
Ein Claude Code Skill-Bundle für Bug Hunting und externe Red-Team-Arbeit – 82 Fähigkeiten, 15 Slash-Befehle, 681 offengelegte Berichtsmuster, kuratiert über 24 Kern-Schwachstellenklassen, plus Unternehmensidentitäts- und Infrastruktur-Angriffsmatrizen.
Ein eigenständiges Claude-Skill-Bündel für Bug-Hunting und externe Red-Team-Arbeit · 82 Skills · 15 Slash-Commands · 681 Muster aus veröffentlichten Reports über 24 Kern-Schwachstellenklassen · Enterprise-Identitäts- und Infrastruktur-Angriffsmatrizen · Scaffolding für Engagement-Ordner · Burp-MCP-Integration · in der Praxis erprobt bei autorisierten Red-Team- und Bug-Hunting-Engagements sowie auf öffentlichen Trainingsplattformen (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Erstellt von Sachin Sharma — Bug Hunting & GenAI Security Research.
claude-bughunter ist ein einsatzbereites Skill-Bündel für das Claude Code Skills-System. Einmal installiert, hört Claude Code auf, ein Chatbot zu sein, und verhält sich wie ein erfahrener Bug-Hunting-Forscher oder Red-Team-Operator: Es kennt die Techniken, die Chain-Vorlagen, die VRT-Zuordnungen, die Platform-CVE-Chains und die Hygiene — und es bleibt im Scope.
Vier Ebenen greifen ineinander:
bb-methodology + redteam-mindset: der nichtlineare 5-Phasen-Workflow, das Framework für kritisches Denken und die Disziplin eines Red-Team-Operators.hunt-*-Skills, kuratiert aus 681 veröffentlichten HackerOne-Reports: Erkennungsmuster pro Klasse, Payloads, Bypass-Tabellen und Chain-Vorlagen.triage-validation + Reporting + evidence-hygiene: das 7-Question-Gate, VRT-bewusste Schweregrade, OOS-Einwände, PII-Schwärzung und Red-Team-Deliverables.Alles wird automatisch themenbasiert ausgelöst — beschreib in einfachem Englisch, was du testest, und der passende Skill wird geladen. Keine Aktivierung per Namen.
Option A — als Claude-Code-Plugin installieren (empfohlen). Innerhalb von Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Alle 82 Skills + 15 Kommandos werden unter claude-bughunter: geladen und aktualisieren sich, wenn du die Plugin-Version erhöhst — keine Dateien werden nach ~/.claude/ kopiert.
Option B — Kopier-Installation (kein Plugin-System / an einem Clone festnageln):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Beides kopiert die Skills + Kommandos nach ~/.claude/ (macOS/Linux) bzw. %USERPROFILE%\.claude\ (Windows) und verdrahtet den hunt-Engagement-Scaffolder.
Was dir jeder Installationspfad bietet:
Das Plugin ist der schnellste Weg zu den Skills + Slash-Commands. Der terminal-native
cbh-Runner wird eigenständig installiert — pipx install git+https://github.com/elementalsouls/Claude-BugHunter
— damit Plugin-Nutzer ihn ohne vollständigen Clone hinzufügen können (siehe cbh-CLI).
Der hunt-Engagement-Scaffolder wird mit dem Clone (Option B) ausgeliefert.
Das war's. Öffne Claude Code und beschreib in einfachem Englisch, was du testest — der richtige Skill wird automatisch geladen, keine Aktivierung per Namen:
> Testing acme.com — ein In-Scope-HackerOne-Ziel. Führe Recon durch und bewerte die Angriffsfläche.
⟳ Skills werden geladen: web2-recon, offensive-osint, bb-methodology …
→ Subdomain-Enumeration (subfinder + crt.sh) … 47 Hosts
→ Live-Hosts (httpx) … 12 · Technologie-Fingerprinting … 6 verschiedene Stacks
→ Bewertete Angriffsfläche: api.acme.com (GraphQL, Introspection AN) ← hier starten
auth.acme.com (OAuth, SSO) ← hunt-oauth
Als Nächstes: Soll ich die GraphQL-Introspection + OAuth redirect_uri untersuchen?
→ Vollständige Installationsanleitung · Nutzungsanleitung · durchsuchbarer Skill-Katalog.
Der Block oben ist ein illustratives Transkript. Um eine echte Demo deiner eigenen Sitzung aufzuzeichnen:
asciinema rec demo.cast→ auf asciinema.org hochladen und das Badge hier einfügen.
Die Skills sind einfache Agent Skills — dasselbe SKILL.md-Format, das Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent alle laden. Ein einziger Befehl installiert sie überall:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) kopiert die Skills in den Pfad jeder Harness (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) verdrahtet den Burp-MCP-Server in jede davon. Die vollständige Wissens-Ebene lässt sich auf alle vier übertragen — die Slash-Commands und die /hunt-Engine bleiben bewusst nur für Claude Code.
Dieses Bündel deckt die externe Angriffsfläche ab — alles, was ohne vorherige Kompromittierung eines internen Endpunkts aus dem Internet erreichbar ist.
