Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Agentic-Bug-Hunter — Kit de caza de bug bounty impulsado por IA que funciona con o sin suscripción. | Kitploit
Herramientas/GitHubGitHub/awarexone/agentic-bug-hunter
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis Estático de Código (SAST)Pruebas de Seguridad de APIsRecopilación de InformaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeDetección de SecretosSeguridad de IA
4.4k794hace 21h 58mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
awarexone/agentic-bug-hunter

Agentic-Bug-Hunter

Kit de caza de bug bounty impulsado por IA que funciona con o sin suscripción.

Ver RepositorioSitio web
Compartir

BugHunter

BugHunter

Caza de bug bounty impulsada por IA: de la recopilación de información al informe, todo en tu terminal.
Configuración gratuita · Inicio rápido · Comandos · Qué detecta · Instalación · FAQ

Licencia MIT Python 3.10+ Modo autónomo gratuito Plugin de Claude Code Pruebas Estrellas de GitHub

Descargar herramienta
Desarrollado por AwareXone.com

shuvonsec%2Fclaude-bug-bounty | Trendshift BUGHUNTER — Pipeline de automatización de bug bounty

AwareXone
Desarrollado por AwareXone.com — Tu agente de IA contra estafas y fraude

💜 Abierto a patrocinios

BugHunter está abierto a patrocinios. Tu apoyo financia nuevas funciones y mantiene el modo autónomo gratuito disponible para todos. Los patrocinadores reciben un logotipo y un enlace aquí mismo en el README, además de un crédito en cada versión.

¿Quieres patrocinar? Ponte en contacto a través de AwareXone.com o escribe a [email protected].


¿Qué es esto?

Un kit profesional de caza de bug bounty que funciona con o sin una suscripción de Claude. Dale un objetivo: se encarga de la recopilación de información, prueba vulnerabilidades, valida los hallazgos mediante un control estricto y escribe informes listos para enviar a HackerOne, Bugcrowd, Intigriti e Immunefi.

Lo recuerda todo. Los patrones encontrados en un objetivo informan al siguiente. Las sesiones se reanudan donde se quedaron.

Funciona como un Claude Code plugin o como una CLI totalmente autónoma (bughunter) impulsada por proveedores de IA gratuitos.


Modo autónomo: no requiere suscripción

Ya no necesitas Claude Code, Claude Pro ni ninguna suscripción de IA de pago.

Instala una vez, usa el comando bughunter desde cualquier terminal de tu máquina:```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty ./install.sh --agent standalone

root@kitploit:~
Vuelve a ejecutar el mismo comando después de obtener las actualizaciones. El instalador detecta y
actualiza el comando gestionado activo `bughunter`, incluidas instalaciones antiguas
en `/usr/local/bin` o `~/.local/bin`, conservando la configuración de proveedor guardada
en `~/.bughunter/config.json`.

Para desinstalar el comando independiente conservando su configuración:```bash
./uninstall.sh --agent standalone

Usa --purge-config para eliminar también ~/.bughunter/config.json. El desinstalador también admite los destinos claude, opencode, pi, codex, agents y all.``` bughunter help # show every command bughunter setup # choose your AI provider (Ollama is free + offline) bughunter recon target.com # map the attack surface bughunter hunt target.com # hunt for vulnerabilities bughunter validate "finding" # 7-Question Gate on your finding bughunter report # write a submission-ready report bughunter chat # interactive AI hunting shell bughunter providers # list all available AI providers bughunter models # list models and show the selected one bughunter status # check which provider is active bughunter h target.com # short alias for hunt bughunter r target.com # short alias for recon bughunter v "finding" # short alias for validate

root@kitploit:~
### Proveedores de IA gratuitos (auto-detectados, prioridad gratuita)

