
Kit de caza de bug bounty impulsado por IA que funciona con o sin suscripción.
Caza de bug bounty impulsada por IA: de la recopilación de información al informe, todo en tu terminal.
Configuración gratuita
·
Inicio rápido
·
Comandos
·
Qué detecta
·
Instalación
·
FAQ
Desarrollado por AwareXone.com — Tu agente de IA contra estafas y fraude
💜 Abierto a patrocinios
BugHunter está abierto a patrocinios. Tu apoyo financia nuevas funciones y mantiene el modo autónomo gratuito disponible para todos. Los patrocinadores reciben un logotipo y un enlace aquí mismo en el README, además de un crédito en cada versión.
¿Quieres patrocinar? Ponte en contacto a través de AwareXone.com o escribe a [email protected].
Un kit profesional de caza de bug bounty que funciona con o sin una suscripción de Claude. Dale un objetivo: se encarga de la recopilación de información, prueba vulnerabilidades, valida los hallazgos mediante un control estricto y escribe informes listos para enviar a HackerOne, Bugcrowd, Intigriti e Immunefi.
Lo recuerda todo. Los patrones encontrados en un objetivo informan al siguiente. Las sesiones se reanudan donde se quedaron.
Funciona como un Claude Code plugin o como una CLI totalmente autónoma (bughunter) impulsada por proveedores de IA gratuitos.
Ya no necesitas Claude Code, Claude Pro ni ninguna suscripción de IA de pago.
Instala una vez, usa el comando bughunter desde cualquier terminal de tu máquina:```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone
Vuelve a ejecutar el mismo comando después de obtener las actualizaciones. El instalador detecta y
actualiza el comando gestionado activo `bughunter`, incluidas instalaciones antiguas
en `/usr/local/bin` o `~/.local/bin`, conservando la configuración de proveedor guardada
en `~/.bughunter/config.json`.
Para desinstalar el comando independiente conservando su configuración:```bash
./uninstall.sh --agent standalone
Usa --purge-config para eliminar también ~/.bughunter/config.json. El desinstalador
también admite los destinos claude, opencode, pi, codex, agents y all.```
bughunter help # show every command
bughunter setup # choose your AI provider (Ollama is free + offline)
bughunter recon target.com # map the attack surface
bughunter hunt target.com # hunt for vulnerabilities
bughunter validate "finding" # 7-Question Gate on your finding
bughunter report # write a submission-ready report
bughunter chat # interactive AI hunting shell
bughunter providers # list all available AI providers
bughunter models # list models and show the selected one
bughunter status # check which provider is active
bughunter h target.com # short alias for hunt
bughunter r target.com # short alias for recon
bughunter v "finding" # short alias for validate
### Proveedores de IA gratuitos (auto-detectados, prioridad gratuita)
| Proveedor | Coste | Privacidad | Velocidad | Primeros pasos |
|:---|:---|:---|:---|:---|
| **Ollama** | 100% gratis · se ejecuta localmente | Total — permanece en tu máquina | Rápido | `ollama pull qwen2.5:14b` |
| **Groq** | Plan gratuito disponible | Nube | Muy rápido | [console.groq.com](https://console.groq.com) → obtén la clave de API |
| **DeepSeek** | Muy barato (v4-flash / v4-pro) | Nube | Rápido | [platform.deepseek.com](https://platform.deepseek.com) |
| Claude API | De pago | Nube | Rápido | [console.anthropic.com](https://console.anthropic.com) |
| OpenAI | De pago | Nube | Rápido | [platform.openai.com](https://platform.openai.com) |
| **Grok (xAI)** | De pago | Nube | Rápido | [console.x.ai](https://console.x.ai) → `grok-4.5` |
| **OpenRouter** | Suscripción / pago por uso | Nube | Rápido | [openrouter.ai/keys](https://openrouter.ai/keys) → obtén la clave de API |
| **OrcaRouter** | Suscripción / pago por uso | Nube | Rápido | [orcarouter.ai](https://www.orcarouter.ai) → obtén la clave de API |
BugHunter detecta automáticamente los proveedores en este orden: **Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Claude → OpenAI**
Cambia de proveedor o elige un modelo Ollama instalado en cualquier momento: `bughunter setup`.
