Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Agentic-Bug-Hunter — Kit de chasse aux bug bounty propulsé par l'IA, qui fonctionne avec ou sans abonnement. | Kitploit
Outils/GitHubGitHub/awarexone/agentic-bug-hunter
ReconnaissanceScanners de VulnérabilitésScanners de Vulnérabilités WebAnalyse Statique de Code (SAST)Tests de Sécurité des APICollecte d'InformationsSécurité WebTests d'IntrusionSécurité CloudDétection de SecretsSécurité de l'IA
4.4k794il y a 21h 59mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
awarexone/agentic-bug-hunter

Agentic-Bug-Hunter

Kit de chasse aux bug bounty propulsé par l'IA, qui fonctionne avec ou sans abonnement.

Voir le dépôtSite web
Partager

BugHunter

BugHunter

Chasse aux bug bounty propulsée par l'IA — de la reconnaissance au rapport, dans votre terminal.
Configuration gratuite · Démarrage rapide · Commandes · Ce qu'il détecte · Installation · FAQ

MIT License Python 3.10+ Free Standalone Mode Claude Code Plugin Tests GitHub Stars

Télécharger l’outil
Powered by AwareXone.com

shuvonsec%2Fclaude-bug-bounty | Trendshift BUGHUNTER — Bug Bounty Automation Pipeline

AwareXone
Propulsé par AwareXone.com — Votre agent IA contre les arnaques & la fraude

💜 Ouvert au sponsoring

BugHunter est ouvert au sponsoring. Votre soutien finance de nouvelles fonctionnalités et maintient le mode autonome gratuit pour tout le monde. Les sponsors obtiennent un logo et un lien ici même dans le README, ainsi qu'un crédit dans chaque version.

Vous souhaitez sponsoriser ? Contactez AwareXone.com ou envoyez un e-mail à [email protected].


Qu'est-ce que c'est ?

Une boîte à outils professionnelle de chasse aux bug bounty qui fonctionne avec ou sans abonnement Claude. Donnez-lui une cible — il gère la reconnaissance, teste les vulnérabilités, valide les résultats via un contrôle strict et rédige des rapports prêts à soumettre pour HackerOne, Bugcrowd, Intigriti et Immunefi.

Il se souvient de tout. Les modèles découverts sur une cible informent la suivante. Les sessions reprennent là où elles se sont arrêtées.

Fonctionne comme plugin Claude Code ou comme CLI entièrement autonome (bughunter) propulsée par des fournisseurs d'IA gratuits.


Mode autonome — Aucun abonnement requis

Vous n'avez plus besoin de Claude Code, Claude Pro, ni d'aucun abonnement IA payant.

Installez une fois, utilisez la commande bughunter depuis n'importe quel terminal de votre machine :```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty ./install.sh --agent standalone

root@kitploit:~
Relancez la même commande après avoir récupéré les mises à jour. L'installateur détecte et
actualise la commande `bughunter` gérée active, y compris les installations plus anciennes
sous `/usr/local/bin` ou `~/.local/bin`, tout en préservant votre configuration de fournisseur
enregistrée dans `~/.bughunter/config.json`.

Pour désinstaller la commande autonome tout en conservant sa configuration :```bash
./uninstall.sh --agent standalone

Utilisez --purge-config pour supprimer également ~/.bughunter/config.json. Le programme de désinstallation prend également en charge les cibles claude, opencode, pi, codex, agents et all.``` bughunter help # show every command bughunter setup # choose your AI provider (Ollama is free + offline) bughunter recon target.com # map the attack surface bughunter hunt target.com # hunt for vulnerabilities bughunter validate "finding" # 7-Question Gate on your finding bughunter report # write a submission-ready report bughunter chat # interactive AI hunting shell bughunter providers # list all available AI providers bughunter models # list models and show the selected one bughunter status # check which provider is active bughunter h target.com # short alias for hunt bughunter r target.com # short alias for recon bughunter v "finding" # short alias for validate

root@kitploit:~
### Fournisseurs d'IA gratuits (auto-détectés, priorité au gratuit)

