
Kit de chasse aux bogues propulsé par l'IA, fonctionnant avec ou sans abonnement.
Chasse aux bugs propulsée par l'IA — de la reconnaissance au rapport, directement dans votre terminal.
Configuration gratuite
·
Démarrage rapide
·
Commandes
·
Ce qu'il détecte
·
Installation
·
FAQ
Propulsé par AwareXone.com — Votre agent IA contre les arnaques & la fraude
💜 Ouvert au parrainage
BugHunter est ouvert au parrainage. Votre soutien finance les nouvelles fonctionnalités et maintient le mode autonome gratuit pour tous. Les sponsors obtiennent un logo et un lien ici même dans le README, ainsi qu'un crédit dans chaque version.
Vous souhaitez devenir sponsor ? Contactez-nous via AwareXone.com ou par e-mail à [email protected].
Un toolkit professionnel de chasse aux bugs conçu pour fonctionner avec ou sans abonnement Claude. Donnez-lui une cible — il gère la reconnaissance, teste les vulnérabilités, valide les résultats via un contrôle strict, et rédige des rapports prêts à soumettre pour HackerOne, Bugcrowd, Intigriti et Immunefi.
Il se souvient de tout. Les schémas découverts sur une cible informent la suivante. Les sessions reprennent là où elles se sont arrêtées.
Fonctionne comme plugin Claude Code ou comme CLI entièrement autonome (bughunter) propulsée par des fournisseurs d'IA gratuits.
Vous n'avez plus besoin de Claude Code, Claude Pro, ni d'aucun abonnement IA payant.
Installez une seule fois, puis utilisez la commande bughunter depuis n'importe quel terminal de votre machine :```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone
Réexécutez la même commande après avoir récupéré les mises à jour. L'installateur détecte et actualise la commande `bughunter` gérée active, y compris les anciennes installations sous `/usr/local/bin` ou `~/.local/bin`, tout en préservant votre configuration de fournisseur enregistrée dans `~/.bughunter/config.json`.
Pour désinstaller la commande autonome tout en conservant sa configuration:```bash
./uninstall.sh --agent standalone
Utilisez --purge-config pour supprimer également ~/.bughunter/config.json. Le désinstalleur
prend également en charge les cibles claude, opencode, pi, codex, agents et all.```
bughunter help # show every command
bughunter setup # choose your AI provider (Ollama is free + offline)
bughunter recon target.com # map the attack surface
bughunter hunt target.com # hunt for vulnerabilities
bughunter validate "finding" # 7-Question Gate on your finding
bughunter report # write a submission-ready report
bughunter chat # interactive AI hunting shell
bughunter providers # list all available AI providers
bughunter models # list models and show the selected one
bughunter status # check which provider is active
bughunter h target.com # short alias for hunt
bughunter r target.com # short alias for recon
bughunter v "finding" # short alias for validate
### Fournisseurs IA gratuits (détection automatique, priorité au gratuit)
| Fournisseur | Coût | Confidentialité | Vitesse | Pour commencer |
|:---|:---|:---|:---|:---|
| **Ollama** | 100 % gratuit · fonctionne en local | Total — reste sur votre machine | Rapide | `ollama pull qwen2.5:14b` |
| **Groq** | Niveau gratuit disponible | Cloud | Très rapide | [console.groq.com](https://console.groq.com) → obtenez une clé API |
| **DeepSeek** | Très économique (v4-flash / v4-pro) | Cloud | Rapide | [platform.deepseek.com](https://platform.deepseek.com) |
| Claude API | Payant | Cloud | Rapide | [console.anthropic.com](https://console.anthropic.com) |
| OpenAI | Payant | Cloud | Rapide | [platform.openai.com](https://platform.openai.com) |
| **Grok (xAI)** | Payant | Cloud | Rapide | [console.x.ai](https://console.x.ai) → `grok-4.5` |
| **OpenRouter** | Abonnement / paiement à l'utilisation | Cloud | Rapide | [openrouter.ai/keys](https://openrouter.ai/keys) → obtenez une clé API |
| **OrcaRouter** | Abonnement / paiement à l'utilisation | Cloud | Rapide | [orcarouter.ai](https://www.orcarouter.ai) → obtenez une clé API |
BugHunter détecte automatiquement les fournisseurs dans cet ordre : **Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Claude → OpenAI**
Changez de fournisseur ou choisissez un modèle Ollama installé à tout moment : `bughunter setup`.
