Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
claude-bug-bounty — Kit de caza de bug bounty impulsado por IA que funciona con o sin suscripción. | Kitploit
Herramientas/GitHubGitHub/awarexone/claude-bug-bounty
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de PenetraciónSeguridad en la NubeEnumeración de SubdominiosSeguridad de IA
GitHubawarexone/claude-bug-bounty
4.4k793hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

claude-bug-bounty

Kit de caza de bug bounty impulsado por IA que funciona con o sin suscripción.

Ver RepositorioSitio web

BugHunter

BugHunter

Caza de bug bounty impulsada por IA — de la recopilación de información al informe, en tu terminal.
Configuración gratuita · Inicio rápido · Comandos · Qué encuentra · Instalación · FAQ

Licencia MIT Python 3.10+ Modo independiente gratuito Plugin de Claude Code Pruebas Estrellas de GitHub Desarrollado por AwareXone.com

shuvonsec%2Fclaude-bug-bounty | Trendshift BUGHUNTER — Pipeline de automatización de bug bounty

AwareXone
Desarrollado por AwareXone.com — Tu agente de IA contra estafas y fraudes

💜 Abierto a patrocinio

BugHunter está abierto a patrocinio. Tu apoyo financia nuevas funciones y mantiene el modo independiente gratuito disponible para todos. Los patrocinadores reciben un logotipo y un enlace aquí mismo en el README, además de un crédito en cada versión.

¿Quieres patrocinar? Contacta con AwareXone.com o escribe a [email protected].


¿Qué es esto?

Un kit profesional de caza de bug bounty que funciona con o sin suscripción a Claude. Dale un objetivo: se encarga del reconocimiento, prueba vulnerabilidades, valida los hallazgos mediante un control estricto y redacta informes listos para enviar a HackerOne, Bugcrowd, Intigriti e Immunefi.

Lo recuerda todo. Los patrones encontrados en un objetivo informan al siguiente. Las sesiones se reanudan donde quedaron.

Funciona como plugin de Claude Code o como una CLI totalmente independiente (bughunter) impulsada por proveedores de IA gratuitos.


Modo independiente — no se requiere suscripción

Ya no necesitas Claude Code, Claude Pro ni ninguna suscripción de IA de pago.

Instala una vez y usa el comando bughunter desde cualquier terminal de tu máquina:```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty ./install.sh --agent standalone

root@kitploit:~
Vuelva a ejecutar el mismo comando después de obtener las actualizaciones. El instalador detecta y
actualiza el comando `bughunter` administrado activo, incluidas las instalaciones antiguas
en `/usr/local/bin` o `~/.local/bin`, mientras conserva la configuración de su proveedor
guardada en `~/.bughunter/config.json`.

Para desinstalar el comando independiente conservando su configuración:```bash
./uninstall.sh --agent standalone

Usa --purge-config para eliminar también ~/.bughunter/config.json. El desinstalador también admite los objetivos claude, opencode, pi, codex, agents y all.``` bughunter help # show every command bughunter setup # choose your AI provider (Ollama is free + offline) bughunter recon target.com # map the attack surface bughunter hunt target.com # hunt for vulnerabilities bughunter validate "finding" # 7-Question Gate on your finding bughunter report # write a submission-ready report bughunter chat # interactive AI hunting shell bughunter providers # list all available AI providers bughunter models # list models and show the selected one bughunter status # check which provider is active bughunter h target.com # short alias for hunt bughunter r target.com # short alias for recon bughunter v "finding" # short alias for validate

root@kitploit:~
### Proveedores de IA gratuitos (auto-detectados, prioridad gratuita)

| Provider | Coste | Privacidad | Velocidad | Cómo empezar |
|:---|:---|:---|:---|:---|
| **Ollama** | 100% gratis · se ejecuta localmente | Completa — permanece en tu máquina | Rápido | `ollama pull qwen2.5:14b` |
| **Groq** | Plan gratuito disponible | Nube | Muy rápido | [console.groq.com](https://console.groq.com) → obtén tu clave de API |
| **DeepSeek** | Muy barato (v4-flash / v4-pro) | Nube | Rápido | [platform.deepseek.com](https://platform.deepseek.com) |
| Claude API | De pago | Nube | Rápido | [console.anthropic.com](https://console.anthropic.com) |
| OpenAI | De pago | Nube | Rápido | [platform.openai.com](https://platform.openai.com) |
| **Grok (xAI)** | De pago | Nube | Rápido | [console.x.ai](https://console.x.ai) → `grok-4.5` |
| **OpenRouter** | Suscripción / pago por uso | Nube | Rápido | [openrouter.ai/keys](https://openrouter.ai/keys) → obtén tu clave de API |
| **OrcaRouter** | Suscripción / pago por uso | Nube | Rápido | [orcarouter.ai](https://www.orcarouter.ai) → obtén tu clave de API |