| Fournisseur | Coût | Confidentialité | Vitesse | Commencer |
|:---|:---|:---|:---|:---|
| **Ollama** | 100 % gratuit · fonctionne localement | Total — reste sur votre machine | Rapide | `ollama pull qwen2.5:14b` |
| **Groq** | Offre gratuite disponible | Cloud | Très rapide | [console.groq.com](https://console.groq.com) → obtenir une clé API |
| **DeepSeek** | Très bon marché (v4-flash / v4-pro) | Cloud | Rapide | [platform.deepseek.com](https://platform.deepseek.com) |
| Claude API | Payant | Cloud | Rapide | [console.anthropic.com](https://console.anthropic.com) |
| OpenAI | Payant | Cloud | Rapide | [platform.openai.com](https://platform.openai.com) |
| **Grok (xAI)** | Payant | Cloud | Rapide | [console.x.ai](https://console.x.ai) → `grok-4.5` |
| **OpenRouter** | Abonnement / paiement à l'utilisation | Cloud | Rapide | [openrouter.ai/keys](https://openrouter.ai/keys) → obtenir une clé API |
| **OrcaRouter** | Abonnement / paiement à l'utilisation | Cloud | Rapide | [orcarouter.ai](https://www.orcarouter.ai) → obtenir une clé API |

BugHunter détecte automatiquement les fournisseurs dans cet ordre : **Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Claude → OpenAI**

Changez de fournisseur ou choisissez un modèle Ollama installé à tout moment : `bughunter setup`.
La configuration peut également être entièrement non interactive :```bash
bughunter setup --provider ollama --model qwen2.5:14b

Pour une surcharge ponctuelle, placez l'option avant la commande :```bash bughunter --provider ollama --model qwen3:14b hunt target.com

root@kitploit:~
### Configuration entièrement hors ligne à coût zéro```bash
# 1. Install Ollama (runs AI locally, no internet needed after download)
curl -fsSL https://ollama.ai/install.sh | sh
ollama pull qwen2.5:14b          # ~9 GB, one-time download

# 2. Install BugHunter
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone   # creates system-wide 'bughunter' command

# 3. Hunt
bughunter setup       # choose Ollama, then choose one of its installed models
bughunter recon target.com

Configuration Groq (cloud gratuit, option la plus rapide)```bash

export GROQ_API_KEY="your-key-here" # free at console.groq.com ./install.sh --agent standalone bughunter setup # choose Groq bughunter hunt target.com

root@kitploit:~
---

## Démarrage rapide

**Option A — autonome (sans abonnement, fonctionne pour tout le monde)**```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone   # creates system-wide 'bughunter' command
bughunter setup                   # pick a free AI provider
bughunter recon target.com
bughunter hunt  target.com
bughunter validate "my finding"
bughunter report

Option B — plugin Claude Code (nécessite Claude Code)```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty chmod +x install_tools.sh && ./install_tools.sh # subfinder · httpx · nuclei · katana · ffuf chmod +x install.sh && ./install.sh # skills + commands → ~/.claude/

root@kitploit:~
(empty)```bash
claude
/recon target.com        # map the attack surface
/hunt target.com         # test for vulnerabilities
/validate                # run the 7-Question Gate
/report                  # write the submission

Option C — laisser Claude l'installer (Claude Code uniquement)

Ouvrez votre terminal, exécutez claude, puis collez :```text Install the Claude Bug Bounty toolkit from https://github.com/shuvonsec/claude-bug-bounty into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh. Verify /recon /hunt /validate /report are available.

root@kitploit:~
---

## Commandes

### Flux de travail principal

| Commande | Ce qu'elle fait |
|:---|:---|
| `/recon target.com` | Énumération de sous-domaines · sondage d'hôtes actifs · crawl d'URL · balayage nuclei |
| `/hunt target.com` | Teste IDOR · contournement d'authentification · SSRF · XSS · SQLi · failles de logique et plus |
| `/validate` | Gate à 7 questions — élimine les findings faibles avant que vous gaspilliez du temps à les signaler |
| `/report` | Génère une soumission H1 · Bugcrowd · Intigriti · Immunefi en 60 s |
| `/autopilot target.com` | Boucle complète, autonome — scope → recon → hunt → validate → report |