| Proveedor | Coste | Privacidad | Velocidad | Primeros pasos |
|:---|:---|:---|:---|:---|
| **Ollama** | 100% gratis · se ejecuta localmente | Total — permanece en tu máquina | Rápido | `ollama pull qwen2.5:14b` |
| **Groq** | Plan gratuito disponible | Nube | Muy rápido | [console.groq.com](https://console.groq.com) → obtén la clave de API |
| **DeepSeek** | Muy barato (v4-flash / v4-pro) | Nube | Rápido | [platform.deepseek.com](https://platform.deepseek.com) |
| Claude API | De pago | Nube | Rápido | [console.anthropic.com](https://console.anthropic.com) |
| OpenAI | De pago | Nube | Rápido | [platform.openai.com](https://platform.openai.com) |
| **Grok (xAI)** | De pago | Nube | Rápido | [console.x.ai](https://console.x.ai) → `grok-4.5` |
| **OpenRouter** | Suscripción / pago por uso | Nube | Rápido | [openrouter.ai/keys](https://openrouter.ai/keys) → obtén la clave de API |
| **OrcaRouter** | Suscripción / pago por uso | Nube | Rápido | [orcarouter.ai](https://www.orcarouter.ai) → obtén la clave de API |

BugHunter detecta automáticamente los proveedores en este orden: **Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Claude → OpenAI**

Cambia de proveedor o elige un modelo Ollama instalado en cualquier momento: `bughunter setup`.
La configuración también puede ser totalmente no interactiva:```bash
bughunter setup --provider ollama --model qwen2.5:14b

Para una anulación única, coloca la opción antes del comando:```bash bughunter --provider ollama --model qwen3:14b hunt target.com

root@kitploit:~
### Configuración totalmente sin conexión a coste cero```bash
# 1. Install Ollama (runs AI locally, no internet needed after download)
curl -fsSL https://ollama.ai/install.sh | sh
ollama pull qwen2.5:14b          # ~9 GB, one-time download

# 2. Install BugHunter
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone   # creates system-wide 'bughunter' command

# 3. Hunt
bughunter setup       # choose Ollama, then choose one of its installed models
bughunter recon target.com

Configuración de Groq (nube gratuita, opción más rápida)```bash

export GROQ_API_KEY="your-key-here" # free at console.groq.com ./install.sh --agent standalone bughunter setup # choose Groq bughunter hunt target.com

root@kitploit:~
---

## Inicio rápido

**Opción A — independiente (sin suscripción, funciona para todos)**```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone   # creates system-wide 'bughunter' command
bughunter setup                   # pick a free AI provider
bughunter recon target.com
bughunter hunt  target.com
bughunter validate "my finding"
bughunter report

Opción B — plugin de Claude Code (requiere Claude Code)```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty chmod +x install_tools.sh && ./install_tools.sh # subfinder · httpx · nuclei · katana · ffuf chmod +x install.sh && ./install.sh # skills + commands → ~/.claude/

root@kitploit:~
Please provide the Markdown content to translate.```bash
claude
/recon target.com        # map the attack surface
/hunt target.com         # test for vulnerabilities
/validate                # run the 7-Question Gate
/report                  # write the submission

Opción C — deja que Claude lo instale (solo Claude Code)

Abre tu terminal, ejecuta claude y luego pega:```text Install the Claude Bug Bounty toolkit from https://github.com/shuvonsec/claude-bug-bounty into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh. Verify /recon /hunt /validate /report are available.

root@kitploit:~
---

## Comandos

### Flujo Principal

| Comando | Qué hace |
|:---|:---|
| `/recon target.com` | Enumeración de subdominios · sondeo de hosts activos · rastreo de URLs · barrido con nuclei |
| `/hunt target.com` | Prueba IDOR · bypass de autenticación · SSRF · XSS · SQLi · fallos lógicos y más |
| `/validate` | Puerta de 7 preguntas: elimina hallazgos débiles antes de que pierdas tiempo reportando |
| `/report` | Genera un informe para H1 · Bugcrowd · Intigriti · Immunefi en 60 s |
| `/autopilot target.com` | Bucle completo, autónomo: alcance → reconocimiento → caza → validación → informe |

### Reconocimiento y Enumeración

| Comando | Qué hace |
|:---|:---|
| `/surface target.com` | Superficie de ataque clasificada a partir de datos de reconocimiento + memoria |
| `/scope-aggregate <program>` | Todos los activos dentro del alcance en H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Buckets públicos de S3 · Azure · GCP + IPs de origen que evitan Cloudflare |
| `/param-discover <url>` | Parámetros HTTP ocultos mediante Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Credenciales filtradas en código fuente, bundles JS o una org de GitHub |
| `/takeover --recon <dir>` | Candidatos a subdomain takeover mediante dnsReaper · subjack |
| `/scan-cves <host>` | Barrido enfocado de nuclei en alta/crítica + log4j-scan opcional |
| `/bypass-403 <url>` | Trucos de cabeceras · métodos · codificación contra 403/401 |
| `/portscan <host>` | Puertos abiertos + servicios no web (Redis · Docker API · BBDD · RDP) mediante naabu/smap |
| `/screenshot -l urls.txt` | Captura de pantalla de hosts activos en una galería HTML: triaje + evidencia de PoC |

