
Kit de caza de bug bounty impulsado por IA que funciona con o sin suscripción.
Caza de bug bounty impulsada por IA — de la recopilación de información al informe, en tu terminal.
Configuración gratuita
·
Inicio rápido
·
Comandos
·
Qué encuentra
·
Instalación
·
FAQ
Desarrollado por AwareXone.com — Tu agente de IA contra estafas y fraudes
💜 Abierto a patrocinio
BugHunter está abierto a patrocinio. Tu apoyo financia nuevas funciones y mantiene el modo independiente gratuito disponible para todos. Los patrocinadores reciben un logotipo y un enlace aquí mismo en el README, además de un crédito en cada versión.
¿Quieres patrocinar? Contacta con AwareXone.com o escribe a [email protected].
Un kit profesional de caza de bug bounty que funciona con o sin suscripción a Claude. Dale un objetivo: se encarga del reconocimiento, prueba vulnerabilidades, valida los hallazgos mediante un control estricto y redacta informes listos para enviar a HackerOne, Bugcrowd, Intigriti e Immunefi.
Lo recuerda todo. Los patrones encontrados en un objetivo informan al siguiente. Las sesiones se reanudan donde quedaron.
Funciona como plugin de Claude Code o como una CLI totalmente independiente (bughunter) impulsada por proveedores de IA gratuitos.
Ya no necesitas Claude Code, Claude Pro ni ninguna suscripción de IA de pago.
Instala una vez y usa el comando bughunter desde cualquier terminal de tu máquina:```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone
Vuelva a ejecutar el mismo comando después de obtener las actualizaciones. El instalador detecta y
actualiza el comando `bughunter` administrado activo, incluidas las instalaciones antiguas
en `/usr/local/bin` o `~/.local/bin`, mientras conserva la configuración de su proveedor
guardada en `~/.bughunter/config.json`.
Para desinstalar el comando independiente conservando su configuración:```bash
./uninstall.sh --agent standalone
Usa --purge-config para eliminar también ~/.bughunter/config.json. El desinstalador
también admite los objetivos claude, opencode, pi, codex, agents y all.```
bughunter help # show every command
bughunter setup # choose your AI provider (Ollama is free + offline)
bughunter recon target.com # map the attack surface
bughunter hunt target.com # hunt for vulnerabilities
bughunter validate "finding" # 7-Question Gate on your finding
bughunter report # write a submission-ready report
bughunter chat # interactive AI hunting shell
bughunter providers # list all available AI providers
bughunter models # list models and show the selected one
bughunter status # check which provider is active
bughunter h target.com # short alias for hunt
bughunter r target.com # short alias for recon
bughunter v "finding" # short alias for validate
### Proveedores de IA gratuitos (auto-detectados, prioridad gratuita)
| Provider | Coste | Privacidad | Velocidad | Cómo empezar |
|:---|:---|:---|:---|:---|
| **Ollama** | 100% gratis · se ejecuta localmente | Completa — permanece en tu máquina | Rápido | `ollama pull qwen2.5:14b` |
| **Groq** | Plan gratuito disponible | Nube | Muy rápido | [console.groq.com](https://console.groq.com) → obtén tu clave de API |
| **DeepSeek** | Muy barato (v4-flash / v4-pro) | Nube | Rápido | [platform.deepseek.com](https://platform.deepseek.com) |
| Claude API | De pago | Nube | Rápido | [console.anthropic.com](https://console.anthropic.com) |
| OpenAI | De pago | Nube | Rápido | [platform.openai.com](https://platform.openai.com) |
| **Grok (xAI)** | De pago | Nube | Rápido | [console.x.ai](https://console.x.ai) → `grok-4.5` |
| **OpenRouter** | Suscripción / pago por uso | Nube | Rápido | [openrouter.ai/keys](https://openrouter.ai/keys) → obtén tu clave de API |
| **OrcaRouter** | Suscripción / pago por uso | Nube | Rápido | [orcarouter.ai](https://www.orcarouter.ai) → obtén tu clave de API |
BugHunter detecta automáticamente los proveedores en este orden: **Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Claude → OpenAI**
Cambia de proveedor o elige un modelo de Ollama instalado en cualquier momento: `bughunter setup`.
La configuración también puede ser completamente no interactiva:```bash
bughunter setup --provider ollama --model qwen2.5:14b
Para una anulación puntual, coloca la opción antes del comando:```bash bughunter --provider ollama --model qwen3:14b hunt target.com
### Configuración gratuita totalmente sin conexión```bash
# 1. Install Ollama (runs AI locally, no internet needed after download)
curl -fsSL https://ollama.ai/install.sh | sh
ollama pull qwen2.5:14b # ~9 GB, one-time download
# 2. Install BugHunter
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone # creates system-wide 'bughunter' command
# 3. Hunt
bughunter setup # choose Ollama, then choose one of its installed models
bughunter recon target.com
export GROQ_API_KEY="your-key-here" # free at console.groq.com ./install.sh --agent standalone bughunter setup # choose Groq bughunter hunt target.com
---
## Inicio rápido
**Opción A — independiente (sin suscripción, funciona para todos)**```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone # creates system-wide 'bughunter' command
bughunter setup # pick a free AI provider
bughunter recon target.com
bughunter hunt target.com
bughunter validate "my finding"
bughunter report
Opción B — plugin de Claude Code (requiere Claude Code)```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty chmod +x install_tools.sh && ./install_tools.sh # subfinder · httpx · nuclei · katana · ffuf chmod +x install.sh && ./install.sh # skills + commands → ~/.claude/
I don't see any source text to translate in the INPUT section—it appears to be empty. Please provide the actual Markdown content for chunk 19, and I'll translate it into Spanish following all the formatting rules.```bash
claude
/recon target.com # map the attack surface
/hunt target.com # test for vulnerabilities
/validate # run the 7-Question Gate
/report # write the submission
Opción C — deja que Claude lo instale (solo Claude Code)
Abre tu terminal, ejecuta claude, luego pega:```text
Install the Claude Bug Bounty toolkit from https://github.com/shuvonsec/claude-bug-bounty
into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh.
Verify /recon /hunt /validate /report are available.
---
## Comandos
### Flujo de trabajo principal
| Comando | Qué hace |
|:---|:---|
| `/recon target.com` | Enumeración de subdominios · sondeo de hosts vivos · rastreo de URLs · barrido con nuclei |
| `/hunt target.com` | Prueba IDOR · bypass de autenticación · SSRF · XSS · SQLi · fallos de lógica y más |
| `/validate` | Puerta de 7 preguntas: descarta hallazgos débiles antes de que pierdas tiempo reportándolos |
| `/report` | Genera un envío para H1 · Bugcrowd · Intigriti · Immunefi en 60 s |
| `/autopilot target.com` | Bucle completo y autónomo: alcance → reconocimiento → caza → validación → informe |
### Reconocimiento y enumeración
| Comando | Qué hace |
|:---|:---|
| `/surface target.com` | Superficie de ataque clasificada a partir de datos de reconocimiento + memoria |
| `/scope-aggregate <program>` | Todos los activos dentro del alcance en H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Buckets públicos S3 · Azure · GCP + IPs de origen que evitan CloudFlare |
| `/param-discover <url>` | Parámetros HTTP ocultos mediante Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Credenciales filtradas en código fuente, bundles JS o una organización de GitHub |
| `/takeover --recon <dir>` | Candidatos a toma de subdominios mediante dnsReaper · subjack |
| `/scan-cves <host>` | Barrido centrado de nuclei de gravedad alta/crítica + log4j-scan opcional |