La configuración también puede ser totalmente no interactiva:```bash
bughunter setup --provider ollama --model qwen2.5:14b
Para una anulación única, coloca la opción antes del comando:```bash bughunter --provider ollama --model qwen3:14b hunt target.com
### Configuración totalmente sin conexión a coste cero```bash
# 1. Install Ollama (runs AI locally, no internet needed after download)
curl -fsSL https://ollama.ai/install.sh | sh
ollama pull qwen2.5:14b # ~9 GB, one-time download
# 2. Install BugHunter
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone # creates system-wide 'bughunter' command
# 3. Hunt
bughunter setup # choose Ollama, then choose one of its installed models
bughunter recon target.com
export GROQ_API_KEY="your-key-here" # free at console.groq.com ./install.sh --agent standalone bughunter setup # choose Groq bughunter hunt target.com
---
## Inicio rápido
**Opción A — independiente (sin suscripción, funciona para todos)**```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone # creates system-wide 'bughunter' command
bughunter setup # pick a free AI provider
bughunter recon target.com
bughunter hunt target.com
bughunter validate "my finding"
bughunter report
Opción B — plugin de Claude Code (requiere Claude Code)```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty chmod +x install_tools.sh && ./install_tools.sh # subfinder · httpx · nuclei · katana · ffuf chmod +x install.sh && ./install.sh # skills + commands → ~/.claude/
Please provide the Markdown content to translate.```bash
claude
/recon target.com # map the attack surface
/hunt target.com # test for vulnerabilities
/validate # run the 7-Question Gate
/report # write the submission
Opción C — deja que Claude lo instale (solo Claude Code)
Abre tu terminal, ejecuta claude y luego pega:```text
Install the Claude Bug Bounty toolkit from https://github.com/shuvonsec/claude-bug-bounty
into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh.
Verify /recon /hunt /validate /report are available.
---
## Comandos
### Flujo Principal
| Comando | Qué hace |
|:---|:---|
| `/recon target.com` | Enumeración de subdominios · sondeo de hosts activos · rastreo de URLs · barrido con nuclei |
| `/hunt target.com` | Prueba IDOR · bypass de autenticación · SSRF · XSS · SQLi · fallos lógicos y más |
| `/validate` | Puerta de 7 preguntas: elimina hallazgos débiles antes de que pierdas tiempo reportando |
| `/report` | Genera un informe para H1 · Bugcrowd · Intigriti · Immunefi en 60 s |
| `/autopilot target.com` | Bucle completo, autónomo: alcance → reconocimiento → caza → validación → informe |
### Reconocimiento y Enumeración
| Comando | Qué hace |
|:---|:---|
| `/surface target.com` | Superficie de ataque clasificada a partir de datos de reconocimiento + memoria |
| `/scope-aggregate <program>` | Todos los activos dentro del alcance en H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Buckets públicos de S3 · Azure · GCP + IPs de origen que evitan Cloudflare |
| `/param-discover <url>` | Parámetros HTTP ocultos mediante Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Credenciales filtradas en código fuente, bundles JS o una org de GitHub |
| `/takeover --recon <dir>` | Candidatos a subdomain takeover mediante dnsReaper · subjack |
| `/scan-cves <host>` | Barrido enfocado de nuclei en alta/crítica + log4j-scan opcional |
| `/bypass-403 <url>` | Trucos de cabeceras · métodos · codificación contra 403/401 |
| `/portscan <host>` | Puertos abiertos + servicios no web (Redis · Docker API · BBDD · RDP) mediante naabu/smap |
| `/screenshot -l urls.txt` | Captura de pantalla de hosts activos en una galería HTML: triaje + evidencia de PoC |
### Escáneres (Web + LLM)
| Comando | Qué hace |
|:---|:---|