### Escáneres (Web + LLM)

| Comando | Qué hace |
|:---|:---|
| `/cors <url>` | Mala configuración de CORS: reflexión de origen · null · con credenciales |
| `/crlf <url>` | CRLF / división de respuesta + inyección en cabecera Host |
| `/nosqli <url>` | Inyección NoSQL (bypass de operadores · timing de `$where`) |
| `/jwt-scan <token>` | Kit de herramientas JWT offline: alg:none · RS256→HS256 · crackeo de secretos |
| `/oob <target>` | Listener fuera de banda (interactsh) para SSRF/XXE/SQLi ciegos |
| `/sast <path>` | Paquetes de seguridad de Semgrep sobre JS/código fuente descargado → sinks clasificados |
| `/domxss <url>` | Confirma DOM XSS en Chromium sin interfaz: reporta solo cuando el payload se ejecuta |
| `/llm-redteam <endpoint>` | Corpus de red team para LLM: inyección de prompts · jailbreak · exfiltración |

### Smart Contract (Web3)

| Comando | Qué hace |
|:---|:---|
| `/web3-audit <contract.sol>` | Auditoría de smart contracts en 10 clases con plantilla de PoC en Foundry |
| `/token-scan <contract>` | Escáner de rug pull: autoridad de mint · bloqueo de LP · honeypot · curva de vinculación |

### Sesión y Utilidades

| Comando | Qué hace |
|:---|:---|
| `/pickup target.com` | Reanudar desde la última sesión: endpoints sin probar primero |
| `/intel target.com` | CVEs + informes divulgados relevantes para este objetivo |
| `/chain` | Bug A encontrado → encuentra bugs B y C que encadenan con él |
| `/scope <asset>` | Comprueba si un dominio o URL está dentro del alcance antes de probarlo |
| `/triage` | Comprobación rápida de viabilidad en 2 minutos |
| `/remember` | Registra el hallazgo o técnica actual en la memoria de caza |
| `/memory-gc` | Inspeccionar o rotar archivos JSONL de memoria de caza (límite de 10 MB, 3 copias de seguridad) |
| `/arsenal [tool]` | Lista las herramientas externas instaladas o muestra una pista de instalación |

---

## Qué Encuentra

<details>
<summary><b>26 Clases de Vulnerabilidades Web2</b></summary>
<br>

| Vulnerabilidad | Pago típico |
|:---|:---|
| IDOR / BOLA | $500 – $5K |
| Bypass de autenticación | $1K – $10K |
| XSS (Almacenado / Reflejado / DOM) | $500 – $5K |
| SSRF | $1K – $15K |
| Lógica de negocio | $500 – $10K |
| Condiciones de carrera | $500 – $5K |
| Inyección SQL | $1K – $15K |
| OAuth / OIDC | $500 – $5K |
| Subida de archivos → RCE | $500 – $10K |
| Bypass de autenticación en GraphQL | $1K – $10K |
| Inyección de LLM / de prompts | $500 – $10K |
| Mala configuración de API (asignación masiva · JWT · CORS) | $500 – $5K |
| Toma de cuenta | $1K – $20K |
| SSTI | $2K – $10K |
| Toma de subdominio | $200 – $5K |
| Exposición de nube / infraestructura | $500 – $20K |
| HTTP Request Smuggling | $5K – $30K |
| Envenenamiento de caché | $1K – $10K |
| Bypass de MFA / 2FA | $1K – $10K |
| Ataque SAML / SSO | $2K – $20K |
| Divulgación de errores / Endpoints de depuración | $200 – $5K |
| Inyección CSS | $500 – $5K |
| LFI → RCE | $1K – $15K |
| Deserialización insegura | $5K – $30K |
| Dependency Confusion / cadena de suministro | $1K – $20K |
| Padding Oracle / mal uso criptográfico | $2K – $20K |