| `/bypass-403 <url>` | Trucos de cabeceras · métodos · codificación contra 403/401 |
| `/portscan <host>` | Puertos abiertos + servicios no web (Redis · API de Docker · BD · RDP) mediante naabu/smap |
| `/screenshot -l urls.txt` | Capturas de pantalla de hosts vivos en una galería HTML: triaje + evidencia de PoC |
### Escáneres (Web + LLM)
| Comando | Qué hace |
|:---|:---|
| `/cors <url>` | Mala configuración de CORS: reflejo de origen · null · con credenciales |
| `/crlf <url>` | CRLF / división de respuesta + inyección en cabecera de host |
| `/nosqli <url>` | Inyección NoSQL (bypass de operadores · temporización de `$where`) |
| `/jwt-scan <token>` | Kit de herramientas JWT sin conexión: alg:none · RS256→HS256 · descifrado de secretos |
| `/oob <target>` | Listener fuera de banda (interactsh) para SSRF/XXE/SQLi ciegos |
| `/sast <path>` | Paquetes de seguridad de Semgrep sobre JS/código fuente obtenido → sinks clasificados |
| `/domxss <url>` | Confirma DOM XSS en Chromium sin interfaz: informa solo cuando el payload se ejecuta |
| `/llm-redteam <endpoint>` | Corpus de red team para LLM: inyección de prompts · jailbreak · exfiltración |
### Smart Contracts (Web3)
| Comando | Qué hace |
|:---|:---|
| `/web3-audit <contract.sol>` | Auditoría de smart contracts de 10 clases con plantilla de PoC de Foundry |
| `/token-scan <contract>` | Escáner de rug pull: autoridad de acuñación · bloqueo de LP · honeypot · curva de enlace |
### Sesión y utilidades
| Comando | Qué hace |
|:---|:---|
| `/pickup target.com` | Reanuda desde la última sesión: endpoints no probados primero |
| `/intel target.com` | CVEs + informes divulgados relevantes para este objetivo |
| `/chain` | Bug A encontrado → encuentra los bugs B y C que encadenan con él |
| `/scope <asset>` | Comprueba si un dominio o URL está dentro del alcance antes de probarlo |
| `/triage` | Verificación rápida de 2 minutos de sí/no |
| `/remember` | Registra el hallazgo o la técnica actual en la memoria de caza |
| `/memory-gc` | Inspecciona o rota los archivos JSONL de memoria de caza (límite de 10 MB, 3 copias de seguridad) |
| `/arsenal [tool]` | Lista las herramientas externas instaladas o muestra una pista de instalación |
---
## Lo que encuentra
<details>
<summary><b>26 clases de vulnerabilidades Web2</b></summary>
<br>
| Vulnerabilidad | Pago típico |
|:---|:---|
| IDOR / BOLA | $500 – $5K |
| Auth Bypass | $1K – $10K |
| XSS (Stored / Reflected / DOM) | $500 – $5K |
| SSRF | $1K – $15K |
| Business Logic | $500 – $10K |
| Race Conditions | $500 – $5K |
| SQL Injection | $1K – $15K |
| OAuth / OIDC | $500 – $5K |
| File Upload → RCE | $500 – $10K |
| GraphQL Auth Bypass | $1K – $10K |
| LLM / Prompt Injection | $500 – $10K |
| API Misconfiguration (mass assignment · JWT · CORS) | $500 – $5K |
| Account Takeover | $1K – $20K |
| SSTI | $2K – $10K |
| Subdomain Takeover | $200 – $5K |
| Cloud / Infra Exposure | $500 – $20K |
| HTTP Request Smuggling | $5K – $30K |
| Cache Poisoning | $1K – $10K |
| MFA / 2FA Bypass | $1K – $10K |
| SAML / SSO Attack | $2K – $20K |
| Error Disclosure / Debug Endpoints | $200 – $5K |
| CSS Injection | $500 – $5K |
| LFI → RCE | $1K – $15K |
| Insecure Deserialization | $5K – $30K |
| Dependency Confusion / Supply Chain | $1K – $20K |
| Padding Oracle / Crypto Misuse | $2K – $20K |
</details>
<details>
<summary><b>10 clases de bugs de Web3 / Smart Contracts</b></summary>
<br>
| Vulnerabilidad | Pago típico |
|:---|:---|
| Accounting Desync | $50K – $2M |
| Access Control | $50K – $2M |
