
Un paquete de habilidades de Claude Code para caza de bugs y trabajo externo de red-team - 82 habilidades, 15 comandos de barra, 681 patrones de informes divulgados seleccionados en 24 clases principales de vulnerabilidades, además de matrices de ataque de identidad empresarial e infraestructura.
Un paquete de skills autocontenido para Claude, diseñado para la caza de bugs y trabajos de red-team externos · 82 skills · 15 comandos slash · 681 patrones de informes divulgados en 24 clases de vulnerabilidades principales · matrices de ataque de identidad empresarial e infraestructura · andamiaje de carpetas de compromisos · integración con Burp MCP · probado en compromisos autorizados de red-team y caza de bugs, además de plataformas de entrenamiento públicas (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Creado por Sachin Sharma — Investigación en Caza de Bugs y Seguridad en IA Generativa.
claude-bughunter es un paquete de skills listo para usar en el sistema de skills de Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y comienza a comportarse como un investigador senior de caza de bugs o un operador de red-team: conoce las técnicas, las plantillas de cadenas, las asignaciones VRT, las cadenas CVE de plataformas y la higiene, y se mantiene dentro del alcance.
Cuatro capas se apilan:
bb-methodology + redteam-mindset: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador de red-team.hunt-* seleccionados de 681 informes divulgados de HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadenas.triage-validation + informes + evidence-hygiene: la Puerta de las 7 Preguntas, severidad basada en VRT, refutaciones de OOS, redacción de PII y entregables de red-team.Todo se activa automáticamente según el tema: describe lo que estás probando en lenguaje natural y el skill relevante se carga. No es necesario invocarlo por nombre.
Opción A — instalar como plugin de Claude Code (recomendado). Desde dentro de Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Los 82 skills + 15 comandos se cargan bajo el espacio de nombres claude-bughunter: y se actualizan cuando aumentas la versión del plugin — no se copian archivos en ~/.claude/.
Opción B — copia de instalación (sin sistema de plugins / fijar a un clon):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Ambos copian los skills + comandos en ~/.claude/ (macOS/Linux) o %USERPROFILE%\.claude\ (Windows) y configuran el generador de andamiaje de compromisos hunt.
Lo que ofrece cada ruta de instalación:
El plugin es la ruta más rápida para los skills + comandos slash. El ejecutor nativo de terminal cbh se instala de forma independiente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — para que los usuarios del plugin puedan añadirlo sin necesidad de un clon completo (consulta cbh CLI). El generador de andamiaje de compromisos hunt se incluye con el clon (Opción B).
Eso es todo. Abre Claude Code y describe lo que estás probando en lenguaje natural — el skill adecuado se carga automáticamente, sin invocarlo por nombre:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ Guía de instalación completa · Guía de uso · Catálogo de skills buscable.
El bloque anterior es una transcripción ilustrativa. Para grabar una demo real de tu propia sesión:
asciinema rec demo.cast→ súbela a asciinema.org y coloca la insignia aquí.
Los skills son simples Agent Skills — el mismo formato SKILL.md que cargan Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent. Un solo comando los instala en todos lados:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) copia los skills a las rutas de cada plataforma (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) conecta el servidor MCP de Burp en cada una. La capa completa de conocimiento se traslada a las cuatro — los comandos slash y el motor /hunt permanecen solo en Claude Code por diseño.
Este paquete cubre la superficie de ataque externa — cualquier cosa accesible desde internet sin comprometer primero un endpoint interno.
hunt-* + reglas de disciplinaSi estás ejecutando un red-team interno que incluye cadenas de toma de control de dominio a través de Kerberos o movimiento lateral, este paquete no te ayudará en esas fases — y preferimos decirlo de antemano en lugar de que te des cuenta a mitad del compromiso. La transferencia de la superficie externa a herramientas de red-team interno (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) está intencionalmente fuera de nuestro alcance. La cobertura para AD interno y post-explotación podría llegar en una actualización futura.