| `/cors <url>` | Mala configuración de CORS: reflexión de origen · null · con credenciales |
| `/crlf <url>` | CRLF / división de respuesta + inyección en cabecera Host |
| `/nosqli <url>` | Inyección NoSQL (bypass de operadores · timing de `$where`) |
| `/jwt-scan <token>` | Kit de herramientas JWT offline: alg:none · RS256→HS256 · crackeo de secretos |
| `/oob <target>` | Listener fuera de banda (interactsh) para SSRF/XXE/SQLi ciegos |
| `/sast <path>` | Paquetes de seguridad de Semgrep sobre JS/código fuente descargado → sinks clasificados |
| `/domxss <url>` | Confirma DOM XSS en Chromium sin interfaz: reporta solo cuando el payload se ejecuta |
| `/llm-redteam <endpoint>` | Corpus de red team para LLM: inyección de prompts · jailbreak · exfiltración |
### Smart Contract (Web3)
| Comando | Qué hace |
|:---|:---|
| `/web3-audit <contract.sol>` | Auditoría de smart contracts en 10 clases con plantilla de PoC en Foundry |
| `/token-scan <contract>` | Escáner de rug pull: autoridad de mint · bloqueo de LP · honeypot · curva de vinculación |
### Sesión y Utilidades
| Comando | Qué hace |
|:---|:---|
| `/pickup target.com` | Reanudar desde la última sesión: endpoints sin probar primero |
| `/intel target.com` | CVEs + informes divulgados relevantes para este objetivo |
| `/chain` | Bug A encontrado → encuentra bugs B y C que encadenan con él |
| `/scope <asset>` | Comprueba si un dominio o URL está dentro del alcance antes de probarlo |
| `/triage` | Comprobación rápida de viabilidad en 2 minutos |
| `/remember` | Registra el hallazgo o técnica actual en la memoria de caza |
| `/memory-gc` | Inspeccionar o rotar archivos JSONL de memoria de caza (límite de 10 MB, 3 copias de seguridad) |
| `/arsenal [tool]` | Lista las herramientas externas instaladas o muestra una pista de instalación |
---
## Qué Encuentra
<details>
<summary><b>26 Clases de Vulnerabilidades Web2</b></summary>
<br>
| Vulnerabilidad | Pago típico |
|:---|:---|
| IDOR / BOLA | $500 – $5K |
| Bypass de autenticación | $1K – $10K |
| XSS (Almacenado / Reflejado / DOM) | $500 – $5K |
| SSRF | $1K – $15K |
| Lógica de negocio | $500 – $10K |
| Condiciones de carrera | $500 – $5K |
| Inyección SQL | $1K – $15K |
| OAuth / OIDC | $500 – $5K |
| Subida de archivos → RCE | $500 – $10K |
| Bypass de autenticación en GraphQL | $1K – $10K |
| Inyección de LLM / de prompts | $500 – $10K |
| Mala configuración de API (asignación masiva · JWT · CORS) | $500 – $5K |
| Toma de cuenta | $1K – $20K |
| SSTI | $2K – $10K |
| Toma de subdominio | $200 – $5K |
| Exposición de nube / infraestructura | $500 – $20K |
| HTTP Request Smuggling | $5K – $30K |
| Envenenamiento de caché | $1K – $10K |
| Bypass de MFA / 2FA | $1K – $10K |
| Ataque SAML / SSO | $2K – $20K |
| Divulgación de errores / Endpoints de depuración | $200 – $5K |
| Inyección CSS | $500 – $5K |
| LFI → RCE | $1K – $15K |
| Deserialización insegura | $5K – $30K |
| Dependency Confusion / cadena de suministro | $1K – $20K |
| Padding Oracle / mal uso criptográfico | $2K – $20K |
</details>
<details>
<summary><b>10 Clases de Bugs de Web3 / Smart Contract</b></summary>
<br>
| Vulnerabilidad | Pago típico |
|:---|:---|
| Desincronización contable | $50K – $2M |
| Control de acceso | $50K – $2M |
| Ruta de código incompleta | $50K – $2M |
| Off-By-One | $10K – $100K |
| Manipulación de oráculos | $100K – $2M |
| Inflación de participaciones ERC4626 | $50K – $500K |
| Reentrancy | $10K – $500K |
| Ataque de flash loan | $100K – $2M |
| Replay de firmas | $10K – $200K |
| Proxy / Upgrade | $50K – $2M |
</details>
---
## Agentes de IA
Nueve especialistas, cada uno creado para una tarea:
| Agente | Rol |
|:---|:---|