| Incomplete Code Path | $50K – $2M |
| Off-By-One | $10K – $100K |
| Oracle Manipulation | $100K – $2M |
| ERC4626 Share Inflation | $50K – $500K |
| Reentrancy | $10K – $500K |
| Flash Loan Attack | $100K – $2M |
| Signature Replay | $10K – $200K |
| Proxy / Upgrade | $50K – $2M |
</details>
---
## Agentes de IA
Nueve especialistas, cada uno diseñado para una tarea:
| Agente | Rol |
|:---|:---|
| `recon-agent` | Enumeración de subdominios · descubrimiento de hosts vivos · rastreo de URLs |
| `report-writer` | Informes centrados en el impacto que se pagan, no se marcan como N/A |
| `validator` | Ejecuta la puerta de 7 preguntas: descarta hallazgos débiles |
| `web3-auditor` | Auditoría de smart contracts en 10 clases de bugs |
| `chain-builder` | Bug A → encuentra los bugs B y C que encadenan con él |
| `autopilot` | Bucle de caza completo con puntos de control de seguridad |
| `recon-ranker` | Clasifica la superficie de ataque priorizando los objetivos de mayor valor |
| `token-auditor` | Escaneo de seguridad y de rug pull de meme coins / tokens |
| `credential-hunter` | Generación de wordlists → OSINT → comprobación de filtraciones → spray (detención firme antes del spray) |
---
## Cómo funciona
<div align="center">```
You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
│ │
▼ ▼
Hunt Memory 7-Question Gate
(persists across (kills weak findings
sessions) before you submit)
Cada herramienta del pipeline se ejecuta solo si está instalada — las herramientas que faltan se omiten, no son errores. Los encabezados de autenticación configurados una vez se propagan automáticamente a través de httpx · katana · ffuf · nuclei · dalfox.
Requisitos previos:```bash
brew install go python3 jq
sudo apt install golang python3 jq
**Herramientas de escaneo** (instala subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox y más):```bash
chmod +x install_tools.sh && ./install_tools.sh
Comando bughunter independiente (sin suscripción, funciona sin Claude Code):```bash
./install.sh --agent standalone
bughunter setup # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI
**Habilidades de IA + comandos** en Claude Code:```bash
chmod +x install.sh && ./install.sh
Otros harnesses de agentes:```bash ./install.sh --agent opencode # OpenCode ./install.sh --agent pi # Pi Agent ./install.sh --agent codex # Codex ./install.sh --agent all # every supported target
**Opcional: clave de API de Chaos** (mejor cobertura de subdominios)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc
Siete reglas rigen cada sesión, sin excepciones:
Las PRs son bienvenidas. Lo más valioso:
skills/security-arsenal/SKILL.md---
## Usado por
<p align="center"><i>Equipos e investigadores que usan BugHunter en su flujo de trabajo.</i></p>
<table align="center">
<tr>
<td align="center" width="200">
<a href="https://awarexone.com">
<img src="https://assets.kitploit.com/production/public/readmes/51066/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="72"/>
<br/><b>AwareXone</b>
</a>
<br/><sub>Agente de IA contra estafas & fraude</sub>
</td>
<td align="center" width="200">
<a href="ADOPTERS.md">
<img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Añade tu equipo"/>
</a>
<br/><sub>Abre un PR de una sola línea</sub>
</td>
</tr>
</table>
<p align="center">
¿Usas BugHunter en tu equipo, programa o flujo de trabajo? <b><a href="ADOPTERS.md">Añádete</a></b> — un PR rápido a <code>ADOPTERS.md</code>, o abre un <a href="https://github.com/shuvonsec/claude-bug-bounty/issues">issue</a>. Solo entradas reales y verificables.
