Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Claude-BugHunter — Un paquete de habilidades de Claude Code para caza de bugs y trabajo externo de red-team - 82 habilidades, 15 comandos de barra, 681 patrones de informes divulgados seleccionados en 24 clases principales de vulnerabilidades, además de matrices de ataque de identidad empresarial e infraestructura. | Kitploit
Herramientas/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Recursos Curados
Seguridad de APIs
Top en OSINT (Inteligencia de Fuentes Abiertas) #14
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Ver RepositorioSitio web
3.5k5281hace 10h 25mRevisado por Kitploit

Acerca de

Un paquete de habilidades de Claude Code para caza de bugs y trabajo externo de red-team - 82 habilidades, 15 comandos de barra, 681 patrones de informes divulgados seleccionados en 24 clases principales de vulnerabilidades, además de matrices de ataque de identidad empresarial e infraestructura.

Compartir

banner de claude-bughunter

claude-bughunter

Un paquete de skills autocontenido para Claude, diseñado para la caza de bugs y trabajos de red-team externos · 82 skills · 15 comandos slash · 681 patrones de informes divulgados en 24 clases de vulnerabilidades principales · matrices de ataque de identidad empresarial e infraestructura · andamiaje de carpetas de compromisos · integración con Burp MCP · probado en compromisos autorizados de red-team y caza de bugs, además de plataformas de entrenamiento públicas (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Creado por Sachin Sharma — Investigación en Caza de Bugs y Seguridad en IA Generativa.

PATROCINADO POR
Atlas Cloud


¿Qué es esto?

claude-bughunter es un paquete de skills listo para usar en el sistema de skills de Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y comienza a comportarse como un investigador senior de caza de bugs o un operador de red-team: conoce las técnicas, las plantillas de cadenas, las asignaciones VRT, las cadenas CVE de plataformas y la higiene, y se mantiene dentro del alcance.

Cuatro capas se apilan:

  • Piensa — bb-methodology + redteam-mindset: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador de red-team.
  • Caza aplicaciones web — 48 skills hunt-* seleccionados de 681 informes divulgados de HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadenas.
  • Ataca el perímetro — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, appliances SSL-VPN, SharePoint, IAM en la nube): cadenas CVE actuales 2024–2026 + escalada post-credenciales.
  • Entrega — triage-validation + informes + evidence-hygiene: la Puerta de las 7 Preguntas, severidad basada en VRT, refutaciones de OOS, redacción de PII y entregables de red-team.

Todo se activa automáticamente según el tema: describe lo que estás probando en lenguaje natural y el skill relevante se carga. No es necesario invocarlo por nombre.


Inicio rápido

Opción A — instalar como plugin de Claude Code (recomendado). Desde dentro de Claude Code:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Los 82 skills + 15 comandos se cargan bajo el espacio de nombres claude-bughunter: y se actualizan cuando aumentas la versión del plugin — no se copian archivos en ~/.claude/.

Opción B — copia de instalación (sin sistema de plugins / fijar a un clon):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Ambos copian los skills + comandos en ~/.claude/ (macOS/Linux) o %USERPROFILE%\.claude\ (Windows) y configuran el generador de andamiaje de compromisos hunt.

Lo que ofrece cada ruta de instalación:

El plugin es la ruta más rápida para los skills + comandos slash. El ejecutor nativo de terminal cbh se instala de forma independiente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — para que los usuarios del plugin puedan añadirlo sin necesidad de un clon completo (consulta cbh CLI). El generador de andamiaje de compromisos hunt se incluye con el clon (Opción B).

Eso es todo. Abre Claude Code y describe lo que estás probando en lenguaje natural — el skill adecuado se carga automáticamente, sin invocarlo por nombre:

root@kitploit:~
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ Guía de instalación completa · Guía de uso · Catálogo de skills buscable.

El bloque anterior es una transcripción ilustrativa. Para grabar una demo real de tu propia sesión: asciinema rec demo.cast → súbela a asciinema.org y coloca la insignia aquí.


Se ejecuta en cuatro plataformas

Una instalación, cuatro plataformas de agentes — Claude Code, OpenCode, Codex CLI, Hermes Agent

Los skills son simples Agent Skills — el mismo formato SKILL.md que cargan Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent. Un solo comando los instala en todos lados:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) copia los skills a las rutas de cada plataforma (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) conecta el servidor MCP de Burp en cada una. La capa completa de conocimiento se traslada a las cuatro — los comandos slash y el motor /hunt permanecen solo en Claude Code por diseño.