La configuration peut également être entièrement non interactive :```bash
bughunter setup --provider ollama --model qwen2.5:14b
Pour une substitution ponctuelle, placez l'option avant la commande :```bash bughunter --provider ollama --model qwen3:14b hunt target.com
### Configuration entièrement hors ligne à coût zéro```bash
# 1. Install Ollama (runs AI locally, no internet needed after download)
curl -fsSL https://ollama.ai/install.sh | sh
ollama pull qwen2.5:14b # ~9 GB, one-time download
# 2. Install BugHunter
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone # creates system-wide 'bughunter' command
# 3. Hunt
bughunter setup # choose Ollama, then choose one of its installed models
bughunter recon target.com
export GROQ_API_KEY="your-key-here" # free at console.groq.com ./install.sh --agent standalone bughunter setup # choose Groq bughunter hunt target.com
---
## Démarrage rapide
**Option A — autonome (sans abonnement, fonctionne pour tout le monde)**```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone # creates system-wide 'bughunter' command
bughunter setup # pick a free AI provider
bughunter recon target.com
bughunter hunt target.com
bughunter validate "my finding"
bughunter report
Option B — Plugin Claude Code (nécessite Claude Code)```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty chmod +x install_tools.sh && ./install_tools.sh # subfinder · httpx · nuclei · katana · ffuf chmod +x install.sh && ./install.sh # skills + commands → ~/.claude/
The INPUT section is empty — there is no content to translate. Please provide the chunk text.```bash
claude
/recon target.com # map the attack surface
/hunt target.com # test for vulnerabilities
/validate # run the 7-Question Gate
/report # write the submission
Option C — laissez Claude l'installer (Claude Code uniquement)
Ouvrez votre terminal, exécutez claude, puis collez :```text
Install the Claude Bug Bounty toolkit from https://github.com/shuvonsec/claude-bug-bounty
into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh.
Verify /recon /hunt /validate /report are available.
---
## Commandes
### Flux de travail principal
| Commande | Ce qu'elle fait |
|:---|:---|
| `/recon target.com` | Énumération des sous-domaines · sondage des hôtes actifs · crawl des URLs · balayage nuclei |
| `/hunt target.com` | Teste IDOR · contournement d'auth · SSRF · XSS · SQLi · failles logiques et plus |
| `/validate` | Porte des 7 questions — élimine les findings faibles avant que tu perdes du temps à reporter |
| `/report` | Génère une soumission H1 · Bugcrowd · Intigriti · Immunefi en 60 s |
| `/autopilot target.com` | Boucle complète, autonome — scope → recon → hunt → validate → report |
### Recon & énumération
| Commande | Ce qu'elle fait |
|:---|:---|
| `/surface target.com` | Surface d'attaque classée à partir des données de recon + mémoire |
| `/scope-aggregate <program>` | Tous les actifs dans le scope sur H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Buckets publics S3 · Azure · GCP + IPs d'origine contournant CloudFlare |
| `/param-discover <url>` | Paramètres HTTP cachés via Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Identifiants divulgués dans le source, les bundles JS ou une org GitHub |
| `/takeover --recon <dir>` | Candidats à la prise de contrôle de sous-domaine via dnsReaper · subjack |
| `/scan-cves <host>` | Balayage nuclei ciblé high/critical + log4j-scan optionnel |
| `/bypass-403 <url>` | Astuces d'en-têtes · méthodes · encodage contre les 403/401 |