### Recon & Énumération

| Commande | Ce qu'elle fait |
|:---|:---|
| `/surface target.com` | Surface d'attaque classée à partir des données de recon + mémoire |
| `/scope-aggregate <program>` | Tous les actifs dans le scope sur H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Buckets publics S3 · Azure · GCP + IPs d'origine contournant CloudFlare |
| `/param-discover <url>` | Paramètres HTTP cachés via Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Identifiants fuités dans le source, les bundles JS ou une org GitHub |
| `/takeover --recon <dir>` | Candidats à la prise de contrôle de sous-domaine via dnsReaper · subjack |
| `/scan-cves <host>` | Balayage nuclei ciblé haute/critique + scan log4j optionnel |
| `/bypass-403 <url>` | Astuces d'en-têtes · méthodes · encodage contre les 403/401 |
| `/portscan <host>` | Ports ouverts + services non-web (Redis · Docker API · BDs · RDP) via naabu/smap |
| `/screenshot -l urls.txt` | Capture d'écran des hôtes actifs dans une galerie HTML — triage + preuves PoC |

### Scanners (Web + LLM)

| Commande | Ce qu'elle fait |
|:---|:---|
| `/cors <url>` | Mauvaise configuration CORS — réflexion d'origine · null · avec identifiants |
| `/crlf <url>` | CRLF / split de réponse + injection d'en-tête hôte |
| `/nosqli <url>` | Injection NoSQL (contournement d'opérateur · timing `$where`) |
| `/jwt-scan <token>` | Boîte à outils JWT hors ligne — alg:none · RS256→HS256 · craquage de secret |
| `/oob <target>` | Écouteur hors-bande (interactsh) pour SSRF/XXE/SQLi aveugles |
| `/sast <path>` | Packs de sécurité Semgrep sur le JS/source récupéré → sinks classés |
| `/domxss <url>` | Confirme les DOM XSS dans Chromium headless — ne signale que lorsque le payload s'exécute |
| `/llm-redteam <endpoint>` | Corpus de red-team LLM — injection de prompt · jailbreak · exfiltration |

### Smart Contract (Web3)

| Commande | Ce qu'elle fait |
|:---|:---|
| `/web3-audit <contract.sol>` | Audit de smart contract en 10 classes avec modèle PoC Foundry |
| `/token-scan <contract>` | Scanner de rug pull — autorité de mint · verrouillage LP · honeypot · courbe de liaison |

### Session & Utilitaires

| Commande | Ce qu'elle fait |
|:---|:---|
| `/pickup target.com` | Reprendre depuis la dernière session — endpoints non testés en premier |
| `/intel target.com` | CVEs + rapports divulgués pertinents pour cette cible |
| `/chain` | Bug A trouvé → trouve les bugs B et C qui s'enchaînent avec lui |
| `/scope <asset>` | Vérifie si un domaine ou une URL est dans le scope avant de le tester |
| `/triage` | Vérification go/no-go rapide en 2 minutes |
| `/remember` | Enregistre le finding ou la technique actuelle dans la mémoire de chasse |
| `/memory-gc` | Inspecte ou fait tourner les fichiers JSONL de mémoire de chasse (limite de 10 Mo, 3 sauvegardes) |
| `/arsenal [tool]` | Liste les outils externes installés ou affiche une astuce d'installation |

---

## Ce qu'il trouve

<details>
<summary><b>26 classes de vulnérabilités Web2</b></summary>
<br>

| Vulnérabilité | Paiement typique |
|:---|:---|
| IDOR / BOLA | 500 $ – 5 000 $ |
| Contournement d'authentification | 1 000 $ – 10 000 $ |
| XSS (stocké / réfléchi / DOM) | 500 $ – 5 000 $ |
| SSRF | 1 000 $ – 15 000 $ |
| Logique métier | 500 $ – 10 000 $ |
| Conditions de concurrence | 500 $ – 5 000 $ |
| Injection SQL | 1 000 $ – 15 000 $ |
| OAuth / OIDC | 500 $ – 5 000 $ |
| Téléchargement de fichier → RCE | 500 $ – 10 000 $ |
| Contournement d'authentification GraphQL | 1 000 $ – 10 000 $ |
| LLM / Injection de prompt | 500 $ – 10 000 $ |
| Mauvaise configuration API (mass assignment · JWT · CORS) | 500 $ – 5 000 $ |
| Prise de contrôle de compte | 1 000 $ – 20 000 $ |
| SSTI | 2 000 $ – 10 000 $ |
| Détournement de sous-domaine | 200 $ – 5 000 $ |
| Exposition cloud / infrastructure | 500 $ – 20 000 $ |
| Contrebande de requêtes HTTP | 5 000 $ – 30 000 $ |
| Empoisonnement du cache | 1 000 $ – 10 000 $ |
| Contournement MFA / 2FA | 1 000 $ – 10 000 $ |
| Attaque SAML / SSO | 2 000 $ – 20 000 $ |
| Divulgation d'erreurs / points de terminaison de débogage | 200 $ – 5 000 $ |
| Injection CSS | 500 $ – 5 000 $ |
| LFI → RCE | 1 000 $ – 15 000 $ |
| Désérialisation non sécurisée | 5 000 $ – 30 000 $ |
| Confusion de dépendances / chaîne d'approvisionnement | 1 000 $ – 20 000 $ |
| Oracle de remplissage / mauvaise utilisation crypto | 2 000 $ – 20 000 $ |

