Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Claude-BugHunter — Un paquete de habilidades de Claude Code para caza de bugs y trabajo externo de red-team - 82 habilidades, 15 comandos de barra, 681 patrones de informes divulgados seleccionados en 24 clases principales de vulnerabilidades, además de matrices de ataque de identidad empresarial e infraestructura. | Kitploit
Herramientas/GitHubGitHub/elementalsouls
/
claude-bughunter
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad en la NubeAprendizaje y EducaciónRed TeamingRecursos CuradosSeguridad de APIs
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Ver RepositorioSitio web
3.5k52839hace 10h 15mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un paquete de habilidades de Claude Code para caza de bugs y trabajo externo de red-team - 82 habilidades, 15 comandos de barra, 681 patrones de informes divulgados seleccionados en 24 clases principales de vulnerabilidades, además de matrices de ataque de identidad empresarial e infraestructura.

Compartir

banner de claude-bughunter

claude-bughunter

Un paquete de skills autocontenido para Claude, diseñado para la caza de bugs y trabajos de red-team externos · 82 skills · 15 comandos slash · 681 patrones de informes divulgados en 24 clases de vulnerabilidades principales · matrices de ataque de identidad empresarial e infraestructura · andamiaje de carpetas de compromisos · integración con Burp MCP · probado en compromisos autorizados de red-team y caza de bugs, además de plataformas de entrenamiento públicas (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Creado por Sachin Sharma — Investigación en Caza de Bugs y Seguridad en IA Generativa.

PATROCINADO POR
Atlas Cloud


¿Qué es esto?

claude-bughunter es un paquete de skills listo para usar en el sistema de skills de Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y comienza a comportarse como un investigador senior de caza de bugs o un operador de red-team: conoce las técnicas, las plantillas de cadenas, las asignaciones VRT, las cadenas CVE de plataformas y la higiene, y se mantiene dentro del alcance.

Cuatro capas se apilan:

  • Piensa — bb-methodology + redteam-mindset: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador de red-team.
  • Caza aplicaciones web — 48 skills hunt-* seleccionados de 681 informes divulgados de HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadenas.
  • Ataca el perímetro — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, appliances SSL-VPN, SharePoint, IAM en la nube): cadenas CVE actuales 2024–2026 + escalada post-credenciales.
  • Entrega — triage-validation + informes + evidence-hygiene: la Puerta de las 7 Preguntas, severidad basada en VRT, refutaciones de OOS, redacción de PII y entregables de red-team.

Todo se activa automáticamente según el tema: describe lo que estás probando en lenguaje natural y el skill relevante se carga. No es necesario invocarlo por nombre.


Inicio rápido

Opción A — instalar como plugin de Claude Code (recomendado). Desde dentro de Claude Code:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Los 82 skills + 15 comandos se cargan bajo el espacio de nombres claude-bughunter: y se actualizan cuando aumentas la versión del plugin — no se copian archivos en ~/.claude/.

Opción B — copia de instalación (sin sistema de plugins / fijar a un clon):

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Ambos copian los skills + comandos en ~/.claude/ (macOS/Linux) o %USERPROFILE%\.claude\ (Windows) y configuran el generador de andamiaje de compromisos hunt.

Lo que ofrece cada ruta de instalación:

Ruta82 skills + 15 comandos slashCLI cbhGenerador de andamiaje hunt
A — plugin✅ bajo espacio de nombres claude-bughunter:➕ instalación pipx install separada❌ solo con clon
B — copia de instalación✅ copiados en ~/.claude/✅ desde el clon✅ desde el clon

El plugin es la ruta más rápida para los skills + comandos slash. El ejecutor nativo de terminal cbh se instala de forma independiente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — para que los usuarios del plugin puedan añadirlo sin necesidad de un clon completo (consulta cbh CLI). El generador de andamiaje de compromisos hunt se incluye con el clon (Opción B).

Eso es todo. Abre Claude Code y describe lo que estás probando en lenguaje natural — el skill adecuado se carga automáticamente, sin invocarlo por nombre:

> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ Guía de instalación completa · Guía de uso · Catálogo de skills buscable.

El bloque anterior es una transcripción ilustrativa. Para grabar una demo real de tu propia sesión: asciinema rec demo.cast → súbela a asciinema.org y coloca la insignia aquí.


Se ejecuta en cuatro plataformas

Una instalación, cuatro plataformas de agentes — Claude Code, OpenCode, Codex CLI, Hermes Agent

Los skills son simples Agent Skills — el mismo formato SKILL.md que cargan Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent. Un solo comando los instala en todos lados:

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) copia los skills a las rutas de cada plataforma (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) conecta el servidor MCP de Burp en cada una. La capa completa de conocimiento se traslada a las cuatro — los comandos slash y el motor /hunt permanecen solo en Claude Code por diseño.

→ Guía multiplataforma


Historial de estrellas

Gráfico de historial de estrellas

Alcance — para qué sirve este paquete y para qué no

Este paquete cubre la superficie de ataque externa — cualquier cosa accesible desde internet sin comprometer primero un endpoint interno.

Dentro del alcance

Descargar herramienta