
Un paquete de habilidades de Claude Code para caza de bugs y trabajo externo de red-team - 82 habilidades, 15 comandos de barra, 681 patrones de informes divulgados seleccionados en 24 clases principales de vulnerabilidades, además de matrices de ataque de identidad empresarial e infraestructura.
Un paquete de skills autocontenido para Claude, diseñado para la caza de bugs y trabajos de red-team externos · 82 skills · 15 comandos slash · 681 patrones de informes divulgados en 24 clases de vulnerabilidades principales · matrices de ataque de identidad empresarial e infraestructura · andamiaje de carpetas de compromisos · integración con Burp MCP · probado en compromisos autorizados de red-team y caza de bugs, además de plataformas de entrenamiento públicas (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Creado por Sachin Sharma — Investigación en Caza de Bugs y Seguridad en IA Generativa.
claude-bughunter es un paquete de skills listo para usar en el sistema de skills de Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y comienza a comportarse como un investigador senior de caza de bugs o un operador de red-team: conoce las técnicas, las plantillas de cadenas, las asignaciones VRT, las cadenas CVE de plataformas y la higiene, y se mantiene dentro del alcance.
Cuatro capas se apilan:
bb-methodology + redteam-mindset: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador de red-team.hunt-* seleccionados de 681 informes divulgados de HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadenas.triage-validation + informes + evidence-hygiene: la Puerta de las 7 Preguntas, severidad basada en VRT, refutaciones de OOS, redacción de PII y entregables de red-team.Todo se activa automáticamente según el tema: describe lo que estás probando en lenguaje natural y el skill relevante se carga. No es necesario invocarlo por nombre.
Opción A — instalar como plugin de Claude Code (recomendado). Desde dentro de Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Los 82 skills + 15 comandos se cargan bajo el espacio de nombres claude-bughunter: y se actualizan cuando aumentas la versión del plugin — no se copian archivos en ~/.claude/.
Opción B — copia de instalación (sin sistema de plugins / fijar a un clon):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Ambos copian los skills + comandos en ~/.claude/ (macOS/Linux) o %USERPROFILE%\.claude\ (Windows) y configuran el generador de andamiaje de compromisos hunt.
Lo que ofrece cada ruta de instalación:
| Ruta | 82 skills + 15 comandos slash | CLI cbh | Generador de andamiaje hunt |
|---|---|---|---|
| A — plugin | ✅ bajo espacio de nombres claude-bughunter: | ➕ instalación pipx install separada | ❌ solo con clon |
| B — copia de instalación | ✅ copiados en ~/.claude/ | ✅ desde el clon | ✅ desde el clon |
El plugin es la ruta más rápida para los skills + comandos slash. El ejecutor nativo de terminal cbh se instala de forma independiente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — para que los usuarios del plugin puedan añadirlo sin necesidad de un clon completo (consulta cbh CLI). El generador de andamiaje de compromisos hunt se incluye con el clon (Opción B).
Eso es todo. Abre Claude Code y describe lo que estás probando en lenguaje natural — el skill adecuado se carga automáticamente, sin invocarlo por nombre:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ Guía de instalación completa · Guía de uso · Catálogo de skills buscable.
El bloque anterior es una transcripción ilustrativa. Para grabar una demo real de tu propia sesión:
asciinema rec demo.cast→ súbela a asciinema.org y coloca la insignia aquí.
Los skills son simples Agent Skills — el mismo formato SKILL.md que cargan Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent. Un solo comando los instala en todos lados:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) copia los skills a las rutas de cada plataforma (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) conecta el servidor MCP de Burp en cada una. La capa completa de conocimiento se traslada a las cuatro — los comandos slash y el motor /hunt permanecen solo en Claude Code por diseño.
Este paquete cubre la superficie de ataque externa — cualquier cosa accesible desde internet sin comprometer primero un endpoint interno.