→ Guía multiplataforma


Historial de estrellas

Gráfico de historial de estrellas

Alcance — para qué sirve este paquete y para qué no

Este paquete cubre la superficie de ataque externa — cualquier cosa accesible desde internet sin comprometer primero un endpoint interno.

Dentro del alcance

  • Caza de bugs — aplicaciones web, APIs, SaaS, GraphQL, OAuth, JWT, subida de archivos, IDOR, SSRF, cadenas de RCE
  • Pruebas de penetración en aplicaciones web — cobertura completa de clases de bugs mapeadas a OWASP mediante skills hunt-* + reglas de disciplina
  • Compromisos de red-team externos — acceso inicial contra el patrimonio empresarial orientado a internet: M365 / Entra ID, Okta como IdP, SharePoint on-prem (ToolShell + SOAP legacy), VMware vCenter / Workspace ONE, appliances SSL VPN (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), Android APK para red-team, reconocimiento de cadena de suministro
  • Malas configuraciones en la nube + escalada post-credenciales — S3 público, cadenas IMDS, STS AssumeRole, confused-deputy entre cuentas
  • Reconocimiento + OSINT — enumeración de subdominios, mapeo de tejido de identidad, transparencia de certificados, análisis de JS, escaneo de secretos
  • Informes — H1, Bugcrowd (con VRT), Intigriti, Immunefi, además de formato de entregable de red-team para clientes

Fuera del alcance (deliberado — no son carencias, decisiones de diseño)

  • Ataques internos a Active Directory — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, AD CS abuse, ntlmrelayx, Responder, PetitPotam, etc. Perfil de riesgo operativo diferente; necesita herramientas y criterio distintos. Paquete futuro, no este.
  • Frameworks C2 — Cobalt Strike, Sliver, Mythic, Havoc, BRC4 tradecraft. Fuera del alcance del modelo de compromiso externo solamente.
  • Post-explotación / persistencia / movimiento lateral — Mimikatz/comsvcs LSASS dumping, golden/silver tickets, named-pipe impersonation, persistencia (registro, tareas programadas, eventos WMI, secuestro COM), robo de tokens. Estas comienzan después de que el perímetro ya se ha roto — territorio de otro paquete.
  • Evasión — bypass de AMSI, parches de ETW, bypass de AV/EDR. Vinculado al tradecraft C2 anterior.
  • Pruebas de penetración en iOS / hardware / RF / ICS — fuera del alcance por diseño.
  • Explotación binaria / kernel pwn / internals de navegador — universo de skills diferente.

Si estás ejecutando un red-team interno que incluye cadenas de toma de control de dominio a través de Kerberos o movimiento lateral, este paquete no te ayudará en esas fases — y preferimos decirlo de antemano en lugar de que te des cuenta a mitad del compromiso. La transferencia de la superficie externa a herramientas de red-team interno (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) está intencionalmente fuera de nuestro alcance. La cobertura para AD interno y post-explotación podría llegar en una actualización futura.


Qué contiene

82 skills, cargados automáticamente por tema — sin invocación por nombre. Cobertura en la superficie de ataque externa:

Catálogo completo y buscable → docs/skills.md. También incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de compromisos determinista (engine/) que mapea la superficie de ataque de un objetivo y dirige cada hallazgo al skill que lo maneja.


Cómo funciona

Un flujo de trabajo de 6 fases no lineal — reconocimiento → mapear y clasificar → cazar → validar → informar — con el alcance aplicado en el código y una Puerta de las 7 Preguntas antes de enviar cualquier cosa. Dos formas de conducirlo:

  • Lenguaje natural — describe lo que estás probando y el skill relevante se carga automáticamente.
  • Andamiaje /hunt + CLI cbh — estructura de carpetas de compromiso, estado y orquestación.

→ Guía de uso y ejemplo práctico · Arquitectura de 6 fases y mapa skill-a-fase · CLI cbh


Autorización

Estos skills están pensados para activos que posees o para los que tienes autorización por escrito para evaluar (activos dentro del alcance de programas de bug bounty, cartas de compromiso de pruebas de penetración, desafíos CTF, tu propia infraestructura).

Los skills incluyen puertas de validación que se activan automáticamente cuando apuntas a objetivos de terceros no verificados: la Puerta de las 7 Preguntas de triage-validation pregunta explícitamente si el activo está dentro del alcance (P3) y en la lista de impacto aceptado del programa (P2). El skill bugcrowd-reporting incluye higiene del lado del investigador (alias Bugcrowdninja, restauración del estado de la cuenta, postura de tester amigable) que señala al equipo de fraude del objetivo que se trata de pruebas autorizadas legítimas.