| `recon-agent` | Enumeración de subdominios · descubrimiento de hosts activos · rastreo de URLs |
| `report-writer` | Informes centrados en impacto que se pagan, no se rechazan como N/A |
| `validator` | Ejecuta la puerta de 7 preguntas: elimina hallazgos débiles |
| `web3-auditor` | Auditoría de smart contracts en 10 clases de bugs |
| `chain-builder` | Bug A → encuentra bugs B y C que encadenan con él |
| `autopilot` | Bucle de caza completo con puntos de control de seguridad |
| `recon-ranker` | Clasifica la superficie de ataque priorizando los objetivos de mayor valor |
| `token-auditor` | Escaneo de seguridad y rug pull de memecoins / tokens |
| `credential-hunter` | Generación de wordlists → OSINT → comprobación de brechas → spray (con parada dura antes del spray) |
---
## Cómo Funciona
<div align="center">```
You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
│ │
▼ ▼
Hunt Memory 7-Question Gate
(persists across (kills weak findings
sessions) before you submit)
Cada herramienta del pipeline está condicionada a si está instalada — las herramientas que faltan se omiten, no se tratan como errores. Los encabezados de autenticación configurados una vez se transmiten automáticamente a httpx · katana · ffuf · nuclei · dalfox.
Requisitos previos:```bash
brew install go python3 jq
sudo apt install golang python3 jq
**Herramientas de escaneo** (instala subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox y más):```bash
chmod +x install_tools.sh && ./install_tools.sh
Comando bughunter independiente (sin suscripción, funciona sin Claude Code):```bash
./install.sh --agent standalone
bughunter setup # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI
**Habilidades de IA + comandos** en Claude Code:```bash
chmod +x install.sh && ./install.sh
Otros harnesses de agentes:```bash ./install.sh --agent opencode # OpenCode ./install.sh --agent pi # Pi Agent ./install.sh --agent codex # Codex ./install.sh --agent all # every supported target
**Opcional: Chaos API key** (mejor cobertura de subdominios)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc
Siete reglas se ejecutan en cada sesión, sin excepciones:
| # | Regla | Por qué |
|---|---|---|
| 1 | Leer el alcance completo primero | Solo probar lo que el programa autoriza |
| 2 | Solo errores reales | "¿Puede un atacante hacer esto AHORA MISMO?" — si no, detente |
| 3 | Eliminar hallazgos débiles | Una comprobación de 30 segundos ahorra horas de informes desperdiciados |
| 4 | Nunca salir del alcance | Una solicitud incorrecta puede hacer que te expulsen |
| 5 | Regla de 5 minutos | ¿Sin progreso después de 5 minutos? Sigue adelante |
| 6 | Validar antes de informar | /validate antes de pasar 30 minutos escribiendo |
| 7 | Impacto primero | Prueba primero los errores con las peores consecuencias |
PR bienvenidos. Los más valiosos:
skills/security-arsenal/SKILL.md---
## Usado por
<p align="center"><i>Equipos e investigadores que ejecutan BugHunter en su flujo de trabajo.</i></p>
<table align="center">
<tr>
<td align="center" width="200">
<a href="https://awarexone.com">
<img src="https://assets.kitploit.com/production/public/readmes/51077/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="72"/>
<br/><b>AwareXone</b>
</a>
<br/><sub>Agente de IA contra estafas & fraudes</sub>
</td>
<td align="center" width="200">
<a href="ADOPTERS.md">
<img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Añade tu equipo"/>
</a>
<br/><sub>Abre un PR de una línea</sub>
</td>
</tr>
</table>
<p align="center">
¿Usas BugHunter en tu equipo, programa o flujo de trabajo? <b><a href="ADOPTERS.md">Añádete</a></b> — un PR rápido a <code>ADOPTERS.md</code>, o abre un <a href="https://github.com/shuvonsec/claude-bug-bounty/issues">issue</a>. Solo entradas reales y verificables.