BugHunter detecta automáticamente los proveedores en este orden: **Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Claude → OpenAI**

Cambia de proveedor o elige un modelo de Ollama instalado en cualquier momento: `bughunter setup`.
La configuración también puede ser completamente no interactiva:```bash
bughunter setup --provider ollama --model qwen2.5:14b

Para una anulación puntual, coloca la opción antes del comando:```bash bughunter --provider ollama --model qwen3:14b hunt target.com

root@kitploit:~
### Configuración gratuita totalmente sin conexión```bash
# 1. Install Ollama (runs AI locally, no internet needed after download)
curl -fsSL https://ollama.ai/install.sh | sh
ollama pull qwen2.5:14b          # ~9 GB, one-time download

# 2. Install BugHunter
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone   # creates system-wide 'bughunter' command

# 3. Hunt
bughunter setup       # choose Ollama, then choose one of its installed models
bughunter recon target.com

Configuración de Groq (nube gratuita, opción más rápida)```bash

export GROQ_API_KEY="your-key-here" # free at console.groq.com ./install.sh --agent standalone bughunter setup # choose Groq bughunter hunt target.com

root@kitploit:~
---

## Inicio rápido

**Opción A — independiente (sin suscripción, funciona para todos)**```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone   # creates system-wide 'bughunter' command
bughunter setup                   # pick a free AI provider
bughunter recon target.com
bughunter hunt  target.com
bughunter validate "my finding"
bughunter report

Opción B — plugin de Claude Code (requiere Claude Code)```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty chmod +x install_tools.sh && ./install_tools.sh # subfinder · httpx · nuclei · katana · ffuf chmod +x install.sh && ./install.sh # skills + commands → ~/.claude/

root@kitploit:~
I don't see any source text to translate in the INPUT section—it appears to be empty. Please provide the actual Markdown content for chunk 19, and I'll translate it into Spanish following all the formatting rules.```bash
claude
/recon target.com        # map the attack surface
/hunt target.com         # test for vulnerabilities
/validate                # run the 7-Question Gate
/report                  # write the submission

Opción C — deja que Claude lo instale (solo Claude Code)

Abre tu terminal, ejecuta claude, luego pega:```text Install the Claude Bug Bounty toolkit from https://github.com/shuvonsec/claude-bug-bounty into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh. Verify /recon /hunt /validate /report are available.

root@kitploit:~
---

## Comandos

### Flujo de trabajo principal

| Comando | Qué hace |
|:---|:---|
| `/recon target.com` | Enumeración de subdominios · sondeo de hosts vivos · rastreo de URLs · barrido con nuclei |
| `/hunt target.com` | Prueba IDOR · bypass de autenticación · SSRF · XSS · SQLi · fallos de lógica y más |
| `/validate` | Puerta de 7 preguntas: descarta hallazgos débiles antes de que pierdas tiempo reportándolos |
| `/report` | Genera un envío para H1 · Bugcrowd · Intigriti · Immunefi en 60 s |
| `/autopilot target.com` | Bucle completo y autónomo: alcance → reconocimiento → caza → validación → informe |