</details>

<details>
<summary><b>10 Clases de Bugs de Web3 / Smart Contract</b></summary>
<br>

| Vulnerabilidad | Pago típico |
|:---|:---|
| Desincronización contable | $50K – $2M |
| Control de acceso | $50K – $2M |
| Ruta de código incompleta | $50K – $2M |
| Off-By-One | $10K – $100K |
| Manipulación de oráculos | $100K – $2M |
| Inflación de participaciones ERC4626 | $50K – $500K |
| Reentrancy | $10K – $500K |
| Ataque de flash loan | $100K – $2M |
| Replay de firmas | $10K – $200K |
| Proxy / Upgrade | $50K – $2M |

</details>

---

## Agentes de IA

Nueve especialistas, cada uno creado para una tarea:

| Agente | Rol |
|:---|:---|
| `recon-agent` | Enumeración de subdominios · descubrimiento de hosts activos · rastreo de URLs |
| `report-writer` | Informes centrados en impacto que se pagan, no se rechazan como N/A |
| `validator` | Ejecuta la puerta de 7 preguntas: elimina hallazgos débiles |
| `web3-auditor` | Auditoría de smart contracts en 10 clases de bugs |
| `chain-builder` | Bug A → encuentra bugs B y C que encadenan con él |
| `autopilot` | Bucle de caza completo con puntos de control de seguridad |
| `recon-ranker` | Clasifica la superficie de ataque priorizando los objetivos de mayor valor |
| `token-auditor` | Escaneo de seguridad y rug pull de memecoins / tokens |
| `credential-hunter` | Generación de wordlists → OSINT → comprobación de brechas → spray (con parada dura antes del spray) |

---

## Cómo Funciona

<div align="center">```
   You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
              │                  │
              ▼                  ▼
        Hunt Memory       7-Question Gate
   (persists across    (kills weak findings
       sessions)         before you submit)

Cada herramienta del pipeline está condicionada a si está instalada — las herramientas que faltan se omiten, no se tratan como errores. Los encabezados de autenticación configurados una vez se transmiten automáticamente a httpx · katana · ffuf · nuclei · dalfox.