Wenn du ein internes Red Team betreibst, das Domain-Übernahme-Chains über Kerberos oder Lateral Movement umfasst, wird dir dieses Bündel in diesen Phasen nicht helfen — und wir sagen das lieber vorab, als dass du es mitten im Engagement feststellst. Die Übergabe der externen Angriffsfläche an interne-RT-Werkzeuge (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) ist bewusst außerhalb unseres Umfangs. Die Abdeckung für internes AD und Post-Exploitation könnte in einem zukünftigen Update kommen.
82 Skills, automatisch nach Thema geladen — keine Aktivierung per Namen. Abdeckung der externen Angriffsfläche:
Vollständiger durchsuchbarer Katalog → docs/skills.md. Außerdem enthalten: 15 Slash-Commands (/hunt, /recon, /report, …) und eine deterministische Engagement-Engine (engine/), die die Angriffsfläche eines Ziels abbildet und jeden Fund an den Skill weiterleitet, der ihn behandelt.
Ein 6-phasiger, nichtlinearer Workflow — recon → map & rank → hunt → validate → report — mit in Code erzwungenem Scope und einem 7-Question-Gate, bevor etwas eingereicht wird. Zwei Möglichkeiten, es zu steuern:
/hunt-Scaffold + cbh-CLI — Struktur, Zustand und Orchestrierung der Engagement-Ordner.→ Nutzungsanleitung & durchgearbeitetes Beispiel · 6-Phasen-Architektur & Skill-zu-Phase-Zuordnung · cbh-CLI
Diese Skills sind für Assets gedacht, die dir gehören oder für die du eine schriftliche Autorisierung zur Prüfung hast (In-Scope-Assets aus Bug-Bounty-Programmen, Pentest-Auftragsschreiben, CTF-Herausforderungen, eigene Infrastruktur).
Die Skills enthalten Validierungs-Gates, die automatisch ausgelöst werden, wenn du Claude auf unverifizierte Drittanbieter-Ziele richtest — das 7-Question-Gate von triage-validation fragt explizit, ob das Asset im Scope liegt (F3) und ob es auf der Liste der akzeptierten Auswirkungen des Programms steht (F2). Der Skill bugcrowd-reporting enthält Forscher-Hygiene (Bugcrowdninja-Alias, Wiederherstellung des Kontozustands, Friendly-Tester-Posture), die dem Betrugsteam des Ziels legitime, autorisierte Tests signalisiert.
Das Bündel schließt ausdrücklich aus: das Bewaffnen von 0-Days gegen nicht autorisierte Ziele, Post-Exploitation-Werkzeuge, Malware-Entwicklung, Massen-Targeting-Infrastruktur. Siehe SECURITY.md für die vollständige Haltung.
Hinweis — Laufzeit-Cyber-Safeguards von Anthropic. Die Modelle von Anthropic wenden Echtzeit-Safeguards an, die „Vulnerability Exploitation oder die Entwicklung von Offensive-Security-Werkzeugen" standardmäßig blockieren — selbst autorisierte, In-Scope-Arbeit kann also auf eine Ablehnung stoßen, die nicht an diesem Bündel liegt. Wenn du autorisierte offensive Sicherheitsarbeit machst (Pentest / Bug Bounty / Red Team), melde dich für das kostenlose, antragsbasierte Cyber Verification Program (CVP) von Anthropic an, um die Safeguards für legitime Dual-Use-Arbeit anpassen zu lassen. (Massive Datenerfiltration und Ransomware-Entwicklung bleiben verboten und sind nicht anpassbar.) Details: Anthropic — Echtzeit-Cyber-Safeguards.
Die meisten Bug-Hunting-Claude-Setups sind entweder zu generisch (ein großer „Security"-Prompt) oder zu fragmentiert (du setzt 30 veröffentlichte Reports auf Lesezeichen und liest sie bei jedem Engagement erneut). Beides skaliert nicht über das zweite Ziel hinaus.
Dieses Bündel wurde durch autorisierte Engagements gebaut und validiert, die verschiedene Fähigkeitslücken aufdeckten:
Bug-Bounty-Engagement — deckte vier Lücken auf, die ein Starter-Stack aus 3 Skills nicht schließen konnte:
Externes Red-Team-Engagement — deckte fünf zusätzliche Lücken auf, die Bug-Bounty-Standardwerte noch verschlimmerten:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipelineDie hunt-*-Skills pro Klasse adressieren Lücke Null („Was sollte ich in Web-Apps suchen?") — die ursprünglichen 24 kodifizieren Muster aus 681 veröffentlichten HackerOne-Reports, mit 20+ Framework-/Surface-Skills, die durch die Community-v3-Erweiterung hinzukamen — Claude kennt die tatsächlichen Chain-Vorlagen, für die echte Triager bezahlt haben, nicht nur abstrakte OWASP-Top-10. Die Ebenen Enterprise-Plattform und Red-Team-Tradecraft adressieren, was Bug-Bounty allein nicht kann: externe Red-Team-Engagements gegen überwachte Enterprise-Ziele.
hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliancescope.md aus Programmtext erzeugenhunt-*-Skills mit neueren veröffentlichten Reports aktualisieren (public-skills-builder erneut ausführen)citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack (AD Certificate Services)Atlas Cloud ist eine multimodale KI-Inferenzplattform, die Entwicklern eine einzige KI-API für den Zugriff auf Videogenerierung, Bildgenerierung und LLM-APIs bietet. Statt mehrere Anbieter-Integrationen zu verwalten, verbindest du dich einmal und erhältst einheitlichen Zugriff auf 300+ kuratierte Modelle über alle Modalitäten hinweg.