</details>

<details>
<summary><b>10 classes de bugs Web3 / Smart Contract</b></summary>
<br>

| Vulnérabilité | Paiement typique |
|:---|:---|
| Désynchronisation comptable | 50 000 $ – 2 M $ |
| Contrôle d'accès | 50 000 $ – 2 M $ |
| Chemin de code incomplet | 50 000 $ – 2 M $ |
| Off-by-one | 10 000 $ – 100 000 $ |
| Manipulation d'oracle | 100 000 $ – 2 M $ |
| Inflation des parts ERC4626 | 50 000 $ – 500 000 $ |
| Réentrance | 10 000 $ – 500 000 $ |
| Attaque par flash loan | 100 000 $ – 2 M $ |
| Rejeu de signature | 10 000 $ – 200 000 $ |
| Proxy / mise à niveau | 50 000 $ – 2 M $ |

</details>

---

## Agents IA

Neuf spécialistes, chacun conçu pour une tâche :

| Agent | Rôle |
|:---|:---|
| `recon-agent` | Énumération de sous-domaines · découverte d'hôtes actifs · crawl d'URL |
| `report-writer` | Rapports axés sur l'impact qui sont payés, pas classés N/A |
| `validator` | Exécute le gate à 7 questions — élimine les findings faibles |
| `web3-auditor` | Audit de smart contract sur 10 classes de bugs |
| `chain-builder` | Bug A → trouve les bugs B et C qui s'enchaînent avec lui |
| `autopilot` | Boucle de chasse complète avec points de contrôle de sécurité |
| `recon-ranker` | Classe la surface d'attaque en prioritisant les cibles à plus forte valeur |
| `token-auditor` | Rug pull de meme coin / token et scan de sécurité |
| `credential-hunter` | Génération de wordlist → OSINT → vérification de fuites → spray (arrêt net avant le spray) |

---

## Comment ça marche

<div align="center">```
   You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
              │                  │
              ▼                  ▼
        Hunt Memory       7-Question Gate
   (persists across    (kills weak findings
       sessions)         before you submit)

Chaque outil du pipeline n'est activé que s'il est installé — les outils manquants sont ignorés, pas des erreurs. Les en-têtes d'authentification définis une fois se propagent automatiquement à httpx · katana · ffuf · nuclei · dalfox.


