
Web2 Bug Bounty Agenten-Fähigkeit — evidenzbasiert, kein KI-Geschwafel. Deckt 18 Schwachstellenklassen auf HackerOne, Bugcrowd, Intigriti und YesWeHack ab.
Strukturierte Web2-Bug-Bounty-KI-Fähigkeit – 18 Schwachstellenklassen, 4 Bug-Bounty-Plattformen, null KI-Schrott. Kompatibel mit OpenClaw, Cursor, Claude Code, Antigravity und Windsurf.
BugReaper ist eine Agent Skill, die jeden kompatiblen KI-Agenten in einen disziplinierten Web2-Bug-Bounty-Jäger verwandelt. Es erzwingt evidenzbasierte Validierung, simuliert echtes Triage für HackerOne, Bugcrowd, Intigriti und YesWeHack und verknüpft Schwachstellen mit geringem Schweregrad zu kritischen Ergebnissen. Jeder Fund erfordert einen funktionierenden PoC, bevor er gemeldet wird.
Das Agent Skills-Format wurde im Dezember 2025 zu einem offenen Standard. BugReaper installiert sich in alle kompatiblen Agenten ohne Änderungen.
bug-reaper/
├── SKILL.md # Agenten-Trigger + 4-Phasen-Workflow
├── references/
│ ├── recon.md # 7-Phasen-Recon-Methodik
│ ├── audit-rules.md # Strenge Nachweisanforderungen
│ ├── exploit-validation.md # Eingabe → Senke-Verfolgung
│ ├── false-positive-elimination.md # Adversarielle FP-Checkliste
│ ├── severity-guide.md # CVSS-Bewertung + Plattform-Stufenkarte
│ ├── waf-bypass.md # 15 WAF-Produkte, 10 Bypass-Techniken
│ ├── chaining.md # 8 Verkettungsvorlagen (P3 → P1-Eskalation)
│ ├── platforms/ # HackerOne · Bugcrowd · Intigriti · YesWeHack
│ └── vulnerabilities/ # 18 Jagdmethodik-Dateien
└── scripts/
├── analyze_scope.py # Programm-Scope parsen → strukturiertes JSON
└── generate_report.py # Plattformspezifische Markdown-Berichte generieren
18 Schwachstellenmethodiken – jede mit Bestätigungspayloads, Bypass-Techniken, Nachweisanforderungen und „Nicht melden“-Regeln, die reale Triage-Muster widerspiegeln.
/install bug-reaper
Oder suchen Sie auf ClawHub nach bug-reaper.
# Von Ihrem Projektstammverzeichnis aus
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper # Antigravity
Die Fähigkeit wird automatisch ausgelöst, wenn Sie bug bounty, pentest, find vulnerabilities oder einen beliebigen Schwachstellenklassennamen in Ihrem Agentengespräch erwähnen.
Phase 1 – RECON (references/recon.md)
Passive Subdomain-Enumeration, Technologie-Fingerprinting, JS-Bundle-Mining, Endpunkt-Erkennung, Angriffsflächen-Kartierung. Sieben strukturierte Schritte, bevor ein einzelner Payload berührt wird.
Phase 2 – AUDIT (references/vulnerabilities/)
18 Schwachstellenklassen, geordnet nach Bug-Bounty-ROI. Liest die entsprechende Methodikdatei für jede Klasse – Bestätigungspayloads, Bypass-Techniken und welche Abwehrmaßnahmen zu überprüfen sind, bevor eine Ausnutzbarkeit behauptet wird.
Phase 3 – VALIDATE (references/exploit-validation.md + references/false-positive-elimination.md)
Verfolgt vom Angreifer kontrollierte Eingaben vom Einstiegspunkt bis zur gefährlichen Senke. Wendet eine adversarielle Checkliste an, die aktiv versucht, jeden Fund zu widerlegen, bevor er gemeldet wird. Funde bleiben Theoretisch, bis ein echter PoC-Output geliefert wird.
Phase 4 – REPORT (references/platforms/ + scripts/generate_report.py)
Erstellt einen plattformgerechten Bericht. Triage-Checkliste, Schweregradbewertung und Berichtsvorlage entsprechen den tatsächlichen Akzeptanzkriterien der Zielplattform.
Jede Datei enthält: Erkennungssonden · Bestätigungspayloads · Bypass-Techniken für Abwehrmaßnahmen · Nachweisanforderungen · Auswirkungsklassifizierung · „Nicht melden“-Regeln.
Analysieren Sie eine Programm-Scope-Datei:
python scripts/analyze_scope.py hackerone_program.md --output scope.json
Erstellen Sie einen plattformspezifischen Schwachstellenbericht:
python scripts/generate_report.py \
--platform hackerone \
--vuln-type idor \
--input finding.json \
--output report.md
Unterstützte Plattformen: hackerone · bugcrowd · intigriti · yeswehack
Unterstützte Schwachstellentypen: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·
Wenn BugReaper eine Schwachstelle aufdeckt, verwendet es diese Struktur:
Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
1. Authenticate as User A, place an order → note order_id
2. Authenticate as User B
3. Request GET /api/v2/orders/<User_A_order_id>
4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
history including shipping address and last 4 card digits.
PoC Request:
GET /api/v2/orders/10482 HTTP/1.1
Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.
PRs sind willkommen – zusätzliche Plattformunterstützung, neue Schwachstellenklassen, aktualisierte Bypass-Techniken oder verbesserte Triage-Checklisten. Eröffnen Sie zuerst ein Issue für wesentliche Änderungen.
MIT © 2026 shaniidev
| Agent | Unterstützung | Skills-Verzeichnis |
|---|
| OpenClaw | ✅ Nativ | Installation über ClawHub |
| Cursor | ✅ Nativ | .cursor/skills/bug-reaper/ |
| Claude Code | ✅ Nativ | .claude/skills/bug-reaper/ |
| Antigravity | ✅ Nativ | .agents/skills/bug-reaper/ |
| Windsurf | ✅ Nativ | Skills-Verzeichnis |
| Goose | ✅ Unterstützt | Skills-Verzeichnis |
| Kategorie | Abgedeckt |
|---|
| Authentifizierung & Zugriff | IDOR/BOLA, Auth/OAuth/JWT Bypass, CORS, CSRF |
| Injection | SQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI |
| Moderne Angriffe | API/GraphQL (BOLA, BFLA, batching), Prototype Pollution, HTTP Request Smuggling |
| Infrastruktur | Subdomain Takeover (14 Service-Fingerabdrücke), RCE, Business Logic |
| Client-seitig | XSS (reflected/stored/DOM), Open Redirect (OAuth-Kette) |
xxeopen-redirectsubdomain-takeoverprototype-pollutionhttp-smugglingapi-graphql