### Reconocimiento y enumeración

| Comando | Qué hace |
|:---|:---|
| `/surface target.com` | Superficie de ataque clasificada a partir de datos de reconocimiento + memoria |
| `/scope-aggregate <program>` | Todos los activos dentro del alcance en H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Buckets públicos S3 · Azure · GCP + IPs de origen que evitan CloudFlare |
| `/param-discover <url>` | Parámetros HTTP ocultos mediante Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Credenciales filtradas en código fuente, bundles JS o una organización de GitHub |
| `/takeover --recon <dir>` | Candidatos a toma de subdominios mediante dnsReaper · subjack |
| `/scan-cves <host>` | Barrido centrado de nuclei de gravedad alta/crítica + log4j-scan opcional |
| `/bypass-403 <url>` | Trucos de cabeceras · métodos · codificación contra 403/401 |
| `/portscan <host>` | Puertos abiertos + servicios no web (Redis · API de Docker · BD · RDP) mediante naabu/smap |
| `/screenshot -l urls.txt` | Capturas de pantalla de hosts vivos en una galería HTML: triaje + evidencia de PoC |

### Escáneres (Web + LLM)

| Comando | Qué hace |
|:---|:---|
| `/cors <url>` | Mala configuración de CORS: reflejo de origen · null · con credenciales |
| `/crlf <url>` | CRLF / división de respuesta + inyección en cabecera de host |
| `/nosqli <url>` | Inyección NoSQL (bypass de operadores · temporización de `$where`) |
| `/jwt-scan <token>` | Kit de herramientas JWT sin conexión: alg:none · RS256→HS256 · descifrado de secretos |
| `/oob <target>` | Listener fuera de banda (interactsh) para SSRF/XXE/SQLi ciegos |
| `/sast <path>` | Paquetes de seguridad de Semgrep sobre JS/código fuente obtenido → sinks clasificados |
| `/domxss <url>` | Confirma DOM XSS en Chromium sin interfaz: informa solo cuando el payload se ejecuta |
| `/llm-redteam <endpoint>` | Corpus de red team para LLM: inyección de prompts · jailbreak · exfiltración |

### Smart Contracts (Web3)

| Comando | Qué hace |
|:---|:---|
| `/web3-audit <contract.sol>` | Auditoría de smart contracts de 10 clases con plantilla de PoC de Foundry |
| `/token-scan <contract>` | Escáner de rug pull: autoridad de acuñación · bloqueo de LP · honeypot · curva de enlace |

### Sesión y utilidades

| Comando | Qué hace |
|:---|:---|
| `/pickup target.com` | Reanuda desde la última sesión: endpoints no probados primero |
| `/intel target.com` | CVEs + informes divulgados relevantes para este objetivo |
| `/chain` | Bug A encontrado → encuentra los bugs B y C que encadenan con él |
| `/scope <asset>` | Comprueba si un dominio o URL está dentro del alcance antes de probarlo |
| `/triage` | Verificación rápida de 2 minutos de sí/no |
| `/remember` | Registra el hallazgo o la técnica actual en la memoria de caza |
| `/memory-gc` | Inspecciona o rota los archivos JSONL de memoria de caza (límite de 10 MB, 3 copias de seguridad) |
| `/arsenal [tool]` | Lista las herramientas externas instaladas o muestra una pista de instalación |

---

## Lo que encuentra

<details>
<summary><b>26 clases de vulnerabilidades Web2</b></summary>
<br>

| Vulnerabilidad | Pago típico |
|:---|:---|
| IDOR / BOLA | $500 – $5K |
| Auth Bypass | $1K – $10K |
| XSS (Stored / Reflected / DOM) | $500 – $5K |
| SSRF | $1K – $15K |
| Business Logic | $500 – $10K |
| Race Conditions | $500 – $5K |
| SQL Injection | $1K – $15K |
| OAuth / OIDC | $500 – $5K |
| File Upload → RCE | $500 – $10K |
| GraphQL Auth Bypass | $1K – $10K |
| LLM / Prompt Injection | $500 – $10K |
| API Misconfiguration (mass assignment · JWT · CORS) | $500 – $5K |
| Account Takeover | $1K – $20K |
| SSTI | $2K – $10K |
| Subdomain Takeover | $200 – $5K |
| Cloud / Infra Exposure | $500 – $20K |
| HTTP Request Smuggling | $5K – $30K |
| Cache Poisoning | $1K – $10K |
| MFA / 2FA Bypass | $1K – $10K |
| SAML / SSO Attack | $2K – $20K |
| Error Disclosure / Debug Endpoints | $200 – $5K |
| CSS Injection | $500 – $5K |
| LFI → RCE | $1K – $15K |
| Insecure Deserialization | $5K – $30K |
| Dependency Confusion / Supply Chain | $1K – $20K |
| Padding Oracle / Crypto Misuse | $2K – $20K |