| `/portscan <host>` | Ports ouverts + services non web (Redis · API Docker · BDD · RDP) via naabu/smap |
| `/screenshot -l urls.txt` | Capture les hôtes actifs dans une galerie HTML — triage + preuve pour le PoC |
### Scanners (Web + LLM)
| Commande | Ce qu'elle fait |
|:---|:---|
| `/cors <url>` | Mauvaise config CORS — réflexion d'origine · null · avec identifiants |
| `/crlf <url>` | CRLF / response-splitting + injection d'en-tête hôte |
| `/nosqli <url>` | Injection NoSQL (contournement d'opérateur · timing `$where`) |
| `/jwt-scan <token>` | Boîte à outils JWT hors ligne — alg:none · RS256→HS256 · cassage de secret |
| `/oob <target>` | Écouteur out-of-band (interactsh) pour SSRF/XXE/SQLi aveugles |
| `/sast <path>` | Packs de sécurité Semgrep sur le JS/source récupéré → sinks classés |
| `/domxss <url>` | Confirme le DOM XSS dans Chromium headless — ne reporte que lorsque le payload s'exécute |
| `/llm-redteam <endpoint>` | Corpus red-team pour LLM — injection de prompt · jailbreak · exfiltration |
### Smart Contract (Web3)
| Commande | Ce qu'elle fait |
|:---|:---|
| `/web3-audit <contract.sol>` | Audit de smart contract en 10 classes avec template de PoC Foundry |
| `/token-scan <contract>` | Scanner de rug pull — autorité de mint · verrouillage LP · honeypot · courbe de liaison |
### Session & utilitaires
| Commande | Ce qu'elle fait |
|:---|:---|
| `/pickup target.com` | Reprendre depuis la dernière session — endpoints non testés en premier |
| `/intel target.com` | CVEs + rapports divulgués pertinents pour cette cible |
| `/chain` | Bug A trouvé → trouve les bugs B et C qui s'enchaînent avec lui |
| `/scope <asset>` | Vérifie si un domaine ou une URL est dans le scope avant de le tester |
| `/triage` | Vérification go/no-go rapide en 2 minutes |
| `/remember` | Journalise le finding ou la technique actuelle dans la mémoire de chasse |
| `/memory-gc` | Inspecte ou fait tourner les fichiers JSONL de mémoire de chasse (limite de 10 Mo, 3 sauvegardes) |
| `/arsenal [tool]` | Liste les outils externes installés ou affiche une astuce d'installation |
---
## Ce qu'il trouve
<details>
<summary><b>26 classes de vulnérabilités Web2</b></summary>
<br>
| Vulnérabilité | Paiement typique |
|:---|:---|
| IDOR / BOLA | 500 $ – 5 K$ |
| Contournement d'authentification | 1 K$ – 10 K$ |
| XSS (stocké / réfléchi / DOM) | 500 $ – 5 K$ |
| SSRF | 1 K$ – 15 K$ |
| Logique métier | 500 $ – 10 K$ |
| Conditions de course | 500 $ – 5 K$ |
| Injection SQL | 1 K$ – 15 K$ |
| OAuth / OIDC | 500 $ – 5 K$ |
| Upload de fichier → RCE | 500 $ – 10 K$ |
| Contournement d'auth GraphQL | 1 K$ – 10 K$ |
| LLM / injection de prompt | 500 $ – 10 K$ |
| Mauvaise config API (mass assignment · JWT · CORS) | 500 $ – 5 K$ |
| Prise de contrôle de compte | 1 K$ – 20 K$ |
| SSTI | 2 K$ – 10 K$ |
| Prise de contrôle de sous-domaine | 200 $ – 5 K$ |
| Exposition cloud / infra | 500 $ – 20 K$ |
| HTTP Request Smuggling | 5 K$ – 30 K$ |
| Empoisonnement du cache | 1 K$ – 10 K$ |
| Contournement MFA / 2FA | 1 K$ – 10 K$ |
| Attaque SAML / SSO | 2 K$ – 20 K$ |
| Divulgation d'erreurs / endpoints de debug | 200 $ – 5 K$ |
| Injection CSS | 500 $ – 5 K$ |
| LFI → RCE | 1 K$ – 15 K$ |
| Désérialisation non sécurisée | 5 K$ – 30 K$ |
| Dependency Confusion / Supply Chain | 1 K$ – 20 K$ |
| Padding Oracle / mauvaise utilisation crypto | 2 K$ – 20 K$ |
</details>
<details>
<summary><b>10 classes de bugs Web3 / Smart Contract</b></summary>
<br>
| Vulnérabilité | Paiement typique |
|:---|:---|
| Désynchronisation comptable | 50 K$ – 2 M$ |
| Contrôle d'accès | 50 K$ – 2 M$ |
