Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Claude-BugHunter — Ein Claude Code Skill-Bundle für Bug Hunting und externe Red-Team-Arbeit – 82 Fähigkeiten, 15 Slash-Befehle, 681 offengelegte Berichtsmuster, kuratiert über 24 Kern-Schwachstellenklassen, plus Unternehmensidentitäts- und Infrastruktur-Angriffsmatrizen. | Kitploit
Tools/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenanalyseExploitationWebsicherheitPenetrationstestsCloud-SicherheitLernen & BildungRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Kuratierte Ressourcen
API-Sicherheit
Top in OSINT (Open-Source-Intelligence) Nr.14
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Ein Claude Code Skill-Bundle für Bug Hunting und externe Red-Team-Arbeit – 82 Fähigkeiten, 15 Slash-Befehle, 681 offengelegte Berichtsmuster, kuratiert über 24 Kern-Schwachstellenklassen, plus Unternehmensidentitäts- und Infrastruktur-Angriffsmatrizen.

Repository anzeigenWebseite
3.5k5281vor 14h 4mVon Kitploit geprüft

claude-bughunter Banner

claude-bughunter

Ein eigenständiges Claude-Skill-Bündel für Bug-Hunting und externe Red-Team-Arbeit · 82 Skills · 15 Slash-Commands · 681 Muster aus veröffentlichten Reports über 24 Kern-Schwachstellenklassen · Enterprise-Identitäts- und Infrastruktur-Angriffsmatrizen · Scaffolding für Engagement-Ordner · Burp-MCP-Integration · in der Praxis erprobt bei autorisierten Red-Team- und Bug-Hunting-Engagements sowie auf öffentlichen Trainingsplattformen (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Erstellt von Sachin Sharma — Bug Hunting & GenAI Security Research.

GESPRONSERT VON
Atlas Cloud


Was ist das?

claude-bughunter ist ein einsatzbereites Skill-Bündel für das Claude Code Skills-System. Einmal installiert, hört Claude Code auf, ein Chatbot zu sein, und verhält sich wie ein erfahrener Bug-Hunting-Forscher oder Red-Team-Operator: Es kennt die Techniken, die Chain-Vorlagen, die VRT-Zuordnungen, die Platform-CVE-Chains und die Hygiene — und es bleibt im Scope.

Vier Ebenen greifen ineinander:

  • Think — bb-methodology + redteam-mindset: der nichtlineare 5-Phasen-Workflow, das Framework für kritisches Denken und die Disziplin eines Red-Team-Operators.
  • Hunt webapps — 48 hunt-*-Skills, kuratiert aus 681 veröffentlichten HackerOne-Reports: Erkennungsmuster pro Klasse, Payloads, Bypass-Tabellen und Chain-Vorlagen.
  • Hit the perimeter — Enterprise-Plattform-Chains (M365/Entra, Okta, vCenter, SSL-VPN-Appliances, SharePoint, Cloud-IAM): aktuelle 2024–2026-CVE-Chains + Eskalation nach Credential-Erlangung.
  • Ship it — triage-validation + Reporting + evidence-hygiene: das 7-Question-Gate, VRT-bewusste Schweregrade, OOS-Einwände, PII-Schwärzung und Red-Team-Deliverables.

Alles wird automatisch themenbasiert ausgelöst — beschreib in einfachem Englisch, was du testest, und der passende Skill wird geladen. Keine Aktivierung per Namen.


Schnellstart

Option A — als Claude-Code-Plugin installieren (empfohlen). Innerhalb von Claude Code:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Alle 82 Skills + 15 Kommandos werden unter claude-bughunter: geladen und aktualisieren sich, wenn du die Plugin-Version erhöhst — keine Dateien werden nach ~/.claude/ kopiert.

Option B — Kopier-Installation (kein Plugin-System / an einem Clone festnageln):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Beides kopiert die Skills + Kommandos nach ~/.claude/ (macOS/Linux) bzw. %USERPROFILE%\.claude\ (Windows) und verdrahtet den hunt-Engagement-Scaffolder.

Was dir jeder Installationspfad bietet:

Das Plugin ist der schnellste Weg zu den Skills + Slash-Commands. Der terminal-native cbh-Runner wird eigenständig installiert — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — damit Plugin-Nutzer ihn ohne vollständigen Clone hinzufügen können (siehe cbh-CLI). Der hunt-Engagement-Scaffolder wird mit dem Clone (Option B) ausgeliefert.