</p>
---
## Historial de estrellas
<p align="center">
<a href="https://star-history.dera.page/#shuvonsec/claude-bug-bounty&type=date&legend=top-left">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&theme=dark&legend=top-left" />
<source media="(prefers-color-scheme: light)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" />
<img alt="Gráfico del historial de estrellas" src="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" width="560" />
</picture>
</a>
</p>
---
## Soporte
Si BugHunter te ayuda en tus cacerías, puedes financiar más de ellas:
<p align="center">
<a href="https://www.buymeacoffee.com/shuvonsec">
<img src="https://assets.kitploit.com/production/public/readmes/51066/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Buy Me A Coffee" height="50"/>
</a>
</p>
---
## Agradecimientos
Gracias a todos los que han contribuido a BugHunter. Haz clic en cualquier avatar para abrir su perfil de GitHub.
<p align="center">
<a href="https://github.com/shuvonsec"><img src="https://assets.kitploit.com/production/public/readmes/51066/3c71ec4e8d747afbf17f2422c15a990e89b1e4c711129890ae2c2ddc0cf33b11/c28f708717c97d5e9032426d44661d39e54cbb0ea831351e3da7862fa89b0266-display-v1.webp" width="48" height="48" alt="shuvonsec" title="shuvonsec"/></a>
<a href="https://github.com/shuv0n"><img src="https://assets.kitploit.com/production/public/readmes/51066/d1087f300aa2f159be8a3f20f1da3b0d498d1a3b086006f00bba2e96bcafa1ca/3e4e701d8d7199dbc4aa5bfd0872da422c3630a3682e81bd4f00fb4b3eff796a-display-v1.webp" width="48" height="48" alt="shuv0n" title="shuv0n"/></a>
<a href="https://github.com/letztek"><img src="https://assets.kitploit.com/production/public/readmes/51066/8236747fa6130ad14ab79ca13ad7e1f727530cf03388d5ff69f6522d1202855b/850834b0bcf7305c85e3e2eef40eae2829896eb40992635126a5b518430569e3-display-v1.webp" width="48" height="48" alt="letztek" title="letztek"/></a>
<a href="https://github.com/bertolikimberly"><img src="https://assets.kitploit.com/production/public/readmes/51066/03de9cce0dd4aa48faa6d9c325d8b68533d34370322e235b459eb7cf8985aba7/610e73a3dd0ebcd37db0f1d16bb7ebf6cc7810df13cbebe65d77871ec3115621-display-v1.webp" width="48" height="48" alt="bertolikimberly" title="bertolikimberly"/></a>
<a href="https://github.com/venkatas"><img src="https://assets.kitploit.com/production/public/readmes/51066/b8248121001fa656e73d22b66e556f5416729e73c034c3df7e6fd6d178f69c64/2adc3afc7934f533642edb4278fcd3d4ad503b268bc0bd5a5d5cee7828190544-display-v1.webp" width="48" height="48" alt="venkatas" title="venkatas"/></a>
<a href="https://github.com/adityaax"><img src="https://assets.kitploit.com/production/public/readmes/51066/61029b5a332921d3cf18ee1f45ed1f427923e6e6afe082118104fa9f2ffde0c0/de5f88e6b6618bb8d52d8728c2dad1a3e20822f2d382e341792edf29758d2956-display-v1.webp" width="48" height="48" alt="adityaax" title="adityaax"/></a>
<a href="https://github.com/BeargleIndustries"><img src="https://assets.kitploit.com/production/public/readmes/51066/2b982731b11d958663f6cd0e2f70004401d97951366a574498718441f4314048/0cee9f5a6efcd85c280bd743ededb88faa88ed95b04ecb8966c302f7aa3065ec-display-v1.webp" width="48" height="48" alt="BeargleIndustries" title="BeargleIndustries"/></a>