</p>
---
## Historial de estrellas
<p align="center">
<a href="https://star-history.dera.page/#shuvonsec/claude-bug-bounty&type=date&legend=top-left">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&theme=dark&legend=top-left" />
<source media="(prefers-color-scheme: light)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" />
<img alt="Gráfico del historial de estrellas" src="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" width="560" />
</picture>
</a>
</p>
---
## Apoyo
Si BugHunter te ayuda en tus cacerías, puedes impulsar más de ellas:
<p align="center">
<a href="https://www.buymeacoffee.com/shuvonsec">
<img src="https://assets.kitploit.com/production/public/readmes/51077/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Invítame a un café" height="50"/>
</a>
</p>
---
## Agradecimientos
Gracias a todos los que han contribuido a BugHunter. Haz clic en cualquier avatar para abrir su perfil de GitHub.
<p align="center">
<a href="https://github.com/shuvonsec"><img src="https://assets.kitploit.com/production/public/readmes/51077/3c71ec4e8d747afbf17f2422c15a990e89b1e4c711129890ae2c2ddc0cf33b11/c28f708717c97d5e9032426d44661d39e54cbb0ea831351e3da7862fa89b0266-display-v1.webp" width="48" height="48" alt="shuvonsec" title="shuvonsec"/></a>
<a href="https://github.com/shuv0n"><img src="https://assets.kitploit.com/production/public/readmes/51077/d1087f300aa2f159be8a3f20f1da3b0d498d1a3b086006f00bba2e96bcafa1ca/3e4e701d8d7199dbc4aa5bfd0872da422c3630a3682e81bd4f00fb4b3eff796a-display-v1.webp" width="48" height="48" alt="shuv0n" title="shuv0n"/></a>
<a href="https://github.com/letztek"><img src="https://assets.kitploit.com/production/public/readmes/51077/8236747fa6130ad14ab79ca13ad7e1f727530cf03388d5ff69f6522d1202855b/850834b0bcf7305c85e3e2eef40eae2829896eb40992635126a5b518430569e3-display-v1.webp" width="48" height="48" alt="letztek" title="letztek"/></a>
<a href="https://github.com/bertolikimberly"><img src="https://assets.kitploit.com/production/public/readmes/51077/03de9cce0dd4aa48faa6d9c325d8b68533d34370322e235b459eb7cf8985aba7/610e73a3dd0ebcd37db0f1d16bb7ebf6cc7810df13cbebe65d77871ec3115621-display-v1.webp" width="48" height="48" alt="bertolikimberly" title="bertolikimberly"/></a>
<a href="https://github.com/venkatas"><img src="https://assets.kitploit.com/production/public/readmes/51077/b8248121001fa656e73d22b66e556f5416729e73c034c3df7e6fd6d178f69c64/2adc3afc7934f533642edb4278fcd3d4ad503b268bc0bd5a5d5cee7828190544-display-v1.webp" width="48" height="48" alt="venkatas" title="venkatas"/></a>
<a href="https://github.com/adityaax"><img src="https://assets.kitploit.com/production/public/readmes/51077/61029b5a332921d3cf18ee1f45ed1f427923e6e6afe082118104fa9f2ffde0c0/de5f88e6b6618bb8d52d8728c2dad1a3e20822f2d382e341792edf29758d2956-display-v1.webp" width="48" height="48" alt="adityaax" title="adityaax"/></a>