El paquete excluye explícitamente: weaponización de 0-days contra objetivos no autorizados, herramientas de post-explotación, desarrollo de malware, infraestructura de objetivos masivos. Consulta SECURITY.md para la postura completa.

Aviso — salvaguardas cibernéticas en tiempo de ejecución de Anthropic. Los modelos de Anthropic aplican salvaguardas en tiempo real que bloquean por defecto la "explotación de vulnerabilidades o el desarrollo de herramientas de seguridad ofensiva" — por lo que incluso el trabajo autorizado y dentro del alcance puede encontrar una negativa que no es culpa de este paquete. Si realizas trabajo de seguridad ofensiva autorizado (pruebas de penetración / bug bounty / red team), inscríbete en el Programa de Verificación Cibernética (CVP) gratuito y basado en solicitud de Anthropic en https://claude.com/form/cyber-use-case para ajustar las salvaguardas para trabajo legítimo de doble uso. (La exfiltración masiva de datos y el desarrollo de ransomware siguen prohibidos y no son ajustables). Detalles: Anthropic — salvaguardas cibernéticas en tiempo real.


Documentación


Por qué existe esto

La mayoría de las configuraciones de Claude para caza de bugs son demasiado genéricas (un gran prompt de "seguridad") o demasiado fragmentadas (marcas 30 informes divulgados y los relees en cada compromiso). Ninguna escala más allá del segundo objetivo.

Este paquete fue construido y validado a través de compromisos autorizados que expusieron diferentes brechas de capacidad:

Compromiso de bug bounty — descubrió cuatro brechas que un stack inicial de 3 skills no podía cerrar:

  1. Sin disciplina de hipótesis — borradores escritos antes de validar → horas perdidas, relación de validez dañada
  2. Sin tácticas de informes por programa — los valores predeterminados de VRT degradaban automáticamente hallazgos merecedores de P3 a P4
  3. Sin coordinación de compromisos — hallazgos, evidencia e ID de envío dispersos en carpetas
  4. Sin higiene de evidencia — capturas de pantalla filtraban cookies y PII de la víctima

Compromiso de red-team externo — expuso cinco brechas adicionales que los valores predeterminados de bug bounty empeoraron:

  1. Los valores predeterminados conservadores retiraban hallazgos reales — la mentalidad WAPT detenía las pruebas temprano en objetivos defendidos donde la continuación del red-team habría descubierto cadenas de bypass → redteam-mindset
  2. Sin conciencia situacional a mitad del compromiso — el SOC del cliente parcheó un SQLi confirmado en 30 min; un atacante externo bloqueó 14 cuentas durante una sesión de prueba en vivo — ambos invisibles sin una metodología de detección explícita → mid-engagement-ir-detection
  3. Sin cadenas de ataque de plataformas empresariales — M365 + Entra ID, SharePoint on-prem, Cisco SSL VPN, vCenter y 7 APKs de Android necesitaban conocimiento actual de CVE 2024-2026 y técnicas específicas de plataforma → m365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipeline
  4. Sin formato de entregable para clientes — las plantillas de informes de bug bounty no encajan en el red-team empresarial donde la salida es un MD + DOCX de más de 50 KB con capturas de pantalla incrustadas →

Los skills hunt-* por clase abordan la brecha cero ("qué debería buscar en aplicaciones web") — los 24 originales codifican patrones de 681 informes divulgados de HackerOne, con más de 20 skills de framework/superficie añadidos por la expansión comunitaria v3 — Claude conoce las plantillas de cadenas reales por las que los triagers pagaron, no el abstracto OWASP Top 10. Las capas de plataforma empresarial y técnicas de red-team abordan lo que el bug bounty solo no puede: compromisos de red-team externos contra objetivos empresariales monitoreados.


Hoja de ruta

  • Integración MCP de HackerOne (actualmente solo está conectado Burp MCP)
  • Capa de memoria por compromiso — reconocimiento de patrones entre objetivos
  • Skills de caza específicos por industria — hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliance
  • Skill de analizador de reglas de programa — genera automáticamente scope.md estructurado a partir del texto del programa
  • Actualizar skills hunt-* con informes divulgados más recientes (reejecutar public-skills-builder)
  • Skills adicionales de plataforma empresarial — citrix-netscaler-deep, f5-bigip-attack, (Servicios de Certificados de AD)

Patrocinadores

Atlas Cloud

Atlas Cloud es una plataforma de inferencia de IA multimodal que brinda a los desarrolladores una única API de IA para acceder a APIs de generación de video, generación de imágenes y LLM. En lugar de gestionar múltiples integraciones de proveedores, te conectas una vez y obtienes acceso unificado a más de 300 modelos seleccionados en todas las modalidades.