Sieh dir die neue Coding-Plan-Aktion von Atlas Cloud für kostengünstigeren API-Zugang an: https://www.atlascloud.ai/console/coding-plan
Operatives Tradecraft, das über Bug-Bounty-Engagements und autorisierte Pentests gesammelt und in Claude-Skills kodifiziert wurde. Plattformunabhängig — füg es in jeden Engagement-Workflow ein, den du bereits nutzt, oder in keinen.
Autor: ElementalSoul · GenAI Security Research
Schwesterprojekt: Claude-OSINT — gepaarte Skills für die Recon-Phase, die dieses Bündel danach aufgreift. Seine beiden Recon-Skills (offensive-osint, osint-methodology) werden hier kanonisch gepflegt und dort re-exportiert, sodass beide byte-identisch sind. Die Installation beider ist sicher: Der Installer jedes Bündels (install.sh auf macOS/Linux, install.ps1 auf Windows) führt ein Manifest, das Skript überspringt das erneute Kopieren eines identischen Skills, und --uninstall behält jeden Skill, den das andere Bündel noch besitzt — das Deinstallieren des einen bricht nie das andere.
Übernommenes Fundament: shuvonsec/claude-bug-bounty — Methodik, Validierung, Reporting, Payload-Bibliothek (8 von 82 Skills + 15 Slash-Commands)
Verwendetes Generator-Tool (nicht übernommen): shuvonsec/public-skills-builder — zum Erstellen von klassenbasierten Skills aus veröffentlichten H1-Reports
Inspirationen:
trailofbits/skills — Disziplin beim Schreiben von Skillstrilwu/secskills — Subagent-MusterWerkzeug-Inventar:
Lizenz: MIT — frei nutzbar, Namensnennung geschätzt.
„Gib Claude den richtigen Skill, und es hört auf, ein Chatbot zu sein. Es wird zum Operator."
| Pfad | 82 Skills + 15 Slash-Commands | cbh-CLI | hunt-Scaffolder |
|---|
| A — Plugin | ✅ namespaced unter claude-bughunter: | ➕ separates pipx install | ❌ nur im Clone |
| B — Kopier-Installation | ✅ kopiert nach ~/.claude/ | ✅ aus dem Clone | ✅ aus dem Clone |
| Kategorie | # | Beispiele |
|---|
| Webanwendungs-Hunting | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, Open-Redirect |
| Authentifizierung & Identität | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO |
| API & Infrastruktur | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| Fortgeschritten & Nebenläufigkeit | 6 | race-condition, HTTP-Smuggling, Deserialisierung, cache-poison |
| Framework-spezifisch | 4 | Next.js, Node.js, Laravel, Spring Boot |
| Enterprise-Identität & Cloud ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| Infrastruktur & Appliance ★ | 4 | VMware vCenter, Enterprise-VPN, SharePoint, ASP.NET/NTLM |
| Red-Team-Tradecraft ★ | 4 | redteam-mindset, APK-Pipeline, Supply-Chain-Recon, IR während des Engagements |
| Recon & OSINT | 4 | web2-recon, offensive-osint, subdomain |
| Workflow, Reporting & Spezialisiert | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting |
| Dokument | Inhalt |
|---|
README.md | Diese Datei — Überblick, Schnellstart, Umfang, Skill-Zusammenfassung |
INSTALL.md | Vollständige Einrichtung mit Burp-MCP-Integration und optionalem Skill-Regenerator |
USAGE.md | Workflow-Durchlauf · Entscheidungsbaum · durchgearbeitetes Engagement-Beispiel |
docs/architecture.md | 6-Phasen-Architektur · Skill-zu-Phase-Zuordnung · Engagement-Zusammensetzung |
docs/cbh-cli.md | cbh-CLI — nativer Runner, der recon + classify + triage + report orchestriert |
docs/cve-coverage.md | CISA-KEV-Abdeckungsübersicht — wöchentlich aktualisiert über die Workflow-Vorlage unter docs/automation/cve-refresh.yml.template |
docs/credits.md | Vollständige Namensnennung: 43 ursprüngliche Skills + 8 aus Upstream übernommen |
CONTRIBUTING.md | PR-Richtlinien · Skill-Qualitätsstandards · Umfang |
SECURITY.md | Haltung zur autorisierten Nutzung · verantwortungsvolle Offenlegung · was ausgeschlossen ist |
LICENSE | MIT |
redteam-report-templatecloud-iam-deep