Das war's. Öffne Claude Code und beschreib in einfachem Englisch, was du testest — der richtige Skill wird automatisch geladen, keine Aktivierung per Namen:

root@kitploit:~
> Testing acme.com — ein In-Scope-HackerOne-Ziel. Führe Recon durch und bewerte die Angriffsfläche.

  ⟳ Skills werden geladen: web2-recon, offensive-osint, bb-methodology …
    → Subdomain-Enumeration (subfinder + crt.sh) … 47 Hosts
    → Live-Hosts (httpx) … 12 · Technologie-Fingerprinting … 6 verschiedene Stacks
    → Bewertete Angriffsfläche: api.acme.com (GraphQL, Introspection AN)  ← hier starten
                      auth.acme.com (OAuth, SSO)                         ← hunt-oauth

  Als Nächstes: Soll ich die GraphQL-Introspection + OAuth redirect_uri untersuchen?

→ Vollständige Installationsanleitung · Nutzungsanleitung · durchsuchbarer Skill-Katalog.

Der Block oben ist ein illustratives Transkript. Um eine echte Demo deiner eigenen Sitzung aufzuzeichnen: asciinema rec demo.cast → auf asciinema.org hochladen und das Badge hier einfügen.


Läuft auf vier Harnesses

Eine Installation, vier Agent-Harnesses — Claude Code, OpenCode, Codex CLI, Hermes Agent

Die Skills sind einfache Agent Skills — dasselbe SKILL.md-Format, das Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent alle laden. Ein einziger Befehl installiert sie überall:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) kopiert die Skills in den Pfad jeder Harness (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) verdrahtet den Burp-MCP-Server in jede davon. Die vollständige Wissens-Ebene lässt sich auf alle vier übertragen — die Slash-Commands und die /hunt-Engine bleiben bewusst nur für Claude Code.

→ Multi-Harness-Anleitung


Stern-Verlauf

Star History Chart

Umfang — wofür dieses Bündel gedacht ist und wofür nicht

Dieses Bündel deckt die externe Angriffsfläche ab — alles, was ohne vorherige Kompromittierung eines internen Endpunkts aus dem Internet erreichbar ist.

Im Umfang enthalten

  • Bug-Bounty-Hunting — Web-Apps, APIs, SaaS, GraphQL, OAuth, JWT, Datei-Upload, IDOR, SSRF, RCE-Chains
  • Pentesting von Webanwendungen — vollständige hunt-*-Abdeckung der OWASP-zugeordneten Bug-Klassen + Disziplinregeln
  • Externe Red-Team-Engagements — Erstzugriff auf die internetzugewandte Unternehmenslandschaft: M365 / Entra ID, Okta-als-IdP, SharePoint on-prem (ToolShell + Legacy-SOAP), VMware vCenter / Workspace ONE, SSL-VPN-Appliances (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), Android-APK-Red-Team, Supply-Chain-Recon
  • Cloud-Fehlkonfiguration + Eskalation nach Credential-Erlangung — öffentliches S3, IMDS-Chains, STS AssumeRole, Cross-Account-Confused-Deputy
  • Recon + OSINT — Subdomain-Enumeration, Identity-Fabric-Mapping, Certificate Transparency, JS-Analyse, Secret-Scanning
  • Reporting — H1, Bugcrowd (VRT-bewusst), Intigriti, Immunefi, plus kundenorientiertes Red-Team-Deliverable-Format

Nicht im Umfang enthalten (bewusst — keine Lücken, sondern Design-Entscheidungen)

  • Interne Active-Directory-Angriffe — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, AD-CS-Missbrauch, ntlmrelayx, Responder, PetitPotam usw. Anderes operatives Risikoprofil; erfordert andere Werkzeuge und Urteilsvermögen. Zukünftiges Bündel, nicht dieses.
  • C2-Frameworks — Cobalt Strike, Sliver, Mythic, Havoc, BRC4-Tradecraft. Außerhalb des Modells für reine Extern-Engagements.
  • Post-Exploitation / Persistenz / Lateral — Mimikatz/comsvcs-LSASS-Dumping, Golden/Silver Tickets, Named-Pipe-Impersonation, Persistenz (Registry, geplante Aufgaben, WMI-Ereignisse, COM-Hijacking), Token-Diebstahl. Diese beginnen, nachdem der Perimeter bereits durchbrochen ist — Territorium eines anderen Bündels.
  • Evasion — AMSI-Bypass, ETW-Patching, AV/EDR-Bypass. Hängt mit dem C2-Tradecraft oben zusammen.
  • iOS-Pentesting / Hardware / RF / ICS — bewusst ausgeschlossen.
  • Binary-Exploitation / Kernel-Pwn / Browser-Interna — ein anderes Skill-Universum.