Echa un vistazo a la nueva promoción del plan de codificación de Atlas Cloud para un acceso API más económico: https://www.atlascloud.ai/console/coding-plan


Acerca de

Técnicas operativas acumuladas a lo largo de compromisos de bug bounty y pruebas de penetración autorizadas, codificadas en skills de Claude. Agnóstico de plataforma: intégralo en cualquier flujo de trabajo de compromisos que ya uses, o en ninguno.

Autor: ElementalSoul · Investigación en Seguridad de IA Generativa

Proyecto hermano: Claude-OSINT — skills emparejados para la fase de reconocimiento que este paquete retoma después. Sus dos skills de reconocimiento (offensive-osint, osint-methodology) se mantienen canónicamente aquí y se reexportan allí, por lo que ambos son byte-idénticos. Instalar ambos es seguro: el instalador de cada paquete (install.sh en macOS/Linux, install.ps1 en Windows) registra un manifiesto, el script omite volver a copiar un skill idéntico, y --uninstall conserva cualquier skill que el otro paquete aún posea — desinstalar uno nunca rompe el otro.

Fundación proveniente de externos: shuvonsec/claude-bug-bounty — metodología, validación, informes, biblioteca de payloads (8 de 82 skills + 15 comandos slash)

Herramienta generadora utilizada (no proveniente de externos): shuvonsec/public-skills-builder — utilizada para crear skills por clase a partir de informes divulgados de H1

Inspiraciones:

  • archangel / douglasday — cazador top-10 de H1; patrón de skills por clase
  • Trail of Bits — trailofbits/skills — disciplina de autoría de skills
  • SecSkills — trilwu/secskills — patrón de subagentes

Inventario de herramientas:

  • PortSwigger Burp Suite + Extensión MCP Server
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

Licencia: MIT — uso libre, se agradece la atribución.


"Dale a Claude el skill adecuado y deja de ser un chatbot. Se convierte en un operador."

Descargar herramienta
Ruta82 skills + 15 comandos slashCLI cbhGenerador de andamiaje hunt
A — plugin✅ bajo espacio de nombres claude-bughunter:➕ instalación pipx install separada❌ solo con clon
B — copia de instalación✅ copiados en ~/.claude/✅ desde el clon✅ desde el clon
Categoría#Ejemplos
Caza de aplicaciones web13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect
Autenticación e identidad7auth-bypass, session, OAuth, SAML, MFA-bypass, ATO
API e infraestructura15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
Avanzado y concurrencia6race-condition, HTTP smuggling, deserialization, cache-poison
Específicos de frameworks4Next.js, Node.js, Laravel, Spring Boot
Identidad empresarial y nube ★3M365/Entra, Okta, cloud-IAM-deep
Infraestructura y appliances ★4VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM
Técnicas de red-team ★4redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR
Reconocimiento y OSINT4web2-recon, offensive-osint, subdomain
Flujo de trabajo, informes y especializados11methodology, triage-validation, evidence-hygiene, VRT-aware reporting
DocumentoContenido
README.mdEste archivo — visión general, inicio rápido, alcance, resumen de skills
INSTALL.mdConfiguración completa con integración de Burp MCP y regenerador de skills opcional
USAGE.mdRecorrido del flujo de trabajo · árbol de decisiones · ejemplo de compromiso práctico
docs/architecture.mdArquitectura de 6 fases · mapeo skill-a-fase · composición de compromisos
docs/cbh-cli.mdCLI cbh — ejecutor nativo que orquesta reconocimiento + clasificación + triage + informe
docs/cve-coverage.mdInstantánea de cobertura CISA KEV — actualizada semanalmente mediante la plantilla de flujo de trabajo en docs/automation/cve-refresh.yml.template
docs/credits.mdAtribución completa: 43 skills originales + 8 provenientes de fuentes externas
CONTRIBUTING.mdDirectrices para PRs · estándares de calidad de skills · alcance
SECURITY.mdPostura de uso autorizado · divulgación responsable · lo que está excluido
LICENSEMIT
redteam-report-template
  • Sin modelo de escalada post-credenciales — cuando el reconocimiento producía credenciales (claves de AWS, JWTs, JSON de GCP), no estaba claro qué otorgaban o cómo escalar → cloud-iam-deep
  • ad-cs-attack
  • Actualizar la matriz CVE de VPN empresarial trimestralmente para seguir los avisos de 2026
  • Actualizar el SVG de arquitectura para incluir la capa de plataforma empresarial de 7 skills