</details>

<details>
<summary><b>10 clases de bugs de Web3 / Smart Contracts</b></summary>
<br>

| Vulnerabilidad | Pago típico |
|:---|:---|
| Accounting Desync | $50K – $2M |
| Access Control | $50K – $2M |
| Incomplete Code Path | $50K – $2M |
| Off-By-One | $10K – $100K |
| Oracle Manipulation | $100K – $2M |
| ERC4626 Share Inflation | $50K – $500K |
| Reentrancy | $10K – $500K |
| Flash Loan Attack | $100K – $2M |
| Signature Replay | $10K – $200K |
| Proxy / Upgrade | $50K – $2M |

</details>

---

## Agentes de IA

Nueve especialistas, cada uno diseñado para una tarea:

| Agente | Rol |
|:---|:---|
| `recon-agent` | Enumeración de subdominios · descubrimiento de hosts vivos · rastreo de URLs |
| `report-writer` | Informes centrados en el impacto que se pagan, no se marcan como N/A |
| `validator` | Ejecuta la puerta de 7 preguntas: descarta hallazgos débiles |
| `web3-auditor` | Auditoría de smart contracts en 10 clases de bugs |
| `chain-builder` | Bug A → encuentra los bugs B y C que encadenan con él |
| `autopilot` | Bucle de caza completo con puntos de control de seguridad |
| `recon-ranker` | Clasifica la superficie de ataque priorizando los objetivos de mayor valor |
| `token-auditor` | Escaneo de seguridad y de rug pull de meme coins / tokens |
| `credential-hunter` | Generación de wordlists → OSINT → comprobación de filtraciones → spray (detención firme antes del spray) |

---

## Cómo funciona

<div align="center">```
   You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
              │                  │
              ▼                  ▼
        Hunt Memory       7-Question Gate
   (persists across    (kills weak findings
       sessions)         before you submit)

Cada herramienta del pipeline se ejecuta solo si está instalada — las herramientas que faltan se omiten, no son errores. Los encabezados de autenticación configurados una vez se propagan automáticamente a través de httpx · katana · ffuf · nuclei · dalfox.