Wenn du ein internes Red Team betreibst, das Domain-Übernahme-Chains über Kerberos oder Lateral Movement umfasst, wird dir dieses Bündel in diesen Phasen nicht helfen — und wir sagen das lieber vorab, als dass du es mitten im Engagement feststellst. Die Übergabe der externen Angriffsfläche an interne-RT-Werkzeuge (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) ist bewusst außerhalb unseres Umfangs. Die Abdeckung für internes AD und Post-Exploitation könnte in einem zukünftigen Update kommen.


Was enthalten ist

82 Skills, automatisch nach Thema geladen — keine Aktivierung per Namen. Abdeckung der externen Angriffsfläche:

Vollständiger durchsuchbarer Katalog → docs/skills.md. Außerdem enthalten: 15 Slash-Commands (/hunt, /recon, /report, …) und eine deterministische Engagement-Engine (engine/), die die Angriffsfläche eines Ziels abbildet und jeden Fund an den Skill weiterleitet, der ihn behandelt.


So funktioniert es

Ein 6-phasiger, nichtlinearer Workflow — recon → map & rank → hunt → validate → report — mit in Code erzwungenem Scope und einem 7-Question-Gate, bevor etwas eingereicht wird. Zwei Möglichkeiten, es zu steuern:

  • Einfaches Englisch — beschreib, was du testest, und der relevante Skill wird automatisch geladen.
  • /hunt-Scaffold + cbh-CLI — Struktur, Zustand und Orchestrierung der Engagement-Ordner.

→ Nutzungsanleitung & durchgearbeitetes Beispiel · 6-Phasen-Architektur & Skill-zu-Phase-Zuordnung · cbh-CLI


Autorisierung

Diese Skills sind für Assets gedacht, die dir gehören oder für die du eine schriftliche Autorisierung zur Prüfung hast (In-Scope-Assets aus Bug-Bounty-Programmen, Pentest-Auftragsschreiben, CTF-Herausforderungen, eigene Infrastruktur).

Die Skills enthalten Validierungs-Gates, die automatisch ausgelöst werden, wenn du Claude auf unverifizierte Drittanbieter-Ziele richtest — das 7-Question-Gate von triage-validation fragt explizit, ob das Asset im Scope liegt (F3) und ob es auf der Liste der akzeptierten Auswirkungen des Programms steht (F2). Der Skill bugcrowd-reporting enthält Forscher-Hygiene (Bugcrowdninja-Alias, Wiederherstellung des Kontozustands, Friendly-Tester-Posture), die dem Betrugsteam des Ziels legitime, autorisierte Tests signalisiert.

Das Bündel schließt ausdrücklich aus: das Bewaffnen von 0-Days gegen nicht autorisierte Ziele, Post-Exploitation-Werkzeuge, Malware-Entwicklung, Massen-Targeting-Infrastruktur. Siehe SECURITY.md für die vollständige Haltung.

Hinweis — Laufzeit-Cyber-Safeguards von Anthropic. Die Modelle von Anthropic wenden Echtzeit-Safeguards an, die „Vulnerability Exploitation oder die Entwicklung von Offensive-Security-Werkzeugen" standardmäßig blockieren — selbst autorisierte, In-Scope-Arbeit kann also auf eine Ablehnung stoßen, die nicht an diesem Bündel liegt. Wenn du autorisierte offensive Sicherheitsarbeit machst (Pentest / Bug Bounty / Red Team), melde dich für das kostenlose, antragsbasierte Cyber Verification Program (CVP) von Anthropic an, um die Safeguards für legitime Dual-Use-Arbeit anpassen zu lassen. (Massive Datenerfiltration und Ransomware-Entwicklung bleiben verboten und sind nicht anpassbar.) Details: Anthropic — Echtzeit-Cyber-Safeguards.


Dokumentation


Warum es das gibt

Die meisten Bug-Hunting-Claude-Setups sind entweder zu generisch (ein großer „Security"-Prompt) oder zu fragmentiert (du setzt 30 veröffentlichte Reports auf Lesezeichen und liest sie bei jedem Engagement erneut). Beides skaliert nicht über das zweite Ziel hinaus.