Estructura del Proyecto

Haz clic para expandir el árbol completo
``` claude-bug-bounty/ │ ├── skills/ # AI knowledge bases — loaded as /skill-name │ ├── bug-bounty/ # Master workflow — all vuln classes, LLM testing, chains │ ├── bb-methodology/ # Hunting mindset · 5-phase workflow · session discipline │ ├── web2-recon/ # Subdomain enum · live host discovery · URL crawl │ ├── web2-vuln-classes/ # 26 bug classes with bypass tables │ ├── security-arsenal/ # Payloads · bypass tables · gf patterns │ ├── triage-validation/ # 7-Question Gate · 4 gates · never-submit list │ ├── report-writing/ # Templates for H1 · Bugcrowd · Intigriti · Immunefi │ ├── web3-audit/ # Smart contract bugs · Foundry PoC · 10 bug classes │ ├── meme-coin-audit/ # Rug pull detection · LP attacks · bonding curve │ ├── credential-attack/ # Password spray methodology · legal guardrails │ └── client-reverse/ # Request-signing / anti-bot token reversal │ ├── commands/ # 26 slash commands (/recon /hunt /validate /report …) ├── agents/ # 9 specialized AI agents (recon, validator, reporter …) │ ├── tools/ # Python + shell scanner pipeline (~35 tools) │ ├── hunt.py # Master orchestrator │ ├── recon_engine.sh # Subdomain + URL discovery │ ├── vuln_scanner.sh # XSS · SQLi · SSRF · SSTI probe pipeline │ ├── validate.py # 4-gate finding validator with identity checks │ └── … # 30+ more scanners — see tools/README.md │ ├── memory/ # Cross-session hunt memory (pattern DB · audit log) ├── rules/ # Always-active hunting + reporting rules ├── tests/ # Regression test suite (pytest) ├── web3/ # 13-chapter smart contract audit guide ├── mcp/ # MCP integrations — Burp Suite · Caido · HackerOne API ├── wordlists/ # Curated wordlists + SecLists / PayloadsAllTheThings refs ├── scripts/ # Dork runner · full hunt pipeline ├── hooks/ # Claude Code hook configuration ├── site/ # bughunter.fun landing page ├── demo/ # Local vulnerable target for tutorial recordings │ ├── docs/ # Extended documentation │ ├── advanced-techniques.md # Exploitation techniques + chaining strategies │ ├── auth-sessions.md # Auth header management guide │ ├── payloads.md # Payload reference for common vuln classes │ ├── smart-contract-audit.md# Smart contract audit deep-dive │ ├── TUTORIAL.md # A→Z video tutorial walkthrough │ └── TODOS.md # Open improvement items │ ├── .github/ # GitHub community health files │ ├── CONTRIBUTING.md # How to contribute │ ├── CODE_OF_CONDUCT.md # Community standards │ ├── SECURITY.md # Vulnerability reporting policy │ ├── PULL_REQUEST_TEMPLATE.md │ └── ISSUE_TEMPLATE/ # Bug report · Feature request · False positive │ ├── engine.py # Standalone CLI — 'bughunter' command, no subscription needed ├── brain.py # Multi-provider LLM layer (Ollama · Groq · DeepSeek · Claude · OpenAI) ├── agent.py # LangGraph-style ReAct hunting agent ├── install.sh # Install skills + commands → ~/.claude/ (or standalone mode) ├── install_tools.sh # Install subfinder · httpx · nuclei · katana · ffuf … ├── uninstall.sh # Remove skills + commands from ~/.claude/ ├── uninstall_tools.sh # Remove external scanning tools ├── serve.py # Launch local demo target (python3 serve.py) ├── config.example.json # Auth session config template ├── requirements.txt # Python dependencies ├── CLAUDE.md # Claude Code plugin manifest (auto-loaded) ├── AGENTS.md # Multi-harness plugin guide (OpenCode · Codex · Pi) ├── SKILL.md # Master skill shortcut (auto-loaded by agent harnesses) ├── OPENCODE.md # OpenCode-specific installation guide ├── CHANGELOG.md # Version history ├── FAQ.md # Frequently asked questions └── TERMS.md # Terms of use + authorized testing only ```

Instalación

Requisitos previos:```bash

macOS

brew install go python3 jq

Linux (Ubuntu/Debian)

sudo apt install golang python3 jq

root@kitploit:~
**Herramientas de escaneo** (instala subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox y más):```bash
chmod +x install_tools.sh && ./install_tools.sh