Estructura del Proyecto

Haz clic para expandir el árbol completo
``` claude-bug-bounty/ │ ├── skills/ # AI knowledge bases — loaded as /skill-name │ ├── bug-bounty/ # Master workflow — all vuln classes, LLM testing, chains │ ├── bb-methodology/ # Hunting mindset · 5-phase workflow · session discipline │ ├── web2-recon/ # Subdomain enum · live host discovery · URL crawl │ ├── web2-vuln-classes/ # 26 bug classes with bypass tables │ ├── security-arsenal/ # Payloads · bypass tables · gf patterns │ ├── triage-validation/ # 7-Question Gate · 4 gates · never-submit list │ ├── report-writing/ # Templates for H1 · Bugcrowd · Intigriti · Immunefi │ ├── web3-audit/ # Smart contract bugs · Foundry PoC · 10 bug classes │ ├── meme-coin-audit/ # Rug pull detection · LP attacks · bonding curve │ ├── credential-attack/ # Password spray methodology · legal guardrails │ └── client-reverse/ # Request-signing / anti-bot token reversal │ ├── commands/ # 26 slash commands (/recon /hunt /validate /report …) ├── agents/ # 9 specialized AI agents (recon, validator, reporter …) │ ├── tools/ # Python + shell scanner pipeline (~35 tools) │ ├── hunt.py # Master orchestrator │ ├── recon_engine.sh # Subdomain + URL discovery │ ├── vuln_scanner.sh # XSS · SQLi · SSRF · SSTI probe pipeline │ ├── validate.py # 4-gate finding validator with identity checks │ └── … # 30+ more scanners — see tools/README.md │ ├── memory/ # Cross-session hunt memory (pattern DB · audit log) ├── rules/ # Always-active hunting + reporting rules ├── tests/ # Regression test suite (pytest) ├── web3/ # 13-chapter smart contract audit guide ├── mcp/ # MCP integrations — Burp Suite · Caido · HackerOne API ├── wordlists/ # Curated wordlists + SecLists / PayloadsAllTheThings refs ├── scripts/ # Dork runner · full hunt pipeline ├── hooks/ # Claude Code hook configuration ├── site/ # bughunter.fun landing page ├── demo/ # Local vulnerable target for tutorial recordings │ ├── docs/ # Extended documentation │ ├── advanced-techniques.md # Exploitation techniques + chaining strategies │ ├── auth-sessions.md # Auth header management guide │ ├── payloads.md # Payload reference for common vuln classes │ ├── smart-contract-audit.md# Smart contract audit deep-dive │ ├── TUTORIAL.md # A→Z video tutorial walkthrough │ └── TODOS.md # Open improvement items │ ├── .github/ # GitHub community health files │ ├── CONTRIBUTING.md # How to contribute │ ├── CODE_OF_CONDUCT.md # Community standards │ ├── SECURITY.md # Vulnerability reporting policy │ ├── PULL_REQUEST_TEMPLATE.md │ └── ISSUE_TEMPLATE/ # Bug report · Feature request · False positive │ ├── engine.py # Standalone CLI — 'bughunter' command, no subscription needed ├── brain.py # Multi-provider LLM layer (Ollama · Groq · DeepSeek · Claude · OpenAI) ├── agent.py # LangGraph-style ReAct hunting agent ├── install.sh # Install skills + commands → ~/.claude/ (or standalone mode) ├── install_tools.sh # Install subfinder · httpx · nuclei · katana · ffuf … ├── uninstall.sh # Remove skills + commands from ~/.claude/ ├── uninstall_tools.sh # Remove external scanning tools ├── serve.py # Launch local demo target (python3 serve.py) ├── config.example.json # Auth session config template ├── requirements.txt # Python dependencies ├── CLAUDE.md # Claude Code plugin manifest (auto-loaded) ├── AGENTS.md # Multi-harness plugin guide (OpenCode · Codex · Pi) ├── SKILL.md # Master skill shortcut (auto-loaded by agent harnesses) ├── OPENCODE.md # OpenCode-specific installation guide ├── CHANGELOG.md # Version history ├── FAQ.md # Frequently asked questions └── TERMS.md # Terms of use + authorized testing only ```

Instalación

Requisitos previos:```bash

macOS

brew install go python3 jq

Linux (Ubuntu/Debian)

sudo apt install golang python3 jq

root@kitploit:~
**Herramientas de escaneo** (instala subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox y más):```bash
chmod +x install_tools.sh && ./install_tools.sh