Dieses Bündel wurde durch autorisierte Engagements gebaut und validiert, die verschiedene Fähigkeitslücken aufdeckten:

Bug-Bounty-Engagement — deckte vier Lücken auf, die ein Starter-Stack aus 3 Skills nicht schließen konnte:

  1. Keine Hypothesen-Disziplin — Entwürfe vor der Validierung geschrieben → verschwendete Stunden, schlechteres Validitätsverhältnis
  2. Keine programmspezifischen Reporting-Taktiken — VRT-Standardwerte stuften Finding-würdige P3 automatisch auf P4 herab
  3. Keine Engagement-Koordination — Findings, Beweise und Submission-IDs über Ordner verstreut
  4. Keine Beweis-Hygiene — Screenshots leckten Cookies und Opfer-PII

Externes Red-Team-Engagement — deckte fünf zusätzliche Lücken auf, die Bug-Bounty-Standardwerte noch verschlimmerten:

  1. Konservative Standardwerte zogen echte Findings zurück — die WAPT-Denkweise stoppte Tests auf verteidigten Zielen früh, wo eine Fortsetzung durch das Red Team Bypass-Chains zutage gefördert hätte → redteam-mindset
  2. Kein Lagebewusstsein während des Engagements — das SOC des Kunden patchte bestätigtes SQLi innerhalb von 30 Minuten; ein externer Angreifer sperrte während einer Live-Testsitzung 14 Konten — beides unsichtbar ohne explizite Detektions-Methodik → mid-engagement-ir-detection
  3. Keine Angriffs-Chains für Enterprise-Plattformen — M365 + Entra ID, on-prem SharePoint, Cisco-SSL-VPN, vCenter und 7 Android-APKs benötigten alle aktuelles 2024-2026-CVE-Wissen und plattformspezifisches Tradecraft → m365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipeline
  4. Kein kundenorientiertes Deliverable-Format — Bug-Bounty-Reportvorlagen passen nicht für Enterprise-Red-Teams, deren Ergebnis eine 50 KB+ MD + DOCX mit eingebetteten Screenshots ist →

Die hunt-*-Skills pro Klasse adressieren Lücke Null („Was sollte ich in Web-Apps suchen?") — die ursprünglichen 24 kodifizieren Muster aus 681 veröffentlichten HackerOne-Reports, mit 20+ Framework-/Surface-Skills, die durch die Community-v3-Erweiterung hinzukamen — Claude kennt die tatsächlichen Chain-Vorlagen, für die echte Triager bezahlt haben, nicht nur abstrakte OWASP-Top-10. Die Ebenen Enterprise-Plattform und Red-Team-Tradecraft adressieren, was Bug-Bounty allein nicht kann: externe Red-Team-Engagements gegen überwachte Enterprise-Ziele.


Roadmap

  • HackerOne-MCP-Integration (aktuell ist nur Burp MCP verdrahtet)
  • Speicher-Ebene pro Engagement — Mustererkennung über Ziele hinweg
  • Branchenspezifische Hunt-Skills — hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliance
  • Programmrules-Parser-Skill — automatisch strukturierte scope.md aus Programmtext erzeugen
  • hunt-*-Skills mit neueren veröffentlichten Reports aktualisieren (public-skills-builder erneut ausführen)
  • Weitere Enterprise-Plattform-Skills — citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack (AD Certificate Services)

Sponsoren

Atlas Cloud

Atlas Cloud ist eine multimodale KI-Inferenzplattform, die Entwicklern eine einzige KI-API für den Zugriff auf Videogenerierung, Bildgenerierung und LLM-APIs bietet. Statt mehrere Anbieter-Integrationen zu verwalten, verbindest du dich einmal und erhältst einheitlichen Zugriff auf 300+ kuratierte Modelle über alle Modalitäten hinweg.

Sieh dir die neue Coding-Plan-Aktion von Atlas Cloud für kostengünstigeren API-Zugang an: https://www.atlascloud.ai/console/coding-plan


Über

Operatives Tradecraft, das über Bug-Bounty-Engagements und autorisierte Pentests gesammelt und in Claude-Skills kodifiziert wurde. Plattformunabhängig — füg es in jeden Engagement-Workflow ein, den du bereits nutzt, oder in keinen.