Structure du projet

Cliquez pour développer l'arborescence complète
``` claude-bug-bounty/ │ ├── skills/ # AI knowledge bases — loaded as /skill-name │ ├── bug-bounty/ # Master workflow — all vuln classes, LLM testing, chains │ ├── bb-methodology/ # Hunting mindset · 5-phase workflow · session discipline │ ├── web2-recon/ # Subdomain enum · live host discovery · URL crawl │ ├── web2-vuln-classes/ # 26 bug classes with bypass tables │ ├── security-arsenal/ # Payloads · bypass tables · gf patterns │ ├── triage-validation/ # 7-Question Gate · 4 gates · never-submit list │ ├── report-writing/ # Templates for H1 · Bugcrowd · Intigriti · Immunefi │ ├── web3-audit/ # Smart contract bugs · Foundry PoC · 10 bug classes │ ├── meme-coin-audit/ # Rug pull detection · LP attacks · bonding curve │ ├── credential-attack/ # Password spray methodology · legal guardrails │ └── client-reverse/ # Request-signing / anti-bot token reversal │ ├── commands/ # 26 slash commands (/recon /hunt /validate /report …) ├── agents/ # 9 specialized AI agents (recon, validator, reporter …) │ ├── tools/ # Python + shell scanner pipeline (~35 tools) │ ├── hunt.py # Master orchestrator │ ├── recon_engine.sh # Subdomain + URL discovery │ ├── vuln_scanner.sh # XSS · SQLi · SSRF · SSTI probe pipeline │ ├── validate.py # 4-gate finding validator with identity checks │ └── … # 30+ more scanners — see tools/README.md │ ├── memory/ # Cross-session hunt memory (pattern DB · audit log) ├── rules/ # Always-active hunting + reporting rules ├── tests/ # Regression test suite (pytest) ├── web3/ # 13-chapter smart contract audit guide ├── mcp/ # MCP integrations — Burp Suite · Caido · HackerOne API ├── wordlists/ # Curated wordlists + SecLists / PayloadsAllTheThings refs ├── scripts/ # Dork runner · full hunt pipeline ├── hooks/ # Claude Code hook configuration ├── site/ # bughunter.fun landing page ├── demo/ # Local vulnerable target for tutorial recordings │ ├── docs/ # Extended documentation │ ├── advanced-techniques.md # Exploitation techniques + chaining strategies │ ├── auth-sessions.md # Auth header management guide │ ├── payloads.md # Payload reference for common vuln classes │ ├── smart-contract-audit.md# Smart contract audit deep-dive │ ├── TUTORIAL.md # A→Z video tutorial walkthrough │ └── TODOS.md # Open improvement items │ ├── .github/ # GitHub community health files │ ├── CONTRIBUTING.md # How to contribute │ ├── CODE_OF_CONDUCT.md # Community standards │ ├── SECURITY.md # Vulnerability reporting policy │ ├── PULL_REQUEST_TEMPLATE.md │ └── ISSUE_TEMPLATE/ # Bug report · Feature request · False positive │ ├── engine.py # Standalone CLI — 'bughunter' command, no subscription needed ├── brain.py # Multi-provider LLM layer (Ollama · Groq · DeepSeek · Claude · OpenAI) ├── agent.py # LangGraph-style ReAct hunting agent ├── install.sh # Install skills + commands → ~/.claude/ (or standalone mode) ├── install_tools.sh # Install subfinder · httpx · nuclei · katana · ffuf … ├── uninstall.sh # Remove skills + commands from ~/.claude/ ├── uninstall_tools.sh # Remove external scanning tools ├── serve.py # Launch local demo target (python3 serve.py) ├── config.example.json # Auth session config template ├── requirements.txt # Python dependencies ├── CLAUDE.md # Claude Code plugin manifest (auto-loaded) ├── AGENTS.md # Multi-harness plugin guide (OpenCode · Codex · Pi) ├── SKILL.md # Master skill shortcut (auto-loaded by agent harnesses) ├── OPENCODE.md # OpenCode-specific installation guide ├── CHANGELOG.md # Version history ├── FAQ.md # Frequently asked questions └── TERMS.md # Terms of use + authorized testing only ```

Installation

Prérequis :```bash

macOS

brew install go python3 jq

Linux (Ubuntu/Debian)

sudo apt install golang python3 jq

root@kitploit:~
**Outils de scan** (installe subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox et plus encore) :```bash
chmod +x install_tools.sh && ./install_tools.sh