Comando bughunter independiente (sin suscripción, funciona sin Claude Code):```bash ./install.sh --agent standalone bughunter setup # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI

root@kitploit:~
**Habilidades de IA + comandos** en Claude Code:```bash
chmod +x install.sh && ./install.sh

Otros harnesses de agentes:```bash ./install.sh --agent opencode # OpenCode ./install.sh --agent pi # Pi Agent ./install.sh --agent codex # Codex ./install.sh --agent all # every supported target

root@kitploit:~
**Opcional: clave de API de Chaos** (mejor cobertura de subdominios)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc

Reglas

Siete reglas rigen cada sesión, sin excepciones:


Contribuciones

Las PRs son bienvenidas. Lo más valioso:

  • Nuevos módulos de escáner o técnicas de detección
  • Adiciones de payloads a skills/security-arsenal/SKILL.md
  • Mejoras de metodología respaldadas por informes pagados
  • Soporte de plataformas (YesWeHack · Synack · HackenProof)```bash git checkout -b feature/your-contribution git commit -m "feat: short description" git push origin feature/your-contribution
root@kitploit:~
---

## Usado por

<p align="center"><i>Equipos e investigadores que usan BugHunter en su flujo de trabajo.</i></p>

<table align="center">
  <tr>
    <td align="center" width="200">
      <a href="https://awarexone.com">
        <img src="https://assets.kitploit.com/production/public/readmes/51066/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="72"/>
        <br/><b>AwareXone</b>
      </a>
      <br/><sub>Agente de IA contra estafas &amp; fraude</sub>
    </td>
    <td align="center" width="200">
      <a href="ADOPTERS.md">
        <img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Añade tu equipo"/>
      </a>
      <br/><sub>Abre un PR de una sola línea</sub>
    </td>
  </tr>
</table>

<p align="center">
  ¿Usas BugHunter en tu equipo, programa o flujo de trabajo? <b><a href="ADOPTERS.md">Añádete</a></b> — un PR rápido a <code>ADOPTERS.md</code>, o abre un <a href="https://github.com/shuvonsec/claude-bug-bounty/issues">issue</a>. Solo entradas reales y verificables.
</p>

---

## Historial de estrellas

<p align="center">
  <a href="https://star-history.dera.page/#shuvonsec/claude-bug-bounty&type=date&legend=top-left">
    <picture>
      <source media="(prefers-color-scheme: dark)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&theme=dark&legend=top-left" />
      <source media="(prefers-color-scheme: light)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" />
      <img alt="Gráfico del historial de estrellas" src="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&amp;type=date&amp;legend=top-left" width="560" />
    </picture>
  </a>
</p>

---

## Soporte

Si BugHunter te ayuda en tus cacerías, puedes financiar más de ellas:

<p align="center">
  <a href="https://www.buymeacoffee.com/shuvonsec">
    <img src="https://assets.kitploit.com/production/public/readmes/51066/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Buy Me A Coffee" height="50"/>
  </a>
</p>

---

## Agradecimientos

Gracias a todos los que han contribuido a BugHunter. Haz clic en cualquier avatar para abrir su perfil de GitHub.

<p align="center">
  <a href="https://github.com/shuvonsec"><img src="https://assets.kitploit.com/production/public/readmes/51066/3c71ec4e8d747afbf17f2422c15a990e89b1e4c711129890ae2c2ddc0cf33b11/c28f708717c97d5e9032426d44661d39e54cbb0ea831351e3da7862fa89b0266-display-v1.webp" width="48" height="48" alt="shuvonsec" title="shuvonsec"/></a>&nbsp;
  <a href="https://github.com/shuv0n"><img src="https://assets.kitploit.com/production/public/readmes/51066/d1087f300aa2f159be8a3f20f1da3b0d498d1a3b086006f00bba2e96bcafa1ca/3e4e701d8d7199dbc4aa5bfd0872da422c3630a3682e81bd4f00fb4b3eff796a-display-v1.webp" width="48" height="48" alt="shuv0n" title="shuv0n"/></a>&nbsp;
  <a href="https://github.com/letztek"><img src="https://assets.kitploit.com/production/public/readmes/51066/8236747fa6130ad14ab79ca13ad7e1f727530cf03388d5ff69f6522d1202855b/850834b0bcf7305c85e3e2eef40eae2829896eb40992635126a5b518430569e3-display-v1.webp" width="48" height="48" alt="letztek" title="letztek"/></a>&nbsp;