Autor: ElementalSoul · GenAI Security Research

Schwesterprojekt: Claude-OSINT — gepaarte Skills für die Recon-Phase, die dieses Bündel danach aufgreift. Seine beiden Recon-Skills (offensive-osint, osint-methodology) werden hier kanonisch gepflegt und dort re-exportiert, sodass beide byte-identisch sind. Die Installation beider ist sicher: Der Installer jedes Bündels (install.sh auf macOS/Linux, install.ps1 auf Windows) führt ein Manifest, das Skript überspringt das erneute Kopieren eines identischen Skills, und --uninstall behält jeden Skill, den das andere Bündel noch besitzt — das Deinstallieren des einen bricht nie das andere.

Übernommenes Fundament: shuvonsec/claude-bug-bounty — Methodik, Validierung, Reporting, Payload-Bibliothek (8 von 82 Skills + 15 Slash-Commands)

Verwendetes Generator-Tool (nicht übernommen): shuvonsec/public-skills-builder — zum Erstellen von klassenbasierten Skills aus veröffentlichten H1-Reports

Inspirationen:

  • archangel / douglasday — Top-10-H1-Hunter; Skill-Muster pro Klasse
  • Trail of Bits — trailofbits/skills — Disziplin beim Schreiben von Skills
  • SecSkills — trilwu/secskills — Subagent-Muster

Werkzeug-Inventar:

  • PortSwigger Burp Suite + MCP-Server-Erweiterung
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote-Wortlisten

Lizenz: MIT — frei nutzbar, Namensnennung geschätzt.


„Gib Claude den richtigen Skill, und es hört auf, ein Chatbot zu sein. Es wird zum Operator."

Tool herunterladen
Pfad82 Skills + 15 Slash-Commandscbh-CLIhunt-Scaffolder
A — Plugin✅ namespaced unter claude-bughunter:➕ separates pipx install❌ nur im Clone
B — Kopier-Installation✅ kopiert nach ~/.claude/✅ aus dem Clone✅ aus dem Clone
Kategorie#Beispiele
Webanwendungs-Hunting13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, Open-Redirect
Authentifizierung & Identität7auth-bypass, session, OAuth, SAML, MFA-bypass, ATO
API & Infrastruktur15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
Fortgeschritten & Nebenläufigkeit6race-condition, HTTP-Smuggling, Deserialisierung, cache-poison
Framework-spezifisch4Next.js, Node.js, Laravel, Spring Boot
Enterprise-Identität & Cloud ★3M365/Entra, Okta, cloud-IAM-deep
Infrastruktur & Appliance ★4VMware vCenter, Enterprise-VPN, SharePoint, ASP.NET/NTLM
Red-Team-Tradecraft ★4redteam-mindset, APK-Pipeline, Supply-Chain-Recon, IR während des Engagements
Recon & OSINT4web2-recon, offensive-osint, subdomain
Workflow, Reporting & Spezialisiert11methodology, triage-validation, evidence-hygiene, VRT-aware reporting
DokumentInhalt
README.mdDiese Datei — Überblick, Schnellstart, Umfang, Skill-Zusammenfassung
INSTALL.mdVollständige Einrichtung mit Burp-MCP-Integration und optionalem Skill-Regenerator
USAGE.mdWorkflow-Durchlauf · Entscheidungsbaum · durchgearbeitetes Engagement-Beispiel
docs/architecture.md6-Phasen-Architektur · Skill-zu-Phase-Zuordnung · Engagement-Zusammensetzung
docs/cbh-cli.mdcbh-CLI — nativer Runner, der recon + classify + triage + report orchestriert
docs/cve-coverage.mdCISA-KEV-Abdeckungsübersicht — wöchentlich aktualisiert über die Workflow-Vorlage unter docs/automation/cve-refresh.yml.template
docs/credits.mdVollständige Namensnennung: 43 ursprüngliche Skills + 8 aus Upstream übernommen
CONTRIBUTING.mdPR-Richtlinien · Skill-Qualitätsstandards · Umfang
SECURITY.mdHaltung zur autorisierten Nutzung · verantwortungsvolle Offenlegung · was ausgeschlossen ist
LICENSEMIT
redteam-report-template
  • Kein Modell für Eskalation nach Credential-Erlangung — wenn Recon Credentials lieferte (AWS-Keys, JWTs, GCP-JSON), war unklar, welche Berechtigungen sie gewährten oder wie man eskalieren kann → cloud-iam-deep
  • Enterprise-VPN-CVE-Matrix vierteljährlich aktualisieren, um 2026-Advisories zu verfolgen
  • Architektur-SVG um die 7-Skill-Enterprise-Plattform-Ebene erweitern