Comando bughunter independiente (sin suscripción, funciona sin Claude Code):```bash ./install.sh --agent standalone bughunter setup # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI

root@kitploit:~
**Habilidades de IA + comandos** en Claude Code:```bash
chmod +x install.sh && ./install.sh

Otros harnesses de agentes:```bash ./install.sh --agent opencode # OpenCode ./install.sh --agent pi # Pi Agent ./install.sh --agent codex # Codex ./install.sh --agent all # every supported target

root@kitploit:~
**Opcional: Chaos API key** (mejor cobertura de subdominios)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc

Reglas

Siete reglas se ejecutan en cada sesión, sin excepciones:

#ReglaPor qué
1Leer el alcance completo primeroSolo probar lo que el programa autoriza
2Solo errores reales"¿Puede un atacante hacer esto AHORA MISMO?" — si no, detente
3Eliminar hallazgos débilesUna comprobación de 30 segundos ahorra horas de informes desperdiciados
4Nunca salir del alcanceUna solicitud incorrecta puede hacer que te expulsen
5Regla de 5 minutos¿Sin progreso después de 5 minutos? Sigue adelante
6Validar antes de informar/validate antes de pasar 30 minutos escribiendo
7Impacto primeroPrueba primero los errores con las peores consecuencias

Contribuciones

PR bienvenidos. Los más valiosos:

  • Nuevos módulos de escáner o técnicas de detección
  • Adiciones de payloads a skills/security-arsenal/SKILL.md
  • Mejoras de metodología respaldadas por informes pagados
  • Soporte de plataformas (YesWeHack · Synack · HackenProof)```bash git checkout -b feature/your-contribution git commit -m "feat: short description" git push origin feature/your-contribution
root@kitploit:~
---

## Usado por

<p align="center"><i>Equipos e investigadores que ejecutan BugHunter en su flujo de trabajo.</i></p>

<table align="center">
  <tr>
    <td align="center" width="200">
      <a href="https://awarexone.com">
        <img src="https://assets.kitploit.com/production/public/readmes/51077/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="72"/>
        <br/><b>AwareXone</b>
      </a>
      <br/><sub>Agente de IA contra estafas &amp; fraudes</sub>
    </td>
    <td align="center" width="200">
      <a href="ADOPTERS.md">
        <img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Añade tu equipo"/>
      </a>
      <br/><sub>Abre un PR de una línea</sub>
    </td>
  </tr>
</table>

<p align="center">
  ¿Usas BugHunter en tu equipo, programa o flujo de trabajo? <b><a href="ADOPTERS.md">Añádete</a></b> — un PR rápido a <code>ADOPTERS.md</code>, o abre un <a href="https://github.com/shuvonsec/claude-bug-bounty/issues">issue</a>. Solo entradas reales y verificables.
</p>

---

## Historial de estrellas

<p align="center">
  <a href="https://star-history.dera.page/#shuvonsec/claude-bug-bounty&type=date&legend=top-left">
    <picture>
      <source media="(prefers-color-scheme: dark)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&theme=dark&legend=top-left" />
      <source media="(prefers-color-scheme: light)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" />
      <img alt="Gráfico del historial de estrellas" src="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&amp;type=date&amp;legend=top-left" width="560" />
    </picture>
  </a>
</p>

---

## Apoyo

Si BugHunter te ayuda en tus cacerías, puedes impulsar más de ellas:

<p align="center">
  <a href="https://www.buymeacoffee.com/shuvonsec">
    <img src="https://assets.kitploit.com/production/public/readmes/51077/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Invítame a un café" height="50"/>
  </a>
</p>

---

## Agradecimientos

Gracias a todos los que han contribuido a BugHunter. Haz clic en cualquier avatar para abrir su perfil de GitHub.

<p align="center">
  <a href="https://github.com/shuvonsec"><img src="https://assets.kitploit.com/production/public/readmes/51077/3c71ec4e8d747afbf17f2422c15a990e89b1e4c711129890ae2c2ddc0cf33b11/c28f708717c97d5e9032426d44661d39e54cbb0ea831351e3da7862fa89b0266-display-v1.webp" width="48" height="48" alt="shuvonsec" title="shuvonsec"/></a>&nbsp;