<a href="https://github.com/BeargleIndustries"><img src="https://assets.kitploit.com/production/public/readmes/51077/2b982731b11d958663f6cd0e2f70004401d97951366a574498718441f4314048/0cee9f5a6efcd85c280bd743ededb88faa88ed95b04ecb8966c302f7aa3065ec-display-v1.webp" width="48" height="48" alt="BeargleIndustries" title="BeargleIndustries"/></a>
<a href="https://github.com/ultra-supara"><img src="https://assets.kitploit.com/production/public/readmes/51077/c6d39ef6033dbeac0f1ed6bdbca50a78aa2f7b6cf92ef3270fda4163eb45e7c6/caae781831ae9859baa23bdbc1048e2ea737179d71af9e6f126644d53a111129-display-v1.webp" width="48" height="48" alt="ultra-supara" title="ultra-supara"/></a>
<a href="https://github.com/AurisDSP"><img src="https://assets.kitploit.com/production/public/readmes/51077/faa96c27e7d0493d309fee7b94e79aed51b991d83f17a44f605d22e2657691f0/50c186ab21c94f2b974570ebf01f896c770a361ab066e25338625993193d5604-display-v1.webp" width="48" height="48" alt="AurisDSP" title="AurisDSP"/></a>
<a href="https://github.com/Edneam"><img src="https://assets.kitploit.com/production/public/readmes/51077/e1a7a36a04544478fa1984f793aa3cea48f8a51bb090ce74a28e13334aafa6ab/bb9611fa7eeb5ebb5e58ae2a2cd4103c7bdf917f9191babf517d83f1eb5a6852-display-v1.webp" width="48" height="48" alt="Edneam" title="Edneam"/></a>
<a href="https://github.com/depapp"><img src="https://assets.kitploit.com/production/public/readmes/51077/3156944f4894fdd30b89baf215623103e46a7481c2858849d76016d17169c5ba/d8b617a44887e6737983e20cff14f61af07d18706bf0e3752ffeae54f5a7cc8b-display-v1.webp" width="48" height="48" alt="depapp" title="depapp"/></a>
<a href="https://github.com/Realgagenichols"><img src="https://assets.kitploit.com/production/public/readmes/51077/422e70caa8cce448ca55f0a63c0d7620f721b53821309c0291242ad0e4ff2043/9ce2cb2bd457ba0b88efca09db59c1264da78e7b854bb96352514aac13183d90-display-v1.webp" width="48" height="48" alt="Realgagenichols" title="Realgagenichols"/></a>
<a href="https://github.com/thuvh"><img src="https://assets.kitploit.com/production/public/readmes/51077/1dc37fcd3ddadd6b175572a34e2c86c44aedbc97fba2d79a1809a65aa4dce155/5a8b7a48be2c5e81eff7134f4d3f42b6e3ef9d4da35f88e87e99d129aa874859-display-v1.webp" width="48" height="48" alt="thuvh" title="thuvh"/></a>
<a href="https://github.com/onlybugs05"><img src="https://assets.kitploit.com/production/public/readmes/51077/f529bc0c7273b2e98e26352bb1a174c515dee670826bdf519240b63774f05b33/a89875927c1da3655d8c5880c93d1b13c30af04928b7a8335c4bb57e7a2f858d-display-v1.webp" width="48" height="48" alt="onlybugs05" title="onlybugs05"/></a>
<a href="https://github.com/savioruz"><img src="https://assets.kitploit.com/production/public/readmes/51077/362ee5f394d18365f33beae9d4e24b1f54a3bb299ceaa69aad6476c7912add35/fadecab17667be841099372f346c2892398fc55069a8d6c9e7c1031745fa92e9-display-v1.webp" width="48" height="48" alt="savioruz" title="savioruz"/></a>
<a href="https://github.com/Paebak"><img src="https://assets.kitploit.com/production/public/readmes/51077/0f26c58b1801e41175d39ad5df2ed02574c2bbff6e72a0999f278a962aaf9a2e/56ab94c06cf38bfc7c83550efc5b06597a135c4855b2f3122a79e9c493ef5310-display-v1.webp" width="48" height="48" alt="Paebak" title="Paebak"/></a>
