Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
bug-reaper — Web2 bug bounty Agent Skill — basado en evidencia, sin basura de IA. Cubre 18 clases de vulnerabilidades en HackerOne, Bugcrowd, Intigriti y YesWeHack. | Kitploit
Herramientas/GitHubGitHub/shaniidev/bug-reaper
ReconocimientoAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsEvasión de WAFSeguridad WebCTFPruebas de PenetraciónAprendizaje y Educación
661017hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
shaniidev/bug-reaper

bug-reaper

Web2 bug bounty Agent Skill — basado en evidencia, sin basura de IA. Cubre 18 clases de vulnerabilidades en HackerOne, Bugcrowd, Intigriti y YesWeHack.

Ver Repositorio
Compartir

BugReaper

Habilidad de IA para bug bounty web2 estructurada: 18 clases de vulnerabilidades, 4 plataformas de bug bounty, cero relleno de IA. Compatible con OpenClaw, Cursor, Claude Code, Antigravity y Windsurf.

Stars Version License Agent Skills OpenClaw Cursor Claude Code Antigravity Windsurf

BugReaper es una Agent Skill que convierte a cualquier agente de IA compatible en un cazador de bug bounty web2 disciplinado. Aplica validación basada en evidencia, simula un triaje real para HackerOne, Bugcrowd, Intigriti y YesWeHack, y encadena vulnerabilidades de baja severidad hasta convertirlas en hallazgos críticos. Cada hallazgo requiere un PoC funcional antes de ser reportado.


Compatibilidad con agentes

AgenteSoporteDirectorio de skills
OpenClaw✅ NativoInstalación vía ClawHub
Cursor✅ Nativo.cursor/skills/bug-reaper/
Claude Code✅ Nativo.claude/skills/bug-reaper/
Antigravity✅ Nativo.agents/skills/bug-reaper/
Windsurf✅ NativoDirectorio de skills
Goose✅ CompatibleDirectorio de skills

El formato Agent Skills se convirtió en un estándar abierto en diciembre de 2025. BugReaper se instala en todos los agentes compatibles sin necesidad de modificaciones.


Qué incluye

bug-reaper/
├── SKILL.md                     # Activación del agente + flujo de trabajo de 4 fases
├── references/
│   ├── recon.md                 # Metodología de reconocimiento en 7 fases
│   ├── audit-rules.md           # Requisitos estrictos de evidencia
│   ├── exploit-validation.md    # Trazado entrada → sumidero (sink)
│   ├── false-positive-elimination.md  # Lista de verificación adversarial de FP
│   ├── severity-guide.md        # Puntuación CVSS + mapa de niveles por plataforma
│   ├── waf-bypass.md            # 15 productos WAF, 10 técnicas de bypass
│   ├── chaining.md              # 8 plantillas de encadenamiento (escalada P3 → P1)
│   ├── platforms/               # HackerOne · Bugcrowd · Intigriti · YesWeHack
│   └── vulnerabilities/         # 18 archivos de metodología de caza
└── scripts/
    ├── analyze_scope.py         # Analiza el alcance del programa → JSON estructurado
    └── generate_report.py       # Genera informes Markdown específicos por plataforma

18 metodologías de vulnerabilidades — cada una con payloads de confirmación, técnicas de bypass, requisitos de evidencia y reglas de "no reportar" que reflejan patrones reales de triaje.


Instalación

OpenClaw / ClawHub

/install bug-reaper

O busca bug-reaper en ClawHub.

Cursor, Claude Code, Antigravity, Windsurf

# Desde la raíz de tu proyecto
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper     # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper     # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper     # Antigravity

La skill se activa automáticamente cuando mencionas bug bounty, pentest, find vulnerabilities o cualquier nombre de clase de vulnerabilidad en tu conversación con el agente.


Cómo funciona

Fase 1 — RECON (references/recon.md) Enumeración pasiva de subdominios, fingerprinting tecnológico, minería de bundles JS, descubrimiento de endpoints, mapeo de superficie de ataque. Siete pasos estructurados antes de tocar un solo payload.

Fase 2 — AUDITORÍA (references/vulnerabilities/) 18 clases de vulnerabilidades ordenadas por ROI de bug bounty. Lee el archivo de metodología correspondiente para cada clase: payloads de confirmación, técnicas de bypass y qué defensas verificar antes de afirmar explotabilidad.

Fase 3 — VALIDACIÓN (references/exploit-validation.md + references/false-positive-elimination.md) Traza la entrada controlada por el atacante desde el punto de entrada hasta el sumidero peligroso. Aplica una lista de verificación adversarial que intenta activamente refutar cada hallazgo antes de que se reporte. Los hallazgos permanecen como Teóricos hasta que se proporcione salida PoC real.

Fase 4 — REPORTE (references/platforms/ + scripts/generate_report.py) Genera un informe apropiado para la plataforma. La lista de verificación de triaje, la puntuación de severidad y la plantilla de informe coinciden con los criterios de aceptación reales de la plataforma objetivo.


Cobertura de vulnerabilidades

CategoríaCubiertas
Autenticación y accesoIDOR/BOLA, Bypass de Auth/OAuth/JWT, CORS, CSRF
InyecciónSQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI
Ataques modernosAPI/GraphQL (BOLA, BFLA, batching), Prototype Pollution, HTTP Request Smuggling
InfraestructuraSubdomain Takeover (14 huellas de servicios), RCE, Lógica de negocio
Lado del clienteXSS (reflejado/almacenado/DOM), Open Redirect (cadena OAuth)

Cada archivo incluye: sondas de detección · payloads de confirmación · técnicas de bypass de defensas · requisitos de evidencia · clasificación de impacto · reglas de "no reportar".


Scripts

Analiza un archivo de alcance de programa:

python scripts/analyze_scope.py hackerone_program.md --output scope.json

Genera un informe de vulnerabilidad específico para una plataforma:

python scripts/generate_report.py \
  --platform hackerone \
  --vuln-type idor \
  --input finding.json \
  --output report.md

Plataformas compatibles: hackerone · bugcrowd · intigriti · yeswehack
Tipos de vulnerabilidad compatibles: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · xxe · open-redirect · subdomain-takeover · prototype-pollution · http-smuggling · api-graphql


Ejemplo de salida de hallazgo

Cuando BugReaper detecta una vulnerabilidad, usa esta estructura:

Descargar herramienta