  <a href="https://github.com/shuv0n"><img src="https://assets.kitploit.com/production/public/readmes/51077/d1087f300aa2f159be8a3f20f1da3b0d498d1a3b086006f00bba2e96bcafa1ca/3e4e701d8d7199dbc4aa5bfd0872da422c3630a3682e81bd4f00fb4b3eff796a-display-v1.webp" width="48" height="48" alt="shuv0n" title="shuv0n"/></a>&nbsp;
  <a href="https://github.com/letztek"><img src="https://assets.kitploit.com/production/public/readmes/51077/8236747fa6130ad14ab79ca13ad7e1f727530cf03388d5ff69f6522d1202855b/850834b0bcf7305c85e3e2eef40eae2829896eb40992635126a5b518430569e3-display-v1.webp" width="48" height="48" alt="letztek" title="letztek"/></a>&nbsp;
  <a href="https://github.com/bertolikimberly"><img src="https://assets.kitploit.com/production/public/readmes/51077/03de9cce0dd4aa48faa6d9c325d8b68533d34370322e235b459eb7cf8985aba7/610e73a3dd0ebcd37db0f1d16bb7ebf6cc7810df13cbebe65d77871ec3115621-display-v1.webp" width="48" height="48" alt="bertolikimberly" title="bertolikimberly"/></a>&nbsp;
  <a href="https://github.com/venkatas"><img src="https://assets.kitploit.com/production/public/readmes/51077/b8248121001fa656e73d22b66e556f5416729e73c034c3df7e6fd6d178f69c64/2adc3afc7934f533642edb4278fcd3d4ad503b268bc0bd5a5d5cee7828190544-display-v1.webp" width="48" height="48" alt="venkatas" title="venkatas"/></a>&nbsp;
  <a href="https://github.com/adityaax"><img src="https://assets.kitploit.com/production/public/readmes/51077/61029b5a332921d3cf18ee1f45ed1f427923e6e6afe082118104fa9f2ffde0c0/de5f88e6b6618bb8d52d8728c2dad1a3e20822f2d382e341792edf29758d2956-display-v1.webp" width="48" height="48" alt="adityaax" title="adityaax"/></a>&nbsp;
  <a href="https://github.com/BeargleIndustries"><img src="https://assets.kitploit.com/production/public/readmes/51077/2b982731b11d958663f6cd0e2f70004401d97951366a574498718441f4314048/0cee9f5a6efcd85c280bd743ededb88faa88ed95b04ecb8966c302f7aa3065ec-display-v1.webp" width="48" height="48" alt="BeargleIndustries" title="BeargleIndustries"/></a>&nbsp;
  <a href="https://github.com/ultra-supara"><img src="https://assets.kitploit.com/production/public/readmes/51077/c6d39ef6033dbeac0f1ed6bdbca50a78aa2f7b6cf92ef3270fda4163eb45e7c6/caae781831ae9859baa23bdbc1048e2ea737179d71af9e6f126644d53a111129-display-v1.webp" width="48" height="48" alt="ultra-supara" title="ultra-supara"/></a>&nbsp;
  <a href="https://github.com/AurisDSP"><img src="https://assets.kitploit.com/production/public/readmes/51077/faa96c27e7d0493d309fee7b94e79aed51b991d83f17a44f605d22e2657691f0/50c186ab21c94f2b974570ebf01f896c770a361ab066e25338625993193d5604-display-v1.webp" width="48" height="48" alt="AurisDSP" title="AurisDSP"/></a>&nbsp;
  <a href="https://github.com/Edneam"><img src="https://assets.kitploit.com/production/public/readmes/51077/e1a7a36a04544478fa1984f793aa3cea48f8a51bb090ce74a28e13334aafa6ab/bb9611fa7eeb5ebb5e58ae2a2cd4103c7bdf917f9191babf517d83f1eb5a6852-display-v1.webp" width="48" height="48" alt="Edneam" title="Edneam"/></a>&nbsp;
  <a href="https://github.com/depapp"><img src="https://assets.kitploit.com/production/public/readmes/51077/3156944f4894fdd30b89baf215623103e46a7481c2858849d76016d17169c5ba/d8b617a44887e6737983e20cff14f61af07d18706bf0e3752ffeae54f5a7cc8b-display-v1.webp" width="48" height="48" alt="depapp" title="depapp"/></a>&nbsp;
  <a href="https://github.com/Realgagenichols"><img src="https://assets.kitploit.com/production/public/readmes/51077/422e70caa8cce448ca55f0a63c0d7620f721b53821309c0291242ad0e4ff2043/9ce2cb2bd457ba0b88efca09db59c1264da78e7b854bb96352514aac13183d90-display-v1.webp" width="48" height="48" alt="Realgagenichols" title="Realgagenichols"/></a>&nbsp;
  <a href="https://github.com/thuvh"><img src="https://assets.kitploit.com/production/public/readmes/51077/1dc37fcd3ddadd6b175572a34e2c86c44aedbc97fba2d79a1809a65aa4dce155/5a8b7a48be2c5e81eff7134f4d3f42b6e3ef9d4da35f88e87e99d129aa874859-display-v1.webp" width="48" height="48" alt="thuvh" title="thuvh"/></a>&nbsp;
