Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Claude-BugHunter — Ein Claude Code Skill-Bundle für Bug Hunting und externe Red-Team-Arbeit – 82 Fähigkeiten, 15 Slash-Befehle, 681 offengelegte Berichtsmuster, kuratiert über 24 Kern-Schwachstellenklassen, plus Unternehmensidentitäts- und Infrastruktur-Angriffsmatrizen. | Kitploit
Tools/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseExploitationWebsicherheitPenetrationstestsCloud-SicherheitLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Kuratierte Ressourcen
API-Sicherheit
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Ein Claude Code Skill-Bundle für Bug Hunting und externe Red-Team-Arbeit – 82 Fähigkeiten, 15 Slash-Befehle, 681 offengelegte Berichtsmuster, kuratiert über 24 Kern-Schwachstellenklassen, plus Unternehmensidentitäts- und Infrastruktur-Angriffsmatrizen.

Repository anzeigenWebseite
3.5k52837vor 12h 39mVon Kitploit geprüft

claude-bughunter Banner

claude-bughunter

Ein eigenständiges Claude-Skill-Bündel für Bug-Hunting und externe Red-Team-Arbeit · 82 Skills · 15 Slash-Commands · 681 Muster aus veröffentlichten Reports über 24 Kern-Schwachstellenklassen · Enterprise-Identitäts- und Infrastruktur-Angriffsmatrizen · Scaffolding für Engagement-Ordner · Burp-MCP-Integration · in der Praxis erprobt bei autorisierten Red-Team- und Bug-Hunting-Engagements sowie auf öffentlichen Trainingsplattformen (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Erstellt von Sachin Sharma — Bug Hunting & GenAI Security Research.

GESPRONSERT VON
Atlas Cloud


Was ist das?

claude-bughunter ist ein einsatzbereites Skill-Bündel für das Claude Code Skills-System. Einmal installiert, hört Claude Code auf, ein Chatbot zu sein, und verhält sich wie ein erfahrener Bug-Hunting-Forscher oder Red-Team-Operator: Es kennt die Techniken, die Chain-Vorlagen, die VRT-Zuordnungen, die Platform-CVE-Chains und die Hygiene — und es bleibt im Scope.

Vier Ebenen greifen ineinander:

  • Think — bb-methodology + redteam-mindset: der nichtlineare 5-Phasen-Workflow, das Framework für kritisches Denken und die Disziplin eines Red-Team-Operators.
  • Hunt webapps — 48 hunt-*-Skills, kuratiert aus 681 veröffentlichten HackerOne-Reports: Erkennungsmuster pro Klasse, Payloads, Bypass-Tabellen und Chain-Vorlagen.
  • Hit the perimeter — Enterprise-Plattform-Chains (M365/Entra, Okta, vCenter, SSL-VPN-Appliances, SharePoint, Cloud-IAM): aktuelle 2024–2026-CVE-Chains + Eskalation nach Credential-Erlangung.
  • Ship it — triage-validation + Reporting + evidence-hygiene: das 7-Question-Gate, VRT-bewusste Schweregrade, OOS-Einwände, PII-Schwärzung und Red-Team-Deliverables.

Alles wird automatisch themenbasiert ausgelöst — beschreib in einfachem Englisch, was du testest, und der passende Skill wird geladen. Keine Aktivierung per Namen.


Schnellstart

Option A — als Claude-Code-Plugin installieren (empfohlen). Innerhalb von Claude Code:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Alle 82 Skills + 15 Kommandos werden unter claude-bughunter: geladen und aktualisieren sich, wenn du die Plugin-Version erhöhst — keine Dateien werden nach ~/.claude/ kopiert.

Option B — Kopier-Installation (kein Plugin-System / an einem Clone festnageln):

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Beides kopiert die Skills + Kommandos nach ~/.claude/ (macOS/Linux) bzw. %USERPROFILE%\.claude\ (Windows) und verdrahtet den hunt-Engagement-Scaffolder.

Was dir jeder Installationspfad bietet:

Pfad82 Skills + 15 Slash-Commandscbh-CLIhunt-Scaffolder
A — Plugin✅ namespaced unter claude-bughunter:➕ separates pipx install❌ nur im Clone
B — Kopier-Installation✅ kopiert nach ~/.claude/✅ aus dem Clone✅ aus dem Clone

Das Plugin ist der schnellste Weg zu den Skills + Slash-Commands. Der terminal-native cbh-Runner wird eigenständig installiert — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — damit Plugin-Nutzer ihn ohne vollständigen Clone hinzufügen können (siehe cbh-CLI). Der hunt-Engagement-Scaffolder wird mit dem Clone (Option B) ausgeliefert.

Das war's. Öffne Claude Code und beschreib in einfachem Englisch, was du testest — der richtige Skill wird automatisch geladen, keine Aktivierung per Namen:

> Testing acme.com — ein In-Scope-HackerOne-Ziel. Führe Recon durch und bewerte die Angriffsfläche.

  ⟳ Skills werden geladen: web2-recon, offensive-osint, bb-methodology …
    → Subdomain-Enumeration (subfinder + crt.sh) … 47 Hosts
    → Live-Hosts (httpx) … 12 · Technologie-Fingerprinting … 6 verschiedene Stacks
    → Bewertete Angriffsfläche: api.acme.com (GraphQL, Introspection AN)  ← hier starten
                      auth.acme.com (OAuth, SSO)                         ← hunt-oauth

  Als Nächstes: Soll ich die GraphQL-Introspection + OAuth redirect_uri untersuchen?

→ Vollständige Installationsanleitung · Nutzungsanleitung · durchsuchbarer Skill-Katalog.

Der Block oben ist ein illustratives Transkript. Um eine echte Demo deiner eigenen Sitzung aufzuzeichnen: asciinema rec demo.cast → auf asciinema.org hochladen und das Badge hier einfügen.


Läuft auf vier Harnesses

Eine Installation, vier Agent-Harnesses — Claude Code, OpenCode, Codex CLI, Hermes Agent

Die Skills sind einfache Agent Skills — dasselbe SKILL.md-Format, das Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent alle laden. Ein einziger Befehl installiert sie überall:

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) kopiert die Skills in den Pfad jeder Harness (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) verdrahtet den Burp-MCP-Server in jede davon. Die vollständige Wissens-Ebene lässt sich auf alle vier übertragen — die Slash-Commands und die /hunt-Engine bleiben bewusst nur für Claude Code.

→ Multi-Harness-Anleitung


Stern-Verlauf

Star History Chart

Umfang — wofür dieses Bündel gedacht ist und wofür nicht

Dieses Bündel deckt die externe Angriffsfläche ab — alles, was ohne vorherige Kompromittierung eines internen Endpunkts aus dem Internet erreichbar ist.

Im Umfang enthalten

Tool herunterladen