Commande autonome bughunter (aucun abonnement, fonctionne sans Claude Code) :```bash ./install.sh --agent standalone bughunter setup # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI

root@kitploit:~
**Compétences IA + commandes** dans Claude Code :```bash
chmod +x install.sh && ./install.sh

Autres harnais d'agents :```bash ./install.sh --agent opencode # OpenCode ./install.sh --agent pi # Pi Agent ./install.sh --agent codex # Codex ./install.sh --agent all # every supported target

root@kitploit:~
**Optionnel : clé API Chaos** (meilleure couverture des sous-domaines)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc

Règles

Sept règles s'appliquent à chaque session, sans exception :

#RèglePourquoi
1Lire d'abord le périmètre completNe tester que ce qui est autorisé par le programme
2Uniquement de vraies failles« Un attaquant peut-il faire cela MAINTENANT ? » — si non, arrêtez-vous
3Éliminez les constats faiblesUne vérification de 30 secondes évite des heures de rapport inutile
4Ne sortez jamais du périmètreUne seule mauvaise requête peut vous bannir
5Règle des 5 minutesAucun progrès après 5 minutes ? Passez à la suite
6Validez avant le rapport/validate avant de passer 30 minutes à rédiger
7L'impact d'abordTestez d'abord les failles aux conséquences les plus graves

Contribution

Les PR sont les bienvenues. Les plus utiles :

  • Nouveaux modules de scanner ou techniques de détection
  • Ajouts de payloads à skills/security-arsenal/SKILL.md
  • Améliorations de méthodologie appuyées par des rapports rémunérés
  • Prise en charge de plateformes (YesWeHack · Synack · HackenProof)```bash git checkout -b feature/your-contribution git commit -m "feat: short description" git push origin feature/your-contribution
root@kitploit:~
---

## Utilisé par

<p align="center"><i>Équipes et chercheurs qui utilisent BugHunter dans leur flux de travail.</i></p>

<table align="center">
  <tr>
    <td align="center" width="200">
      <a href="https://awarexone.com">
        <img src="https://assets.kitploit.com/production/public/readmes/51077/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="72"/>
        <br/><b>AwareXone</b>
      </a>
      <br/><sub>Agent IA contre les arnaques &amp; la fraude</sub>
    </td>
    <td align="center" width="200">
      <a href="ADOPTERS.md">
        <img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Ajoutez votre équipe"/>
      </a>
      <br/><sub>Ouvrez une PR d'une ligne</sub>
    </td>
  </tr>
</table>

<p align="center">
  Vous utilisez BugHunter dans votre équipe, votre programme ou votre flux de travail ? <b><a href="ADOPTERS.md">Ajoutez-vous</a></b> — une simple PR vers <code>ADOPTERS.md</code>, ou ouvrez une <a href="https://github.com/shuvonsec/claude-bug-bounty/issues">issue</a>. Entrées réelles et vérifiables uniquement.
</p>

---

## Historique des stars

<p align="center">
  <a href="https://star-history.dera.page/#shuvonsec/claude-bug-bounty&type=date&legend=top-left">
    <picture>
      <source media="(prefers-color-scheme: dark)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&theme=dark&legend=top-left" />
      <source media="(prefers-color-scheme: light)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" />
      <img alt="Graphique de l'historique des stars" src="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&amp;type=date&amp;legend=top-left" width="560" />
    </picture>
  </a>
</p>

---

## Soutien

Si BugHunter aide vos chasses, vous pouvez en financer d'autres :

<p align="center">
  <a href="https://www.buymeacoffee.com/shuvonsec">
    <img src="https://assets.kitploit.com/production/public/readmes/51077/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Buy Me A Coffee" height="50"/>
  </a>
</p>

---

## Remerciements

Merci à tous ceux qui ont contribué à BugHunter. Cliquez sur n'importe quel avatar pour ouvrir son profil GitHub.

<p align="center">
  <a href="https://github.com/shuvonsec"><img src="https://assets.kitploit.com/production/public/readmes/51077/3c71ec4e8d747afbf17f2422c15a990e89b1e4c711129890ae2c2ddc0cf33b11/c28f708717c97d5e9032426d44661d39e54cbb0ea831351e3da7862fa89b0266-display-v1.webp" width="48" height="48" alt="shuvonsec" title="shuvonsec"/></a>&nbsp;
