Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bug-reaper — Web2 Bug Bounty Agenten-Fähigkeit — evidenzbasiert, kein KI-Geschwafel. Deckt 18 Schwachstellenklassen auf HackerOne, Bugcrowd, Intigriti und YesWeHack ab. | Kitploit
Tools/GitHubGitHub/shaniidev/bug-reaper
AufklärungSchwachstellenanalyseExploitationScripting & AutomatisierungWebanwendungs-ExploitationAPI-SicherheitstestsWAF-UmgehungWebsicherheitCTFPenetrationstestsLernen & Bildung
6610vor 6 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
shaniidev/bug-reaper

bug-reaper

Web2 Bug Bounty Agenten-Fähigkeit — evidenzbasiert, kein KI-Geschwafel. Deckt 18 Schwachstellenklassen auf HackerOne, Bugcrowd, Intigriti und YesWeHack ab.

Repository anzeigen
Teilen

BugReaper

Strukturierte Web2-Bug-Bounty-KI-Fähigkeit – 18 Schwachstellenklassen, 4 Bug-Bounty-Plattformen, null KI-Schrott. Kompatibel mit OpenClaw, Cursor, Claude Code, Antigravity und Windsurf.

Stars Version License Agent Skills OpenClaw Cursor Claude Code Antigravity Windsurf

BugReaper ist eine Agent Skill, die jeden kompatiblen KI-Agenten in einen disziplinierten Web2-Bug-Bounty-Jäger verwandelt. Es erzwingt evidenzbasierte Validierung, simuliert echtes Triage für HackerOne, Bugcrowd, Intigriti und YesWeHack und verknüpft Schwachstellen mit geringem Schweregrad zu kritischen Ergebnissen. Jeder Fund erfordert einen funktionierenden PoC, bevor er gemeldet wird.


Agent-Kompatibilität

Das Agent Skills-Format wurde im Dezember 2025 zu einem offenen Standard. BugReaper installiert sich in alle kompatiblen Agenten ohne Änderungen.


Was ist enthalten

root@kitploit:~
bug-reaper/
├── SKILL.md                     # Agenten-Trigger + 4-Phasen-Workflow
├── references/
│   ├── recon.md                 # 7-Phasen-Recon-Methodik
│   ├── audit-rules.md           # Strenge Nachweisanforderungen
│   ├── exploit-validation.md    # Eingabe → Senke-Verfolgung
│   ├── false-positive-elimination.md  # Adversarielle FP-Checkliste
│   ├── severity-guide.md        # CVSS-Bewertung + Plattform-Stufenkarte
│   ├── waf-bypass.md            # 15 WAF-Produkte, 10 Bypass-Techniken
│   ├── chaining.md              # 8 Verkettungsvorlagen (P3 → P1-Eskalation)
│   ├── platforms/               # HackerOne · Bugcrowd · Intigriti · YesWeHack
│   └── vulnerabilities/         # 18 Jagdmethodik-Dateien
└── scripts/
    ├── analyze_scope.py         # Programm-Scope parsen → strukturiertes JSON
    └── generate_report.py       # Plattformspezifische Markdown-Berichte generieren

18 Schwachstellenmethodiken – jede mit Bestätigungspayloads, Bypass-Techniken, Nachweisanforderungen und „Nicht melden“-Regeln, die reale Triage-Muster widerspiegeln.


Installation

OpenClaw / ClawHub

root@kitploit:~
/install bug-reaper

Oder suchen Sie auf ClawHub nach bug-reaper.

Cursor, Claude Code, Antigravity, Windsurf

root@kitploit:~
# Von Ihrem Projektstammverzeichnis aus
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper     # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper     # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper     # Antigravity

Die Fähigkeit wird automatisch ausgelöst, wenn Sie bug bounty, pentest, find vulnerabilities oder einen beliebigen Schwachstellenklassennamen in Ihrem Agentengespräch erwähnen.