<a href="https://github.com/nurazhardotcom"><img src="https://assets.kitploit.com/production/public/readmes/51077/3af62ef52780b5fac95a8b00db8fb562b8d03bf151a4a34c51dd4df37d47b4ab/e29f4b8a62da7772a4fbf0d385cc827efa746d74ec6cdc4f854c217e3d3b539d-display-v1.webp" width="48" height="48" alt="nurazhardotcom" title="nurazhardotcom"/></a>
<a href="https://github.com/SeekAndExploit"><img src="https://assets.kitploit.com/production/public/readmes/51077/943bffd56ab7cd823f6226ba45e1b2d8bfb24e2c705cf7285cd30c12d54b4d29/50579361c6456568868e787108a75c019b117b43e79ad16bfb43546876ffb1f1-display-v1.webp" width="48" height="48" alt="SeekAndExploit" title="SeekAndExploit"/></a>
<a href="https://github.com/Shawanga"><img src="https://assets.kitploit.com/production/public/readmes/51077/2f168dbf41d11829183809a1ada43bd407eb789ca322351b72544e9d8d689490/161721c856e5630413a4d7dabf33e2aadec45ff7a97f101952bbeeef8fff1b11-display-v1.webp" width="48" height="48" alt="Shawanga" title="Shawanga"/></a>
<a href="https://github.com/zeze-zeze"><img src="https://assets.kitploit.com/production/public/readmes/51077/6712b474717b9a0d31df50db07c0679323d745992e6905ef146ba93f059f1a0e/ea68d492a788a174c59ee241475e4ec6ba168ef8671359c2af6dc0db53d2aa7f-display-v1.webp" width="48" height="48" alt="zeze-zeze" title="zeze-zeze"/></a>
<a href="https://github.com/grave0x"><img src="https://assets.kitploit.com/production/public/readmes/51077/b177d7f1eb1e5f5f4ea6b0f01927068568d92feeb450c3588da3eb4ee444be3f/997770039b73abeb34cfa1bf34430cdd81e54b96626c1d856317711f6e55a15f-display-v1.webp" width="48" height="48" alt="grave0x" title="grave0x"/></a>
<a href="https://github.com/kevinaimonster"><img src="https://assets.kitploit.com/production/public/readmes/51077/eebb78e8387a8f45d69ee11489aa55bcefe42e934c61b6200470d4b3f8b8bc03/4dbb85af058868212ac2306d2ecd5f376ae81eb8faed80e96d9144193aea57c8-display-v1.webp" width="48" height="48" alt="kevinaimonster" title="kevinaimonster"/></a>
</p>
---
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/51077/d32053d974d60dcec5ad625a665f0d22dbbddbc152b6d1184ad7b3774f0839e0/85e958d2288223e9020199c1ab154ead84e0e2170b64e9c21ce4ea15d6830014-display-v1.webp" alt="BugHunter" width="48"/><br>
<a href="https://github.com/shuvonsec">GitHub</a>
·
<a href="https://x.com/shuvonsec">Twitter</a>
·
<a href="mailto:[email protected]">[email protected]</a><br>
<b>Construido por cazadores de bugs, para cazadores de bugs.</b><br>
<sub>Licencia MIT · Solo para pruebas de seguridad autorizadas. Prueba siempre dentro del alcance aprobado de un programa de bug bounty.</sub>
</p>
<p align="center">
<a href="https://awarexone.com">
<img src="https://assets.kitploit.com/production/public/readmes/51077/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="56"/>
</a>
<br/>
<sub>Con tecnología de <a href="https://awarexone.com"><b>AwareXone.com</b></a> · Tu agente de IA contra estafas & fraudes</sub>
</p>