  <a href="https://github.com/onlybugs05"><img src="https://assets.kitploit.com/production/public/readmes/51077/f529bc0c7273b2e98e26352bb1a174c515dee670826bdf519240b63774f05b33/a89875927c1da3655d8c5880c93d1b13c30af04928b7a8335c4bb57e7a2f858d-display-v1.webp" width="48" height="48" alt="onlybugs05" title="onlybugs05"/></a>&nbsp;
  <a href="https://github.com/savioruz"><img src="https://assets.kitploit.com/production/public/readmes/51077/362ee5f394d18365f33beae9d4e24b1f54a3bb299ceaa69aad6476c7912add35/fadecab17667be841099372f346c2892398fc55069a8d6c9e7c1031745fa92e9-display-v1.webp" width="48" height="48" alt="savioruz" title="savioruz"/></a>&nbsp;
  <a href="https://github.com/Paebak"><img src="https://assets.kitploit.com/production/public/readmes/51077/0f26c58b1801e41175d39ad5df2ed02574c2bbff6e72a0999f278a962aaf9a2e/56ab94c06cf38bfc7c83550efc5b06597a135c4855b2f3122a79e9c493ef5310-display-v1.webp" width="48" height="48" alt="Paebak" title="Paebak"/></a>&nbsp;
  <a href="https://github.com/nurazhardotcom"><img src="https://assets.kitploit.com/production/public/readmes/51077/3af62ef52780b5fac95a8b00db8fb562b8d03bf151a4a34c51dd4df37d47b4ab/e29f4b8a62da7772a4fbf0d385cc827efa746d74ec6cdc4f854c217e3d3b539d-display-v1.webp" width="48" height="48" alt="nurazhardotcom" title="nurazhardotcom"/></a>&nbsp;
  <a href="https://github.com/SeekAndExploit"><img src="https://assets.kitploit.com/production/public/readmes/51077/943bffd56ab7cd823f6226ba45e1b2d8bfb24e2c705cf7285cd30c12d54b4d29/50579361c6456568868e787108a75c019b117b43e79ad16bfb43546876ffb1f1-display-v1.webp" width="48" height="48" alt="SeekAndExploit" title="SeekAndExploit"/></a>&nbsp;
  <a href="https://github.com/Shawanga"><img src="https://assets.kitploit.com/production/public/readmes/51077/2f168dbf41d11829183809a1ada43bd407eb789ca322351b72544e9d8d689490/161721c856e5630413a4d7dabf33e2aadec45ff7a97f101952bbeeef8fff1b11-display-v1.webp" width="48" height="48" alt="Shawanga" title="Shawanga"/></a>&nbsp;
  <a href="https://github.com/zeze-zeze"><img src="https://assets.kitploit.com/production/public/readmes/51077/6712b474717b9a0d31df50db07c0679323d745992e6905ef146ba93f059f1a0e/ea68d492a788a174c59ee241475e4ec6ba168ef8671359c2af6dc0db53d2aa7f-display-v1.webp" width="48" height="48" alt="zeze-zeze" title="zeze-zeze"/></a>&nbsp;
  <a href="https://github.com/grave0x"><img src="https://assets.kitploit.com/production/public/readmes/51077/b177d7f1eb1e5f5f4ea6b0f01927068568d92feeb450c3588da3eb4ee444be3f/997770039b73abeb34cfa1bf34430cdd81e54b96626c1d856317711f6e55a15f-display-v1.webp" width="48" height="48" alt="grave0x" title="grave0x"/></a>&nbsp;
  <a href="https://github.com/kevinaimonster"><img src="https://assets.kitploit.com/production/public/readmes/51077/eebb78e8387a8f45d69ee11489aa55bcefe42e934c61b6200470d4b3f8b8bc03/4dbb85af058868212ac2306d2ecd5f376ae81eb8faed80e96d9144193aea57c8-display-v1.webp" width="48" height="48" alt="kevinaimonster" title="kevinaimonster"/></a>
</p>

---

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/51077/d32053d974d60dcec5ad625a665f0d22dbbddbc152b6d1184ad7b3774f0839e0/85e958d2288223e9020199c1ab154ead84e0e2170b64e9c21ce4ea15d6830014-display-v1.webp" alt="BugHunter" width="48"/><br>
  <a href="https://github.com/shuvonsec">GitHub</a>
  ·
  <a href="https://x.com/shuvonsec">Twitter</a>
  ·
  <a href="mailto:[email protected]">[email protected]</a><br>
  <b>Construido por cazadores de bugs, para cazadores de bugs.</b><br>
  <sub>Licencia MIT · Solo para pruebas de seguridad autorizadas. Prueba siempre dentro del alcance aprobado de un programa de bug bounty.</sub>
</p>

<p align="center">
  <a href="https://awarexone.com">
    <img src="https://assets.kitploit.com/production/public/readmes/51077/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="56"/>
  </a>
  <br/>
  <sub>Con tecnología de <a href="https://awarexone.com"><b>AwareXone.com</b></a> · Tu agente de IA contra estafas &amp; fraudes</sub>
</p>