| Chemin de code incomplet | 50 K$ – 2 M$ |
| Off-By-One | 10 K$ – 100 K$ |
| Manipulation d'oracle | 100 K$ – 2 M$ |
| Inflation de parts ERC4626 | 50 K$ – 500 K$ |
| Reentrancy | 10 K$ – 500 K$ |
| Attaque par flash loan | 100 K$ – 2 M$ |
| Rejeu de signature | 10 K$ – 200 K$ |
| Proxy / Upgrade | 50 K$ – 2 M$ |
</details>
---
## Agents IA
Neuf spécialistes, chacun conçu pour une tâche :
| Agent | Rôle |
|:---|:---|
| `recon-agent` | Énumération des sous-domaines · découverte d'hôtes actifs · crawl d'URLs |
| `report-writer` | Rapports orientés impact qui sont payés, pas classés N/A |
| `validator` | Exécute la porte des 7 questions — élimine les findings faibles |
| `web3-auditor` | Audit de smart contract sur 10 classes de bugs |
| `chain-builder` | Bug A → trouve les bugs B et C qui s'enchaînent avec lui |
| `autopilot` | Boucle de chasse complète avec points de contrôle de sécurité |
| `recon-ranker` | Classe la surface d'attaque en ciblant d'abord les actifs à plus forte valeur |
| `token-auditor` | Scan de sécurité et de rug pull pour memecoins / tokens |
| `credential-hunter` | Génération de wordlist → OSINT → vérification de fuite → spray (arrêt net avant le spray) |
---
## Comment ça marche
<div align="center">```
You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
│ │
▼ ▼
Hunt Memory 7-Question Gate
(persists across (kills weak findings
sessions) before you submit)
Chaque outil du pipeline est conditionné à son installation — les outils manquants sont ignorés, pas des erreurs. Les en-têtes d'authentification définis une fois sont automatiquement transmis à httpx · katana · ffuf · nuclei · dalfox.
Prérequis :```bash
brew install go python3 jq
sudo apt install golang python3 jq
**Outils de scan** (installe subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox et plus) :```bash
chmod +x install_tools.sh && ./install_tools.sh
Commande bughunter autonome (sans abonnement, fonctionne sans Claude Code) :```bash
./install.sh --agent standalone
bughunter setup # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI
**Compétences IA + commandes** dans Claude Code :```bash
chmod +x install.sh && ./install.sh
Autres harnais d'agents :```bash ./install.sh --agent opencode # OpenCode ./install.sh --agent pi # Pi Agent ./install.sh --agent codex # Codex ./install.sh --agent all # every supported target
**Facultatif : clé API Chaos** (meilleure couverture des sous-domaines)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc
Sept règles s'appliquent à chaque session, sans exception :
Les PRs sont bienvenues. Les plus utiles :
skills/security-arsenal/SKILL.md---
## Utilisé par
<p align="center"><i>Équipes et chercheurs qui utilisent BugHunter dans leur workflow.</i></p>
<table align="center">
<tr>
<td align="center" width="200">
<a href="https://awarexone.com">
<img src="https://assets.kitploit.com/production/public/readmes/51066/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="72"/>
<br/><b>AwareXone</b>
</a>
<br/><sub>Agent IA contre les arnaques et la fraude</sub>
</td>
<td align="center" width="200">
<a href="ADOPTERS.md">
<img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Ajoutez votre équipe"/>
</a>
<br/><sub>Ouvrez une PR d'une ligne</sub>
</td>
</tr>
</table>
<p align="center">
Vous utilisez BugHunter dans votre équipe, votre programme ou votre workflow ? <b><a href="ADOPTERS.md">Ajoutez-vous</a></b> — une PR rapide sur <code>ADOPTERS.md</code>, ou ouvrez une <a href="https://github.com/shuvonsec/claude-bug-bounty/issues">issue</a>. Entrées réelles et vérifiables uniquement.
</p>
---
## Historique des étoiles
<p align="center">
<a href="https://star-history.dera.page/#shuvonsec/claude-bug-bounty&type=date&legend=top-left">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&theme=dark&legend=top-left" />
<source media="(prefers-color-scheme: light)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" />
<img alt="Graphique de l'historique des étoiles" src="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" width="560" />
</picture>
</a>
</p>
---
## Soutien
Si BugHunter vous aide dans vos chasses aux bugs, vous pouvez en financer davantage :
<p align="center">
<a href="https://www.buymeacoffee.com/shuvonsec">
<img src="https://assets.kitploit.com/production/public/readmes/51066/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Buy Me A Coffee" height="50"/>
</a>
</p>
---
## Remerciements
Merci à toutes les personnes qui ont contribué à BugHunter. Cliquez sur n'importe quel avatar pour ouvrir son profil GitHub.
<p align="center">
<a href="https://github.com/shuvonsec"><img src="https://assets.kitploit.com/production/public/readmes/51066/3c71ec4e8d747afbf17f2422c15a990e89b1e4c711129890ae2c2ddc0cf33b11/c28f708717c97d5e9032426d44661d39e54cbb0ea831351e3da7862fa89b0266-display-v1.webp" width="48" height="48" alt="shuvonsec" title="shuvonsec"/></a>
<a href="https://github.com/shuv0n"><img src="https://assets.kitploit.com/production/public/readmes/51066/d1087f300aa2f159be8a3f20f1da3b0d498d1a3b086006f00bba2e96bcafa1ca/3e4e701d8d7199dbc4aa5bfd0872da422c3630a3682e81bd4f00fb4b3eff796a-display-v1.webp" width="48" height="48" alt="shuv0n" title="shuv0n"/></a>
<a href="https://github.com/letztek"><img src="https://assets.kitploit.com/production/public/readmes/51066/8236747fa6130ad14ab79ca13ad7e1f727530cf03388d5ff69f6522d1202855b/850834b0bcf7305c85e3e2eef40eae2829896eb40992635126a5b518430569e3-display-v1.webp" width="48" height="48" alt="letztek" title="letztek"/></a>
<a href="https://github.com/bertolikimberly"><img src="https://assets.kitploit.com/production/public/readmes/51066/03de9cce0dd4aa48faa6d9c325d8b68533d34370322e235b459eb7cf8985aba7/610e73a3dd0ebcd37db0f1d16bb7ebf6cc7810df13cbebe65d77871ec3115621-display-v1.webp" width="48" height="48" alt="bertolikimberly" title="bertolikimberly"/></a>
<a href="https://github.com/venkatas"><img src="https://assets.kitploit.com/production/public/readmes/51066/b8248121001fa656e73d22b66e556f5416729e73c034c3df7e6fd6d178f69c64/2adc3afc7934f533642edb4278fcd3d4ad503b268bc0bd5a5d5cee7828190544-display-v1.webp" width="48" height="48" alt="venkatas" title="venkatas"/></a>
<a href="https://github.com/adityaax"><img src="https://assets.kitploit.com/production/public/readmes/51066/61029b5a332921d3cf18ee1f45ed1f427923e6e6afe082118104fa9f2ffde0c0/de5f88e6b6618bb8d52d8728c2dad1a3e20822f2d382e341792edf29758d2956-display-v1.webp" width="48" height="48" alt="adityaax" title="adityaax"/></a>
<a href="https://github.com/BeargleIndustries"><img src="https://assets.kitploit.com/production/public/readmes/51066/2b982731b11d958663f6cd0e2f70004401d97951366a574498718441f4314048/0cee9f5a6efcd85c280bd743ededb88faa88ed95b04ecb8966c302f7aa3065ec-display-v1.webp" width="48" height="48" alt="BeargleIndustries" title="BeargleIndustries"/></a>
<a href="https://github.com/ultra-supara"><img src="https://assets.kitploit.com/production/public/readmes/51066/c6d39ef6033dbeac0f1ed6bdbca50a78aa2f7b6cf92ef3270fda4163eb45e7c6/caae781831ae9859baa23bdbc1048e2ea737179d71af9e6f126644d53a111129-display-v1.webp" width="48" height="48" alt="ultra-supara" title="ultra-supara"/></a>
<a href="https://github.com/AurisDSP"><img src="https://assets.kitploit.com/production/public/readmes/51066/faa96c27e7d0493d309fee7b94e79aed51b991d83f17a44f605d22e2657691f0/50c186ab21c94f2b974570ebf01f896c770a361ab066e25338625993193d5604-display-v1.webp" width="48" height="48" alt="AurisDSP" title="AurisDSP"/></a>
<a href="https://github.com/Edneam"><img src="https://assets.kitploit.com/production/public/readmes/51066/e1a7a36a04544478fa1984f793aa3cea48f8a51bb090ce74a28e13334aafa6ab/bb9611fa7eeb5ebb5e58ae2a2cd4103c7bdf917f9191babf517d83f1eb5a6852-display-v1.webp" width="48" height="48" alt="Edneam" title="Edneam"/></a>
<a href="https://github.com/depapp"><img src="https://assets.kitploit.com/production/public/readmes/51066/3156944f4894fdd30b89baf215623103e46a7481c2858849d76016d17169c5ba/d8b617a44887e6737983e20cff14f61af07d18706bf0e3752ffeae54f5a7cc8b-display-v1.webp" width="48" height="48" alt="depapp" title="depapp"/></a>
<a href="https://github.com/Realgagenichols"><img src="https://assets.kitploit.com/production/public/readmes/51066/422e70caa8cce448ca55f0a63c0d7620f721b53821309c0291242ad0e4ff2043/9ce2cb2bd457ba0b88efca09db59c1264da78e7b854bb96352514aac13183d90-display-v1.webp" width="48" height="48" alt="Realgagenichols" title="Realgagenichols"/></a>
<a href="https://github.com/thuvh"><img src="https://assets.kitploit.com/production/public/readmes/51066/1dc37fcd3ddadd6b175572a34e2c86c44aedbc97fba2d79a1809a65aa4dce155/5a8b7a48be2c5e81eff7134f4d3f42b6e3ef9d4da35f88e87e99d129aa874859-display-v1.webp" width="48" height="48" alt="thuvh" title="thuvh"/></a>
<a href="https://github.com/onlybugs05"><img src="https://assets.kitploit.com/production/public/readmes/51066/f529bc0c7273b2e98e26352bb1a174c515dee670826bdf519240b63774f05b33/a89875927c1da3655d8c5880c93d1b13c30af04928b7a8335c4bb57e7a2f858d-display-v1.webp" width="48" height="48" alt="onlybugs05" title="onlybugs05"/></a>
<a href="https://github.com/savioruz"><img src="https://assets.kitploit.com/production/public/readmes/51066/362ee5f394d18365f33beae9d4e24b1f54a3bb299ceaa69aad6476c7912add35/fadecab17667be841099372f346c2892398fc55069a8d6c9e7c1031745fa92e9-display-v1.webp" width="48" height="48" alt="savioruz" title="savioruz"/></a>
<a href="https://github.com/Paebak"><img src="https://assets.kitploit.com/production/public/readmes/51066/0f26c58b1801e41175d39ad5df2ed02574c2bbff6e72a0999f278a962aaf9a2e/56ab94c06cf38bfc7c83550efc5b06597a135c4855b2f3122a79e9c493ef5310-display-v1.webp" width="48" height="48" alt="Paebak" title="Paebak"/></a>
<a href="https://github.com/nurazhardotcom"><img src="https://assets.kitploit.com/production/public/readmes/51066/3af62ef52780b5fac95a8b00db8fb562b8d03bf151a4a34c51dd4df37d47b4ab/e29f4b8a62da7772a4fbf0d385cc827efa746d74ec6cdc4f854c217e3d3b539d-display-v1.webp" width="48" height="48" alt="nurazhardotcom" title="nurazhardotcom"/></a>