<a href="https://github.com/ultra-supara"><img src="https://assets.kitploit.com/production/public/readmes/51066/c6d39ef6033dbeac0f1ed6bdbca50a78aa2f7b6cf92ef3270fda4163eb45e7c6/caae781831ae9859baa23bdbc1048e2ea737179d71af9e6f126644d53a111129-display-v1.webp" width="48" height="48" alt="ultra-supara" title="ultra-supara"/></a>
<a href="https://github.com/AurisDSP"><img src="https://assets.kitploit.com/production/public/readmes/51066/faa96c27e7d0493d309fee7b94e79aed51b991d83f17a44f605d22e2657691f0/50c186ab21c94f2b974570ebf01f896c770a361ab066e25338625993193d5604-display-v1.webp" width="48" height="48" alt="AurisDSP" title="AurisDSP"/></a>
<a href="https://github.com/Edneam"><img src="https://assets.kitploit.com/production/public/readmes/51066/e1a7a36a04544478fa1984f793aa3cea48f8a51bb090ce74a28e13334aafa6ab/bb9611fa7eeb5ebb5e58ae2a2cd4103c7bdf917f9191babf517d83f1eb5a6852-display-v1.webp" width="48" height="48" alt="Edneam" title="Edneam"/></a>
<a href="https://github.com/depapp"><img src="https://assets.kitploit.com/production/public/readmes/51066/3156944f4894fdd30b89baf215623103e46a7481c2858849d76016d17169c5ba/d8b617a44887e6737983e20cff14f61af07d18706bf0e3752ffeae54f5a7cc8b-display-v1.webp" width="48" height="48" alt="depapp" title="depapp"/></a>
<a href="https://github.com/Realgagenichols"><img src="https://assets.kitploit.com/production/public/readmes/51066/422e70caa8cce448ca55f0a63c0d7620f721b53821309c0291242ad0e4ff2043/9ce2cb2bd457ba0b88efca09db59c1264da78e7b854bb96352514aac13183d90-display-v1.webp" width="48" height="48" alt="Realgagenichols" title="Realgagenichols"/></a>
<a href="https://github.com/thuvh"><img src="https://assets.kitploit.com/production/public/readmes/51066/1dc37fcd3ddadd6b175572a34e2c86c44aedbc97fba2d79a1809a65aa4dce155/5a8b7a48be2c5e81eff7134f4d3f42b6e3ef9d4da35f88e87e99d129aa874859-display-v1.webp" width="48" height="48" alt="thuvh" title="thuvh"/></a>
<a href="https://github.com/onlybugs05"><img src="https://assets.kitploit.com/production/public/readmes/51066/f529bc0c7273b2e98e26352bb1a174c515dee670826bdf519240b63774f05b33/a89875927c1da3655d8c5880c93d1b13c30af04928b7a8335c4bb57e7a2f858d-display-v1.webp" width="48" height="48" alt="onlybugs05" title="onlybugs05"/></a>
<a href="https://github.com/savioruz"><img src="https://assets.kitploit.com/production/public/readmes/51066/362ee5f394d18365f33beae9d4e24b1f54a3bb299ceaa69aad6476c7912add35/fadecab17667be841099372f346c2892398fc55069a8d6c9e7c1031745fa92e9-display-v1.webp" width="48" height="48" alt="savioruz" title="savioruz"/></a>
<a href="https://github.com/Paebak"><img src="https://assets.kitploit.com/production/public/readmes/51066/0f26c58b1801e41175d39ad5df2ed02574c2bbff6e72a0999f278a962aaf9a2e/56ab94c06cf38bfc7c83550efc5b06597a135c4855b2f3122a79e9c493ef5310-display-v1.webp" width="48" height="48" alt="Paebak" title="Paebak"/></a>
<a href="https://github.com/nurazhardotcom"><img src="https://assets.kitploit.com/production/public/readmes/51066/3af62ef52780b5fac95a8b00db8fb562b8d03bf151a4a34c51dd4df37d47b4ab/e29f4b8a62da7772a4fbf0d385cc827efa746d74ec6cdc4f854c217e3d3b539d-display-v1.webp" width="48" height="48" alt="nurazhardotcom" title="nurazhardotcom"/></a>