  <a href="https://github.com/bertolikimberly"><img src="https://assets.kitploit.com/production/public/readmes/51066/03de9cce0dd4aa48faa6d9c325d8b68533d34370322e235b459eb7cf8985aba7/610e73a3dd0ebcd37db0f1d16bb7ebf6cc7810df13cbebe65d77871ec3115621-display-v1.webp" width="48" height="48" alt="bertolikimberly" title="bertolikimberly"/></a>&nbsp;
  <a href="https://github.com/venkatas"><img src="https://assets.kitploit.com/production/public/readmes/51066/b8248121001fa656e73d22b66e556f5416729e73c034c3df7e6fd6d178f69c64/2adc3afc7934f533642edb4278fcd3d4ad503b268bc0bd5a5d5cee7828190544-display-v1.webp" width="48" height="48" alt="venkatas" title="venkatas"/></a>&nbsp;
  <a href="https://github.com/adityaax"><img src="https://assets.kitploit.com/production/public/readmes/51066/61029b5a332921d3cf18ee1f45ed1f427923e6e6afe082118104fa9f2ffde0c0/de5f88e6b6618bb8d52d8728c2dad1a3e20822f2d382e341792edf29758d2956-display-v1.webp" width="48" height="48" alt="adityaax" title="adityaax"/></a>&nbsp;
  <a href="https://github.com/BeargleIndustries"><img src="https://assets.kitploit.com/production/public/readmes/51066/2b982731b11d958663f6cd0e2f70004401d97951366a574498718441f4314048/0cee9f5a6efcd85c280bd743ededb88faa88ed95b04ecb8966c302f7aa3065ec-display-v1.webp" width="48" height="48" alt="BeargleIndustries" title="BeargleIndustries"/></a>&nbsp;
  <a href="https://github.com/ultra-supara"><img src="https://assets.kitploit.com/production/public/readmes/51066/c6d39ef6033dbeac0f1ed6bdbca50a78aa2f7b6cf92ef3270fda4163eb45e7c6/caae781831ae9859baa23bdbc1048e2ea737179d71af9e6f126644d53a111129-display-v1.webp" width="48" height="48" alt="ultra-supara" title="ultra-supara"/></a>&nbsp;
  <a href="https://github.com/AurisDSP"><img src="https://assets.kitploit.com/production/public/readmes/51066/faa96c27e7d0493d309fee7b94e79aed51b991d83f17a44f605d22e2657691f0/50c186ab21c94f2b974570ebf01f896c770a361ab066e25338625993193d5604-display-v1.webp" width="48" height="48" alt="AurisDSP" title="AurisDSP"/></a>&nbsp;
  <a href="https://github.com/Edneam"><img src="https://assets.kitploit.com/production/public/readmes/51066/e1a7a36a04544478fa1984f793aa3cea48f8a51bb090ce74a28e13334aafa6ab/bb9611fa7eeb5ebb5e58ae2a2cd4103c7bdf917f9191babf517d83f1eb5a6852-display-v1.webp" width="48" height="48" alt="Edneam" title="Edneam"/></a>&nbsp;
  <a href="https://github.com/depapp"><img src="https://assets.kitploit.com/production/public/readmes/51066/3156944f4894fdd30b89baf215623103e46a7481c2858849d76016d17169c5ba/d8b617a44887e6737983e20cff14f61af07d18706bf0e3752ffeae54f5a7cc8b-display-v1.webp" width="48" height="48" alt="depapp" title="depapp"/></a>&nbsp;
  <a href="https://github.com/Realgagenichols"><img src="https://assets.kitploit.com/production/public/readmes/51066/422e70caa8cce448ca55f0a63c0d7620f721b53821309c0291242ad0e4ff2043/9ce2cb2bd457ba0b88efca09db59c1264da78e7b854bb96352514aac13183d90-display-v1.webp" width="48" height="48" alt="Realgagenichols" title="Realgagenichols"/></a>&nbsp;
  <a href="https://github.com/thuvh"><img src="https://assets.kitploit.com/production/public/readmes/51066/1dc37fcd3ddadd6b175572a34e2c86c44aedbc97fba2d79a1809a65aa4dce155/5a8b7a48be2c5e81eff7134f4d3f42b6e3ef9d4da35f88e87e99d129aa874859-display-v1.webp" width="48" height="48" alt="thuvh" title="thuvh"/></a>&nbsp;
  <a href="https://github.com/onlybugs05"><img src="https://assets.kitploit.com/production/public/readmes/51066/f529bc0c7273b2e98e26352bb1a174c515dee670826bdf519240b63774f05b33/a89875927c1da3655d8c5880c93d1b13c30af04928b7a8335c4bb57e7a2f858d-display-v1.webp" width="48" height="48" alt="onlybugs05" title="onlybugs05"/></a>&nbsp;
  <a href="https://github.com/savioruz"><img src="https://assets.kitploit.com/production/public/readmes/51066/362ee5f394d18365f33beae9d4e24b1f54a3bb299ceaa69aad6476c7912add35/fadecab17667be841099372f346c2892398fc55069a8d6c9e7c1031745fa92e9-display-v1.webp" width="48" height="48" alt="savioruz" title="savioruz"/></a>&nbsp;
