
Web2 bug bounty Agent Skill — basado en evidencia, sin basura de IA. Cubre 18 clases de vulnerabilidades en HackerOne, Bugcrowd, Intigriti y YesWeHack.
Habilidad de IA para bug bounty web2 estructurada: 18 clases de vulnerabilidades, 4 plataformas de bug bounty, cero relleno de IA. Compatible con OpenClaw, Cursor, Claude Code, Antigravity y Windsurf.
BugReaper es una Agent Skill que convierte a cualquier agente de IA compatible en un cazador de bug bounty web2 disciplinado. Aplica validación basada en evidencia, simula un triaje real para HackerOne, Bugcrowd, Intigriti y YesWeHack, y encadena vulnerabilidades de baja severidad hasta convertirlas en hallazgos críticos. Cada hallazgo requiere un PoC funcional antes de ser reportado.
| Agente | Soporte | Directorio de skills |
|---|---|---|
| OpenClaw | ✅ Nativo | Instalación vía ClawHub |
| Cursor | ✅ Nativo | .cursor/skills/bug-reaper/ |
| Claude Code | ✅ Nativo | .claude/skills/bug-reaper/ |
| Antigravity | ✅ Nativo | .agents/skills/bug-reaper/ |
| Windsurf | ✅ Nativo | Directorio de skills |
| Goose | ✅ Compatible | Directorio de skills |
El formato Agent Skills se convirtió en un estándar abierto en diciembre de 2025. BugReaper se instala en todos los agentes compatibles sin necesidad de modificaciones.
bug-reaper/
├── SKILL.md # Activación del agente + flujo de trabajo de 4 fases
├── references/
│ ├── recon.md # Metodología de reconocimiento en 7 fases
│ ├── audit-rules.md # Requisitos estrictos de evidencia
│ ├── exploit-validation.md # Trazado entrada → sumidero (sink)
│ ├── false-positive-elimination.md # Lista de verificación adversarial de FP
│ ├── severity-guide.md # Puntuación CVSS + mapa de niveles por plataforma
│ ├── waf-bypass.md # 15 productos WAF, 10 técnicas de bypass
│ ├── chaining.md # 8 plantillas de encadenamiento (escalada P3 → P1)
│ ├── platforms/ # HackerOne · Bugcrowd · Intigriti · YesWeHack
│ └── vulnerabilities/ # 18 archivos de metodología de caza
└── scripts/
├── analyze_scope.py # Analiza el alcance del programa → JSON estructurado
└── generate_report.py # Genera informes Markdown específicos por plataforma
18 metodologías de vulnerabilidades — cada una con payloads de confirmación, técnicas de bypass, requisitos de evidencia y reglas de "no reportar" que reflejan patrones reales de triaje.
/install bug-reaper
O busca bug-reaper en ClawHub.
# Desde la raíz de tu proyecto
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper # Antigravity
La skill se activa automáticamente cuando mencionas bug bounty, pentest, find vulnerabilities o cualquier nombre de clase de vulnerabilidad en tu conversación con el agente.
Fase 1 — RECON (references/recon.md)
Enumeración pasiva de subdominios, fingerprinting tecnológico, minería de bundles JS, descubrimiento de endpoints, mapeo de superficie de ataque. Siete pasos estructurados antes de tocar un solo payload.
Fase 2 — AUDITORÍA (references/vulnerabilities/)
18 clases de vulnerabilidades ordenadas por ROI de bug bounty. Lee el archivo de metodología correspondiente para cada clase: payloads de confirmación, técnicas de bypass y qué defensas verificar antes de afirmar explotabilidad.
Fase 3 — VALIDACIÓN (references/exploit-validation.md + references/false-positive-elimination.md)
Traza la entrada controlada por el atacante desde el punto de entrada hasta el sumidero peligroso. Aplica una lista de verificación adversarial que intenta activamente refutar cada hallazgo antes de que se reporte. Los hallazgos permanecen como Teóricos hasta que se proporcione salida PoC real.
Fase 4 — REPORTE (references/platforms/ + scripts/generate_report.py)
Genera un informe apropiado para la plataforma. La lista de verificación de triaje, la puntuación de severidad y la plantilla de informe coinciden con los criterios de aceptación reales de la plataforma objetivo.
| Categoría | Cubiertas |
|---|---|
| Autenticación y acceso | IDOR/BOLA, Bypass de Auth/OAuth/JWT, CORS, CSRF |
| Inyección | SQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI |
| Ataques modernos | API/GraphQL (BOLA, BFLA, batching), Prototype Pollution, HTTP Request Smuggling |
| Infraestructura | Subdomain Takeover (14 huellas de servicios), RCE, Lógica de negocio |
| Lado del cliente | XSS (reflejado/almacenado/DOM), Open Redirect (cadena OAuth) |
Cada archivo incluye: sondas de detección · payloads de confirmación · técnicas de bypass de defensas · requisitos de evidencia · clasificación de impacto · reglas de "no reportar".
Analiza un archivo de alcance de programa:
python scripts/analyze_scope.py hackerone_program.md --output scope.json
Genera un informe de vulnerabilidad específico para una plataforma:
python scripts/generate_report.py \
--platform hackerone \
--vuln-type idor \
--input finding.json \
--output report.md
Plataformas compatibles: hackerone · bugcrowd · intigriti · yeswehack
Tipos de vulnerabilidad compatibles: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · xxe · open-redirect · subdomain-takeover · prototype-pollution · http-smuggling · api-graphql
Cuando BugReaper detecta una vulnerabilidad, usa esta estructura: