Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Claude-BugHunter — Un ensemble de compétences Claude Code pour la chasse aux bugs et les travaux d'équipe rouge externe - 82 compétences, 15 commandes slash, 681 modèles de rapports divulgués organisés dans 24 classes de vulnérabilités principales, plus des matrices d'attaque d'identité et d'infrastructure d'entreprise. | Kitploit
Outils/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionSécurité CloudApprentissage et ÉducationRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ressources Organisées
Sécurité des API
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Voir le dépôtSite web
3.5k52837il y a 9h 23mVérifié par Kitploit

Un ensemble de compétences Claude Code pour la chasse aux bugs et les travaux d'équipe rouge externe - 82 compétences, 15 commandes slash, 681 modèles de rapports divulgués organisés dans 24 classes de vulnérabilités principales, plus des matrices d'attaque d'identité et d'infrastructure d'entreprise.

Partager

bannière claude-bughunter

claude-bughunter

Un ensemble de compétences Claude autonome pour la chasse aux bugs et le travail de red team externe · 82 compétences · 15 commandes slash · 681 modèles de rapports divulgués couvrant 24 classes de vulnérabilités principales · matrices d'attaque identité d'entreprise + infrastructure · génération de structure de dossiers d'engagement · intégration Burp MCP · éprouvé lors d'engagements autorisés de red team et de chasse aux bugs, ainsi que sur des plateformes d'entraînement publiques (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Développé par Sachin Sharma — Recherche en sécurité Bug Hunting & GenAI.

SPONSORISÉ PAR
Atlas Cloud


Qu'est-ce que c'est ?

claude-bughunter est un ensemble de compétences prêt à l'emploi pour le système de compétences Claude Code. Installez-le une fois et Claude Code cesse d'être un chatbot pour se comporter comme un chercheur senior en chasse de bugs ou un opérateur red team : il connaît les techniques, les modèles de chaînes d'attaque, les correspondances VRT, les chaînes CVE des plateformes et les règles d'hygiène — et il reste dans le périmètre.

Quatre couches se superposent :

  • Think — bb-methodology + redteam-mindset : le flux de travail non linéaire en 5 phases, le cadre de pensée critique et la discipline d'opérateur red team.
  • Hunt webapps — 48 compétences hunt-* tirées de 681 rapports HackerOne divulgués : modèles de détection par classe, payloads, tableaux de bypass et modèles de chaînes d'attaque.
  • Hit the perimeter — chaînes d'attaque des plateformes d'entreprise (M365/Entra, Okta, vCenter, appliances SSL-VPN, SharePoint, IAM cloud) : chaînes CVE 2024–2026 actuelles + escalade après compromission d'identifiants.
  • Ship it — triage-validation + reporting + evidence-hygiene : la validation en 7 questions, la sévérité tenant compte du VRT, les réfutations hors-périmètre, le masquage des PII et les livrables red team.

Tout est déclenché automatiquement par sujet — décrivez ce que vous testez en langage simple et la compétence pertinente se charge. Aucune invocation par nom.


Démarrage rapide

Option A — installation en tant que plugin Claude Code (recommandée). Depuis Claude Code :

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Les 82 compétences + 15 commandes se chargent dans l'espace de noms claude-bughunter: et se mettent à jour lorsque vous augmentez la version du plugin — aucun fichier copié dans ~/.claude/.

Option B — installation par copie (sans système de plugin / épinglage à un clone) :

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Les deux copient les compétences + commandes dans ~/.claude/ (macOS/Linux) ou %USERPROFILE%\.claude\ (Windows) et branchent le générateur de structure d'engagement hunt.

Ce que chaque méthode d'installation vous apporte :

Méthode82 compétences + 15 commandes slashCLI cbhGénérateur hunt
A — plugin✅ dans l'espace de noms claude-bughunter:➕ pipx install séparé❌ clone uniquement
B — installation par copie✅ copiées dans ~/.claude/✅ depuis le clone✅ depuis le clone

Le plugin est le chemin le plus rapide vers les compétences + commandes slash. L'exécuteur cbh natif du terminal s'installe de manière autonome — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — afin que les utilisateurs du plugin puissent l'ajouter sans clone complet (voir CLI cbh). Le générateur de structure d'engagement hunt est fourni avec le clone (Option B).

Et voilà. Ouvrez Claude Code et décrivez ce que vous testez en langage simple — la bonne compétence se charge automatiquement, sans invocation par nom :

> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ Guide d'installation complet · Guide d'utilisation · catalogue de compétences consultable.

Le bloc ci-dessus est une transcription illustrative. Pour enregistrer une véritable démo de votre propre session : asciinema rec demo.cast → téléversez-la sur asciinema.org et placez le badge ici.


Fonctionne sur quatre environnements d'exécution

Une installation, quatre environnements d'exécution d'agents — Claude Code, OpenCode, Codex CLI, Hermes Agent

Les compétences sont de simples Agent Skills — le même format SKILL.md que Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent chargent tous. Une seule commande les installe partout :

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) copie les compétences vers le chemin de chaque environnement (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills) ; --burp-mcp (-BurpMcp) branche le serveur Burp MCP dans chacun d'eux. La couche de connaissances complète est portée sur les quatre — les commandes slash et le moteur /hunt restent exclusifs à Claude Code par conception.

→ Guide multi-environnements


Historique des étoiles

Graphique de l'historique des étoiles

Périmètre — à quoi sert cet ensemble, et à quoi il ne sert pas

Cet ensemble couvre la surface d'attaque externe — tout ce qui est accessible depuis Internet sans compromettre au préalable un point de terminaison interne.

Dans le périmètre

Télécharger l’outil