So funktioniert es

Phase 1 – RECON (references/recon.md) Passive Subdomain-Enumeration, Technologie-Fingerprinting, JS-Bundle-Mining, Endpunkt-Erkennung, Angriffsflächen-Kartierung. Sieben strukturierte Schritte, bevor ein einzelner Payload berührt wird.

Phase 2 – AUDIT (references/vulnerabilities/) 18 Schwachstellenklassen, geordnet nach Bug-Bounty-ROI. Liest die entsprechende Methodikdatei für jede Klasse – Bestätigungspayloads, Bypass-Techniken und welche Abwehrmaßnahmen zu überprüfen sind, bevor eine Ausnutzbarkeit behauptet wird.

Phase 3 – VALIDATE (references/exploit-validation.md + references/false-positive-elimination.md) Verfolgt vom Angreifer kontrollierte Eingaben vom Einstiegspunkt bis zur gefährlichen Senke. Wendet eine adversarielle Checkliste an, die aktiv versucht, jeden Fund zu widerlegen, bevor er gemeldet wird. Funde bleiben Theoretisch, bis ein echter PoC-Output geliefert wird.

Phase 4 – REPORT (references/platforms/ + scripts/generate_report.py) Erstellt einen plattformgerechten Bericht. Triage-Checkliste, Schweregradbewertung und Berichtsvorlage entsprechen den tatsächlichen Akzeptanzkriterien der Zielplattform.


Schwachstellenabdeckung

Jede Datei enthält: Erkennungssonden · Bestätigungspayloads · Bypass-Techniken für Abwehrmaßnahmen · Nachweisanforderungen · Auswirkungsklassifizierung · „Nicht melden“-Regeln.


Skripte

Analysieren Sie eine Programm-Scope-Datei:

root@kitploit:~
python scripts/analyze_scope.py hackerone_program.md --output scope.json

Erstellen Sie einen plattformspezifischen Schwachstellenbericht:

root@kitploit:~
python scripts/generate_report.py \
  --platform hackerone \
  --vuln-type idor \
  --input finding.json \
  --output report.md

Unterstützte Plattformen: hackerone · bugcrowd · intigriti · yeswehack
Unterstützte Schwachstellentypen: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·


Beispiel für eine Fundausgabe

Wenn BugReaper eine Schwachstelle aufdeckt, verwendet es diese Struktur:

root@kitploit:~
Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
  1. Authenticate as User A, place an order → note order_id
  2. Authenticate as User B
  3. Request GET /api/v2/orders/<User_A_order_id>
  4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
  backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
  history including shipping address and last 4 card digits.
PoC Request:
  GET /api/v2/orders/10482 HTTP/1.1
  Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
  to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.

Mitwirken

PRs sind willkommen – zusätzliche Plattformunterstützung, neue Schwachstellenklassen, aktualisierte Bypass-Techniken oder verbesserte Triage-Checklisten. Eröffnen Sie zuerst ein Issue für wesentliche Änderungen.


Lizenz

MIT © 2026 shaniidev

Tool herunterladen
AgentUnterstützungSkills-Verzeichnis
OpenClaw✅ NativInstallation über ClawHub
Cursor✅ Nativ.cursor/skills/bug-reaper/
Claude Code✅ Nativ.claude/skills/bug-reaper/
Antigravity✅ Nativ.agents/skills/bug-reaper/
Windsurf✅ NativSkills-Verzeichnis
Goose✅ UnterstütztSkills-Verzeichnis
KategorieAbgedeckt
Authentifizierung & ZugriffIDOR/BOLA, Auth/OAuth/JWT Bypass, CORS, CSRF
InjectionSQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI
Moderne AngriffeAPI/GraphQL (BOLA, BFLA, batching), Prototype Pollution, HTTP Request Smuggling
InfrastrukturSubdomain Takeover (14 Service-Fingerabdrücke), RCE, Business Logic
Client-seitigXSS (reflected/stored/DOM), Open Redirect (OAuth-Kette)
xxe
open-redirect
subdomain-takeover
prototype-pollution
http-smuggling
api-graphql