<a href="https://github.com/SeekAndExploit"><img src="https://assets.kitploit.com/production/public/readmes/51066/943bffd56ab7cd823f6226ba45e1b2d8bfb24e2c705cf7285cd30c12d54b4d29/50579361c6456568868e787108a75c019b117b43e79ad16bfb43546876ffb1f1-display-v1.webp" width="48" height="48" alt="SeekAndExploit" title="SeekAndExploit"/></a>
<a href="https://github.com/Shawanga"><img src="https://assets.kitploit.com/production/public/readmes/51066/2f168dbf41d11829183809a1ada43bd407eb789ca322351b72544e9d8d689490/161721c856e5630413a4d7dabf33e2aadec45ff7a97f101952bbeeef8fff1b11-display-v1.webp" width="48" height="48" alt="Shawanga" title="Shawanga"/></a>
<a href="https://github.com/zeze-zeze"><img src="https://assets.kitploit.com/production/public/readmes/51066/6712b474717b9a0d31df50db07c0679323d745992e6905ef146ba93f059f1a0e/ea68d492a788a174c59ee241475e4ec6ba168ef8671359c2af6dc0db53d2aa7f-display-v1.webp" width="48" height="48" alt="zeze-zeze" title="zeze-zeze"/></a>
<a href="https://github.com/grave0x"><img src="https://assets.kitploit.com/production/public/readmes/51066/b177d7f1eb1e5f5f4ea6b0f01927068568d92feeb450c3588da3eb4ee444be3f/997770039b73abeb34cfa1bf34430cdd81e54b96626c1d856317711f6e55a15f-display-v1.webp" width="48" height="48" alt="grave0x" title="grave0x"/></a>
<a href="https://github.com/kevinaimonster"><img src="https://assets.kitploit.com/production/public/readmes/51066/eebb78e8387a8f45d69ee11489aa55bcefe42e934c61b6200470d4b3f8b8bc03/4dbb85af058868212ac2306d2ecd5f376ae81eb8faed80e96d9144193aea57c8-display-v1.webp" width="48" height="48" alt="kevinaimonster" title="kevinaimonster"/></a>
</p>
---
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/51066/d32053d974d60dcec5ad625a665f0d22dbbddbc152b6d1184ad7b3774f0839e0/85e958d2288223e9020199c1ab154ead84e0e2170b64e9c21ce4ea15d6830014-display-v1.webp" alt="BugHunter" width="48"/><br>
<a href="https://github.com/shuvonsec">GitHub</a>
·
<a href="https://x.com/shuvonsec">Twitter</a>
·
<a href="mailto:[email protected]">[email protected]</a><br>
<b>Creado por cazadores de bugs, para cazadores de bugs.</b><br>
<sub>Licencia MIT · Solo para pruebas de seguridad autorizadas. Prueba siempre dentro del alcance de un programa de bug bounty aprobado.</sub>
</p>
<p align="center">
<a href="https://awarexone.com">
<img src="https://assets.kitploit.com/production/public/readmes/51066/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="56"/>
</a>
<br/>
<sub>Con tecnología de <a href="https://awarexone.com"><b>AwareXone.com</b></a> · Tu agente de IA contra estafas & fraude</sub>
</p>
| # | Regla | Por qué |
|---|
| 1 | Leer todo el alcance primero | Solo probar lo que el programa autoriza |
| 2 | Solo errores reales | "¿Puede un atacante hacer esto AHORA MISMO?" — si no, detente |
| 3 | Elimina hallazgos débiles | Una comprobación de 30 segundos ahorra horas de informes desperdiciados |
| 4 | Nunca salgas del alcance | Una sola solicitud incorrecta puede hacer que te baneen |
| 5 | Regla de 5 minutos | ¿Sin progreso después de 5 minutos? Sigue adelante |
| 6 | Valida antes de informar | /validate antes de pasar 30 minutos escribiendo |
| 7 | Primero el impacto | Prueba primero los errores con las peores consecuencias |