claude/ | ✅ aus dem Clone | ✅ aus dem Clone |
Das Plugin ist der schnellste Weg zu den Skills + Slash-Commands. Der terminal-native
cbh-Runner wird eigenständig installiert — pipx install git+https://github.com/elementalsouls/Claude-BugHunter
— damit Plugin-Nutzer ihn ohne vollständigen Clone hinzufügen können (siehe cbh-CLI).
Der hunt-Engagement-Scaffolder wird mit dem Clone (Option B) ausgeliefert.
Das war's. Öffne Claude Code und beschreib in einfachem Englisch, was du testest — der richtige Skill wird automatisch geladen, keine Aktivierung per Namen:
> Testing acme.com — ein In-Scope-HackerOne-Ziel. Führe Recon durch und bewerte die Angriffsfläche.
⟳ Skills werden geladen: web2-recon, offensive-osint, bb-methodology …
→ Subdomain-Enumeration (subfinder + crt.sh) … 47 Hosts
→ Live-Hosts (httpx) … 12 · Technologie-Fingerprinting … 6 verschiedene Stacks
→ Bewertete Angriffsfläche: api.acme.com (GraphQL, Introspection AN) ← hier starten
auth.acme.com (OAuth, SSO) ← hunt-oauth
Als Nächstes: Soll ich die GraphQL-Introspection + OAuth redirect_uri untersuchen?
→ Vollständige Installationsanleitung · Nutzungsanleitung · durchsuchbarer Skill-Katalog.
Der Block oben ist ein illustratives Transkript. Um eine echte Demo deiner eigenen Sitzung aufzuzeichnen:
asciinema rec demo.cast→ auf asciinema.org hochladen und das Badge hier einfügen.
Die Skills sind einfache Agent Skills — dasselbe SKILL.md-Format, das Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent alle laden. Ein einziger Befehl installiert sie überall:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) kopiert die Skills in den Pfad jeder Harness (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) verdrahtet den Burp-MCP-Server in jede davon. Die vollständige Wissens-Ebene lässt sich auf alle vier übertragen — die Slash-Commands und die /hunt-Engine bleiben bewusst nur für Claude Code.
Dieses Bündel deckt die externe Angriffsfläche ab — alles, was ohne vorherige Kompromittierung eines internen Endpunkts aus dem Internet erreichbar ist.