  <a href="https://github.com/shuv0n"><img src="https://assets.kitploit.com/production/public/readmes/51077/d1087f300aa2f159be8a3f20f1da3b0d498d1a3b086006f00bba2e96bcafa1ca/3e4e701d8d7199dbc4aa5bfd0872da422c3630a3682e81bd4f00fb4b3eff796a-display-v1.webp" width="48" height="48" alt="shuv0n" title="shuv0n"/></a>&nbsp;
  <a href="https://github.com/letztek"><img src="https://assets.kitploit.com/production/public/readmes/51077/8236747fa6130ad14ab79ca13ad7e1f727530cf03388d5ff69f6522d1202855b/850834b0bcf7305c85e3e2eef40eae2829896eb40992635126a5b518430569e3-display-v1.webp" width="48" height="48" alt="letztek" title="letztek"/></a>&nbsp;
  <a href="https://github.com/bertolikimberly"><img src="https://assets.kitploit.com/production/public/readmes/51077/03de9cce0dd4aa48faa6d9c325d8b68533d34370322e235b459eb7cf8985aba7/610e73a3dd0ebcd37db0f1d16bb7ebf6cc7810df13cbebe65d77871ec3115621-display-v1.webp" width="48" height="48" alt="bertolikimberly" title="bertolikimberly"/></a>&nbsp;
  <a href="https://github.com/venkatas"><img src="https://assets.kitploit.com/production/public/readmes/51077/b8248121001fa656e73d22b66e556f5416729e73c034c3df7e6fd6d178f69c64/2adc3afc7934f533642edb4278fcd3d4ad503b268bc0bd5a5d5cee7828190544-display-v1.webp" width="48" height="48" alt="venkatas" title="venkatas"/></a>&nbsp;
  <a href="https://github.com/adityaax"><img src="https://assets.kitploit.com/production/public/readmes/51077/61029b5a332921d3cf18ee1f45ed1f427923e6e6afe082118104fa9f2ffde0c0/de5f88e6b6618bb8d52d8728c2dad1a3e20822f2d382e341792edf29758d2956-display-v1.webp" width="48" height="48" alt="adityaax" title="adityaax"/></a>&nbsp;
  <a href="https://github.com/BeargleIndustries"><img src="https://assets.kitploit.com/production/public/readmes/51077/2b982731b11d958663f6cd0e2f70004401d97951366a574498718441f4314048/0cee9f5a6efcd85c280bd743ededb88faa88ed95b04ecb8966c302f7aa3065ec-display-v1.webp" width="48" height="48" alt="BeargleIndustries" title="BeargleIndustries"/></a>&nbsp;
  <a href="https://github.com/ultra-supara"><img src="https://assets.kitploit.com/production/public/readmes/51077/c6d39ef6033dbeac0f1ed6bdbca50a78aa2f7b6cf92ef3270fda4163eb45e7c6/caae781831ae9859baa23bdbc1048e2ea737179d71af9e6f126644d53a111129-display-v1.webp" width="48" height="48" alt="ultra-supara" title="ultra-supara"/></a>&nbsp;
  <a href="https://github.com/AurisDSP"><img src="https://assets.kitploit.com/production/public/readmes/51077/faa96c27e7d0493d309fee7b94e79aed51b991d83f17a44f605d22e2657691f0/50c186ab21c94f2b974570ebf01f896c770a361ab066e25338625993193d5604-display-v1.webp" width="48" height="48" alt="AurisDSP" title="AurisDSP"/></a>&nbsp;
  <a href="https://github.com/Edneam"><img src="https://assets.kitploit.com/production/public/readmes/51077/e1a7a36a04544478fa1984f793aa3cea48f8a51bb090ce74a28e13334aafa6ab/bb9611fa7eeb5ebb5e58ae2a2cd4103c7bdf917f9191babf517d83f1eb5a6852-display-v1.webp" width="48" height="48" alt="Edneam" title="Edneam"/></a>&nbsp;
  <a href="https://github.com/depapp"><img src="https://assets.kitploit.com/production/public/readmes/51077/3156944f4894fdd30b89baf215623103e46a7481c2858849d76016d17169c5ba/d8b617a44887e6737983e20cff14f61af07d18706bf0e3752ffeae54f5a7cc8b-display-v1.webp" width="48" height="48" alt="depapp" title="depapp"/></a>&nbsp;
  <a href="https://github.com/Realgagenichols"><img src="https://assets.kitploit.com/production/public/readmes/51077/422e70caa8cce448ca55f0a63c0d7620f721b53821309c0291242ad0e4ff2043/9ce2cb2bd457ba0b88efca09db59c1264da78e7b854bb96352514aac13183d90-display-v1.webp" width="48" height="48" alt="Realgagenichols" title="Realgagenichols"/></a>&nbsp;
  <a href="https://github.com/thuvh"><img src="https://assets.kitploit.com/production/public/readmes/51077/1dc37fcd3ddadd6b175572a34e2c86c44aedbc97fba2d79a1809a65aa4dce155/5a8b7a48be2c5e81eff7134f4d3f42b6e3ef9d4da35f88e87e99d129aa874859-display-v1.webp" width="48" height="48" alt="thuvh" title="thuvh"/></a>&nbsp;
