
Un ensemble de compétences Claude Code pour la chasse aux bugs et les travaux d'équipe rouge externe - 82 compétences, 15 commandes slash, 681 modèles de rapports divulgués organisés dans 24 classes de vulnérabilités principales, plus des matrices d'attaque d'identité et d'infrastructure d'entreprise.
Un ensemble de compétences Claude autonome pour la chasse aux bugs et le travail de red team externe · 82 compétences · 15 commandes slash · 681 modèles de rapports divulgués couvrant 24 classes de vulnérabilités principales · matrices d'attaque identité d'entreprise + infrastructure · génération de structure de dossiers d'engagement · intégration Burp MCP · éprouvé lors d'engagements autorisés de red team et de chasse aux bugs, ainsi que sur des plateformes d'entraînement publiques (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Développé par Sachin Sharma — Recherche en sécurité Bug Hunting & GenAI.
claude-bughunter est un ensemble de compétences prêt à l'emploi pour le système de compétences Claude Code. Installez-le une fois et Claude Code cesse d'être un chatbot pour se comporter comme un chercheur senior en chasse de bugs ou un opérateur red team : il connaît les techniques, les modèles de chaînes d'attaque, les correspondances VRT, les chaînes CVE des plateformes et les règles d'hygiène — et il reste dans le périmètre.
Quatre couches se superposent :
bb-methodology + redteam-mindset : le flux de travail non linéaire en 5 phases, le cadre de pensée critique et la discipline d'opérateur red team.hunt-* tirées de 681 rapports HackerOne divulgués : modèles de détection par classe, payloads, tableaux de bypass et modèles de chaînes d'attaque.triage-validation + reporting + evidence-hygiene : la validation en 7 questions, la sévérité tenant compte du VRT, les réfutations hors-périmètre, le masquage des PII et les livrables red team.Tout est déclenché automatiquement par sujet — décrivez ce que vous testez en langage simple et la compétence pertinente se charge. Aucune invocation par nom.
Option A — installation en tant que plugin Claude Code (recommandée). Depuis Claude Code :
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Les 82 compétences + 15 commandes se chargent dans l'espace de noms claude-bughunter: et se mettent à jour lorsque vous augmentez la version du plugin — aucun fichier copié dans ~/.claude/.
Option B — installation par copie (sans système de plugin / épinglage à un clone) :
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Les deux copient les compétences + commandes dans ~/.claude/ (macOS/Linux) ou %USERPROFILE%\.claude\ (Windows) et branchent le générateur de structure d'engagement hunt.
Ce que chaque méthode d'installation vous apporte :
| Méthode | 82 compétences + 15 commandes slash | CLI cbh | Générateur hunt |
|---|---|---|---|
| A — plugin | ✅ dans l'espace de noms claude-bughunter: | ➕ pipx install séparé | ❌ clone uniquement |
| B — installation par copie | ✅ copiées dans ~/.claude/ | ✅ depuis le clone | ✅ depuis le clone |
Le plugin est le chemin le plus rapide vers les compétences + commandes slash. L'exécuteur cbh natif du terminal s'installe de manière autonome — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — afin que les utilisateurs du plugin puissent l'ajouter sans clone complet (voir CLI cbh). Le générateur de structure d'engagement hunt est fourni avec le clone (Option B).
Et voilà. Ouvrez Claude Code et décrivez ce que vous testez en langage simple — la bonne compétence se charge automatiquement, sans invocation par nom :
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ Guide d'installation complet · Guide d'utilisation · catalogue de compétences consultable.
Le bloc ci-dessus est une transcription illustrative. Pour enregistrer une véritable démo de votre propre session :
asciinema rec demo.cast→ téléversez-la sur asciinema.org et placez le badge ici.
Les compétences sont de simples Agent Skills — le même format SKILL.md que Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent chargent tous. Une seule commande les installe partout :
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) copie les compétences vers le chemin de chaque environnement (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills) ; --burp-mcp (-BurpMcp) branche le serveur Burp MCP dans chacun d'eux. La couche de connaissances complète est portée sur les quatre — les commandes slash et le moteur /hunt restent exclusifs à Claude Code par conception.
Cet ensemble couvre la surface d'attaque externe — tout ce qui est accessible depuis Internet sans compromettre au préalable un point de terminaison interne.