  <a href="https://github.com/Paebak"><img src="https://assets.kitploit.com/production/public/readmes/51066/0f26c58b1801e41175d39ad5df2ed02574c2bbff6e72a0999f278a962aaf9a2e/56ab94c06cf38bfc7c83550efc5b06597a135c4855b2f3122a79e9c493ef5310-display-v1.webp" width="48" height="48" alt="Paebak" title="Paebak"/></a>&nbsp;
  <a href="https://github.com/nurazhardotcom"><img src="https://assets.kitploit.com/production/public/readmes/51066/3af62ef52780b5fac95a8b00db8fb562b8d03bf151a4a34c51dd4df37d47b4ab/e29f4b8a62da7772a4fbf0d385cc827efa746d74ec6cdc4f854c217e3d3b539d-display-v1.webp" width="48" height="48" alt="nurazhardotcom" title="nurazhardotcom"/></a>&nbsp;
  <a href="https://github.com/SeekAndExploit"><img src="https://assets.kitploit.com/production/public/readmes/51066/943bffd56ab7cd823f6226ba45e1b2d8bfb24e2c705cf7285cd30c12d54b4d29/50579361c6456568868e787108a75c019b117b43e79ad16bfb43546876ffb1f1-display-v1.webp" width="48" height="48" alt="SeekAndExploit" title="SeekAndExploit"/></a>&nbsp;
  <a href="https://github.com/Shawanga"><img src="https://assets.kitploit.com/production/public/readmes/51066/2f168dbf41d11829183809a1ada43bd407eb789ca322351b72544e9d8d689490/161721c856e5630413a4d7dabf33e2aadec45ff7a97f101952bbeeef8fff1b11-display-v1.webp" width="48" height="48" alt="Shawanga" title="Shawanga"/></a>&nbsp;
  <a href="https://github.com/zeze-zeze"><img src="https://assets.kitploit.com/production/public/readmes/51066/6712b474717b9a0d31df50db07c0679323d745992e6905ef146ba93f059f1a0e/ea68d492a788a174c59ee241475e4ec6ba168ef8671359c2af6dc0db53d2aa7f-display-v1.webp" width="48" height="48" alt="zeze-zeze" title="zeze-zeze"/></a>&nbsp;
  <a href="https://github.com/grave0x"><img src="https://assets.kitploit.com/production/public/readmes/51066/b177d7f1eb1e5f5f4ea6b0f01927068568d92feeb450c3588da3eb4ee444be3f/997770039b73abeb34cfa1bf34430cdd81e54b96626c1d856317711f6e55a15f-display-v1.webp" width="48" height="48" alt="grave0x" title="grave0x"/></a>&nbsp;
  <a href="https://github.com/kevinaimonster"><img src="https://assets.kitploit.com/production/public/readmes/51066/eebb78e8387a8f45d69ee11489aa55bcefe42e934c61b6200470d4b3f8b8bc03/4dbb85af058868212ac2306d2ecd5f376ae81eb8faed80e96d9144193aea57c8-display-v1.webp" width="48" height="48" alt="kevinaimonster" title="kevinaimonster"/></a>
</p>

---

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/51066/d32053d974d60dcec5ad625a665f0d22dbbddbc152b6d1184ad7b3774f0839e0/85e958d2288223e9020199c1ab154ead84e0e2170b64e9c21ce4ea15d6830014-display-v1.webp" alt="BugHunter" width="48"/><br>
  <a href="https://github.com/shuvonsec">GitHub</a>
  ·
  <a href="https://x.com/shuvonsec">Twitter</a>
  ·
  <a href="mailto:[email protected]">[email protected]</a><br>
  <b>Creado por cazadores de bugs, para cazadores de bugs.</b><br>
  <sub>Licencia MIT · Solo para pruebas de seguridad autorizadas. Prueba siempre dentro del alcance de un programa de bug bounty aprobado.</sub>
</p>

<p align="center">
  <a href="https://awarexone.com">
    <img src="https://assets.kitploit.com/production/public/readmes/51066/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="56"/>
  </a>
  <br/>
  <sub>Con tecnología de <a href="https://awarexone.com"><b>AwareXone.com</b></a> · Tu agente de IA contra estafas &amp; fraude</sub>
</p>
Descargar herramienta
#ReglaPor qué
1Leer todo el alcance primeroSolo probar lo que el programa autoriza
2Solo errores reales"¿Puede un atacante hacer esto AHORA MISMO?" — si no, detente
3Elimina hallazgos débilesUna comprobación de 30 segundos ahorra horas de informes desperdiciados
4Nunca salgas del alcanceUna sola solicitud incorrecta puede hacer que te baneen
5Regla de 5 minutos¿Sin progreso después de 5 minutos? Sigue adelante
6Valida antes de informar/validate antes de pasar 30 minutos escribiendo
7Primero el impactoPrueba primero los errores con las peores consecuencias