  <a href="https://github.com/onlybugs05"><img src="https://assets.kitploit.com/production/public/readmes/51077/f529bc0c7273b2e98e26352bb1a174c515dee670826bdf519240b63774f05b33/a89875927c1da3655d8c5880c93d1b13c30af04928b7a8335c4bb57e7a2f858d-display-v1.webp" width="48" height="48" alt="onlybugs05" title="onlybugs05"/></a>&nbsp;
  <a href="https://github.com/savioruz"><img src="https://assets.kitploit.com/production/public/readmes/51077/362ee5f394d18365f33beae9d4e24b1f54a3bb299ceaa69aad6476c7912add35/fadecab17667be841099372f346c2892398fc55069a8d6c9e7c1031745fa92e9-display-v1.webp" width="48" height="48" alt="savioruz" title="savioruz"/></a>&nbsp;
  <a href="https://github.com/Paebak"><img src="https://assets.kitploit.com/production/public/readmes/51077/0f26c58b1801e41175d39ad5df2ed02574c2bbff6e72a0999f278a962aaf9a2e/56ab94c06cf38bfc7c83550efc5b06597a135c4855b2f3122a79e9c493ef5310-display-v1.webp" width="48" height="48" alt="Paebak" title="Paebak"/></a>&nbsp;
  <a href="https://github.com/nurazhardotcom"><img src="https://assets.kitploit.com/production/public/readmes/51077/3af62ef52780b5fac95a8b00db8fb562b8d03bf151a4a34c51dd4df37d47b4ab/e29f4b8a62da7772a4fbf0d385cc827efa746d74ec6cdc4f854c217e3d3b539d-display-v1.webp" width="48" height="48" alt="nurazhardotcom" title="nurazhardotcom"/></a>&nbsp;
  <a href="https://github.com/SeekAndExploit"><img src="https://assets.kitploit.com/production/public/readmes/51077/943bffd56ab7cd823f6226ba45e1b2d8bfb24e2c705cf7285cd30c12d54b4d29/50579361c6456568868e787108a75c019b117b43e79ad16bfb43546876ffb1f1-display-v1.webp" width="48" height="48" alt="SeekAndExploit" title="SeekAndExploit"/></a>&nbsp;
  <a href="https://github.com/Shawanga"><img src="https://assets.kitploit.com/production/public/readmes/51077/2f168dbf41d11829183809a1ada43bd407eb789ca322351b72544e9d8d689490/161721c856e5630413a4d7dabf33e2aadec45ff7a97f101952bbeeef8fff1b11-display-v1.webp" width="48" height="48" alt="Shawanga" title="Shawanga"/></a>&nbsp;
  <a href="https://github.com/zeze-zeze"><img src="https://assets.kitploit.com/production/public/readmes/51077/6712b474717b9a0d31df50db07c0679323d745992e6905ef146ba93f059f1a0e/ea68d492a788a174c59ee241475e4ec6ba168ef8671359c2af6dc0db53d2aa7f-display-v1.webp" width="48" height="48" alt="zeze-zeze" title="zeze-zeze"/></a>&nbsp;
  <a href="https://github.com/grave0x"><img src="https://assets.kitploit.com/production/public/readmes/51077/b177d7f1eb1e5f5f4ea6b0f01927068568d92feeb450c3588da3eb4ee444be3f/997770039b73abeb34cfa1bf34430cdd81e54b96626c1d856317711f6e55a15f-display-v1.webp" width="48" height="48" alt="grave0x" title="grave0x"/></a>&nbsp;
  <a href="https://github.com/kevinaimonster"><img src="https://assets.kitploit.com/production/public/readmes/51077/eebb78e8387a8f45d69ee11489aa55bcefe42e934c61b6200470d4b3f8b8bc03/4dbb85af058868212ac2306d2ecd5f376ae81eb8faed80e96d9144193aea57c8-display-v1.webp" width="48" height="48" alt="kevinaimonster" title="kevinaimonster"/></a>
</p>

---

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/51077/d32053d974d60dcec5ad625a665f0d22dbbddbc152b6d1184ad7b3774f0839e0/85e958d2288223e9020199c1ab154ead84e0e2170b64e9c21ce4ea15d6830014-display-v1.webp" alt="BugHunter" width="48"/><br>
  <a href="https://github.com/shuvonsec">GitHub</a>
  ·
  <a href="https://x.com/shuvonsec">Twitter</a>
  ·
  <a href="mailto:[email protected]">[email protected]</a><br>
  <b>Conçu par des chasseurs de bugs, pour des chasseurs de bugs.</b><br>
  <sub>Licence MIT · Pour les tests de sécurité autorisés uniquement. Testez toujours dans le cadre d'un programme bug bounty approuvé.</sub>
</p>

<p align="center">
  <a href="https://awarexone.com">
    <img src="https://assets.kitploit.com/production/public/readmes/51077/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="56"/>
  </a>
  <br/>
  <sub>Propulsé par <a href="https://awarexone.com"><b>AwareXone.com</b></a> · Votre agent IA contre les arnaques &amp; la fraude</sub>
</p>