<a href="https://github.com/SeekAndExploit"><img src="https://assets.kitploit.com/production/public/readmes/51066/943bffd56ab7cd823f6226ba45e1b2d8bfb24e2c705cf7285cd30c12d54b4d29/50579361c6456568868e787108a75c019b117b43e79ad16bfb43546876ffb1f1-display-v1.webp" width="48" height="48" alt="SeekAndExploit" title="SeekAndExploit"/></a>
<a href="https://github.com/Shawanga"><img src="https://assets.kitploit.com/production/public/readmes/51066/2f168dbf41d11829183809a1ada43bd407eb789ca322351b72544e9d8d689490/161721c856e5630413a4d7dabf33e2aadec45ff7a97f101952bbeeef8fff1b11-display-v1.webp" width="48" height="48" alt="Shawanga" title="Shawanga"/></a>
<a href="https://github.com/zeze-zeze"><img src="https://assets.kitploit.com/production/public/readmes/51066/6712b474717b9a0d31df50db07c0679323d745992e6905ef146ba93f059f1a0e/ea68d492a788a174c59ee241475e4ec6ba168ef8671359c2af6dc0db53d2aa7f-display-v1.webp" width="48" height="48" alt="zeze-zeze" title="zeze-zeze"/></a>
<a href="https://github.com/grave0x"><img src="https://assets.kitploit.com/production/public/readmes/51066/b177d7f1eb1e5f5f4ea6b0f01927068568d92feeb450c3588da3eb4ee444be3f/997770039b73abeb34cfa1bf34430cdd81e54b96626c1d856317711f6e55a15f-display-v1.webp" width="48" height="48" alt="grave0x" title="grave0x"/></a>
<a href="https://github.com/kevinaimonster"><img src="https://assets.kitploit.com/production/public/readmes/51066/eebb78e8387a8f45d69ee11489aa55bcefe42e934c61b6200470d4b3f8b8bc03/4dbb85af058868212ac2306d2ecd5f376ae81eb8faed80e96d9144193aea57c8-display-v1.webp" width="48" height="48" alt="kevinaimonster" title="kevinaimonster"/></a>
</p>
---
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/51066/d32053d974d60dcec5ad625a665f0d22dbbddbc152b6d1184ad7b3774f0839e0/85e958d2288223e9020199c1ab154ead84e0e2170b64e9c21ce4ea15d6830014-display-v1.webp" alt="BugHunter" width="48"/><br>
<a href="https://github.com/shuvonsec">GitHub</a>
·
<a href="https://x.com/shuvonsec">Twitter</a>
·
<a href="mailto:[email protected]">[email protected]</a><br>
<b>Conçu par des chasseurs de bugs, pour des chasseurs de bugs.</b><br>
<sub>Licence MIT · Réservé aux tests de sécurité autorisés. Testez toujours dans le cadre d'un programme de bug bounty approuvé.</sub>
</p>
<p align="center">
<a href="https://awarexone.com">
<img src="https://assets.kitploit.com/production/public/readmes/51066/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="56"/>
</a>
<br/>
<sub>Propulsé par <a href="https://awarexone.com"><b>AwareXone.com</b></a> · Votre agent IA contre les arnaques et la fraude</sub>
</p>
| # | Règle | Pourquoi |
|---|
| 1 | Lire l'intégralité du périmètre d'abord | Ne tester que ce que le programme autorise |
| 2 | Uniquement de vraies vulnérabilités | « Un attaquant peut-il faire cela MAINTENANT ? » — si non, arrêtez |
| 3 | Éliminer les constats faibles | Un contrôle de 30 secondes évite des heures de rapport perdues |
| 4 | Ne jamais sortir du périmètre | Une seule mauvaise requête peut vous faire bannir |
| 5 | Règle des 5 minutes | Aucune progression après 5 minutes ? Passez à autre chose |
| 6 | Valider avant le rapport | /validate avant de passer 30 minutes à rédiger |
| 7 | Impact d'abord | Testez en premier les vulnérabilités aux conséquences les plus graves |