82 skills, cargados automáticamente por tema — sin invocación por nombre. Cobertura en la superficie de ataque externa:
Catálogo completo y buscable → docs/skills.md. También incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de compromisos determinista (engine/) que mapea la superficie de ataque de un objetivo y dirige cada hallazgo al skill que lo maneja.
Un flujo de trabajo de 6 fases no lineal — reconocimiento → mapear y clasificar → cazar → validar → informar — con el alcance aplicado en el código y una Puerta de las 7 Preguntas antes de enviar cualquier cosa. Dos formas de conducirlo:
/hunt + CLI cbh — estructura de carpetas de compromiso, estado y orquestación.→ Guía de uso y ejemplo práctico · Arquitectura de 6 fases y mapa skill-a-fase · CLI cbh
Estos skills están pensados para activos que posees o para los que tienes autorización por escrito para evaluar (activos dentro del alcance de programas de bug bounty, cartas de compromiso de pruebas de penetración, desafíos CTF, tu propia infraestructura).
Los skills incluyen puertas de validación que se activan automáticamente cuando apuntas a objetivos de terceros no verificados: la Puerta de las 7 Preguntas de triage-validation pregunta explícitamente si el activo está dentro del alcance (P3) y en la lista de impacto aceptado del programa (P2). El skill bugcrowd-reporting incluye higiene del lado del investigador (alias Bugcrowdninja, restauración del estado de la cuenta, postura de tester amigable) que señala al equipo de fraude del objetivo que se trata de pruebas autorizadas legítimas.
El paquete excluye explícitamente: weaponización de 0-days contra objetivos no autorizados, herramientas de post-explotación, desarrollo de malware, infraestructura de objetivos masivos. Consulta SECURITY.md para la postura completa.
Aviso — salvaguardas cibernéticas en tiempo de ejecución de Anthropic. Los modelos de Anthropic aplican salvaguardas en tiempo real que bloquean por defecto la "explotación de vulnerabilidades o el desarrollo de herramientas de seguridad ofensiva" — por lo que incluso el trabajo autorizado y dentro del alcance puede encontrar una negativa que no es culpa de este paquete. Si realizas trabajo de seguridad ofensiva autorizado (pruebas de penetración / bug bounty / red team), inscríbete en el Programa de Verificación Cibernética (CVP) gratuito y basado en solicitud de Anthropic en https://claude.com/form/cyber-use-case para ajustar las salvaguardas para trabajo legítimo de doble uso. (La exfiltración masiva de datos y el desarrollo de ransomware siguen prohibidos y no son ajustables). Detalles: Anthropic — salvaguardas cibernéticas en tiempo real.
La mayoría de las configuraciones de Claude para caza de bugs son demasiado genéricas (un gran prompt de "seguridad") o demasiado fragmentadas (marcas 30 informes divulgados y los relees en cada compromiso). Ninguna escala más allá del segundo objetivo.
Este paquete fue construido y validado a través de compromisos autorizados que expusieron diferentes brechas de capacidad:
Compromiso de bug bounty — descubrió cuatro brechas que un stack inicial de 3 skills no podía cerrar:
Compromiso de red-team externo — expuso cinco brechas adicionales que los valores predeterminados de bug bounty empeoraron:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipelineLos skills hunt-* por clase abordan la brecha cero ("qué debería buscar en aplicaciones web") — los 24 originales codifican patrones de 681 informes divulgados de HackerOne, con más de 20 skills de framework/superficie añadidos por la expansión comunitaria v3 — Claude conoce las plantillas de cadenas reales por las que los triagers pagaron, no el abstracto OWASP Top 10. Las capas de plataforma empresarial y técnicas de red-team abordan lo que el bug bounty solo no puede: compromisos de red-team externos contra objetivos empresariales monitoreados.
hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliancescope.md estructurado a partir del texto del programahunt-* con informes divulgados más recientes (reejecutar public-skills-builder)citrix-netscaler-deep, f5-bigip-attack, (Servicios de Certificados de AD)Atlas Cloud es una plataforma de inferencia de IA multimodal que brinda a los desarrolladores una única API de IA para acceder a APIs de generación de video, generación de imágenes y LLM. En lugar de gestionar múltiples integraciones de proveedores, te conectas una vez y obtienes acceso unificado a más de 300 modelos seleccionados en todas las modalidades.
Echa un vistazo a la nueva promoción del plan de codificación de Atlas Cloud para un acceso API más económico: https://www.atlascloud.ai/console/coding-plan
Técnicas operativas acumuladas a lo largo de compromisos de bug bounty y pruebas de penetración autorizadas, codificadas en skills de Claude. Agnóstico de plataforma: intégralo en cualquier flujo de trabajo de compromisos que ya uses, o en ninguno.
Autor: ElementalSoul · Investigación en Seguridad de IA Generativa
Proyecto hermano: Claude-OSINT — skills emparejados para la fase de reconocimiento que este paquete retoma después. Sus dos skills de reconocimiento (offensive-osint, osint-methodology) se mantienen canónicamente aquí y se reexportan allí, por lo que ambos son byte-idénticos. Instalar ambos es seguro: el instalador de cada paquete (install.sh en macOS/Linux, install.ps1 en Windows) registra un manifiesto, el script omite volver a copiar un skill idéntico, y --uninstall conserva cualquier skill que el otro paquete aún posea — desinstalar uno nunca rompe el otro.
Fundación proveniente de externos: shuvonsec/claude-bug-bounty — metodología, validación, informes, biblioteca de payloads (8 de 82 skills + 15 comandos slash)
Herramienta generadora utilizada (no proveniente de externos): shuvonsec/public-skills-builder — utilizada para crear skills por clase a partir de informes divulgados de H1
Inspiraciones:
trailofbits/skills — disciplina de autoría de skillstrilwu/secskills — patrón de subagentesInventario de herramientas:
Licencia: MIT — uso libre, se agradece la atribución.
"Dale a Claude el skill adecuado y deja de ser un chatbot. Se convierte en un operador."
| Ruta | 82 skills + 15 comandos slash | CLI cbh | Generador de andamiaje hunt |
|---|
| A — plugin | ✅ bajo espacio de nombres claude-bughunter: | ➕ instalación pipx install separada | ❌ solo con clon |
| B — copia de instalación | ✅ copiados en ~/.claude/ | ✅ desde el clon | ✅ desde el clon |
| Categoría | # | Ejemplos |
|---|
| Caza de aplicaciones web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect |
| Autenticación e identidad | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO |
| API e infraestructura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| Avanzado y concurrencia | 6 | race-condition, HTTP smuggling, deserialization, cache-poison |
| Específicos de frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot |
| Identidad empresarial y nube ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| Infraestructura y appliances ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM |
| Técnicas de red-team ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR |
| Reconocimiento y OSINT | 4 | web2-recon, offensive-osint, subdomain |
| Flujo de trabajo, informes y especializados | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting |
| Documento | Contenido |
|---|
README.md | Este archivo — visión general, inicio rápido, alcance, resumen de skills |
INSTALL.md | Configuración completa con integración de Burp MCP y regenerador de skills opcional |
USAGE.md | Recorrido del flujo de trabajo · árbol de decisiones · ejemplo de compromiso práctico |
docs/architecture.md | Arquitectura de 6 fases · mapeo skill-a-fase · composición de compromisos |
docs/cbh-cli.md | CLI cbh — ejecutor nativo que orquesta reconocimiento + clasificación + triage + informe |
docs/cve-coverage.md | Instantánea de cobertura CISA KEV — actualizada semanalmente mediante la plantilla de flujo de trabajo en docs/automation/cve-refresh.yml.template |
docs/credits.md | Atribución completa: 43 skills originales + 8 provenientes de fuentes externas |
CONTRIBUTING.md | Directrices para PRs · estándares de calidad de skills · alcance |
SECURITY.md | Postura de uso autorizado · divulgación responsable · lo que está excluido |
LICENSE | MIT |
redteam-report-templatecloud-iam-deepad-cs-attack