Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
bug-reaper — Web2 bug bounty Compétence d'agent — fondé sur des preuves, pas de bruit IA. Couvre 18 classes de vulnérabilités à travers HackerOne, Bugcrowd, Intigriti et YesWeHack. | Kitploit
Outils/GitHubGitHub/shaniidev/bug-reaper
ReconnaissanceAnalyse des VulnérabilitésExploitationScripting et AutomatisationExploitation d'Applications WebTests de Sécurité des APIContournement de WAFSécurité WebCTFTests d'IntrusionApprentissage et Éducation
6610il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
shaniidev/bug-reaper

bug-reaper

Web2 bug bounty Compétence d'agent — fondé sur des preuves, pas de bruit IA. Couvre 18 classes de vulnérabilités à travers HackerOne, Bugcrowd, Intigriti et YesWeHack.

Voir le dépôt
Partager

BugReaper

Compétence IA structurée pour le bug bounty web2 — 18 classes de vulnérabilités, 4 plateformes de bug bounty, zéro déchet IA. Compatible avec OpenClaw, Cursor, Claude Code, Antigravity et Windsurf.

Stars Version License Agent Skills OpenClaw Cursor Claude Code Antigravity Windsurf

BugReaper est une compétence d'agent qui transforme n'importe quel agent IA compatible en un chasseur de bug bounty web2 discipliné. Elle impose une validation basée sur les preuves, simule un vrai triage pour HackerOne, Bugcrowd, Intigriti et YesWeHack, et enchaîne les bugs de faible sévérité en découvertes critiques. Chaque découverte nécessite une preuve de concept fonctionnelle avant d'être signalée.


Compatibilité des agents

Le format Agent Skills est devenu un standard ouvert en décembre 2025. BugReaper s’installe dans tous les agents compatibles sans modification.


Contenu

root@kitploit:~
bug-reaper/
├── SKILL.md                     # Déclencheur d’agent + workflow en 4 phases
├── references/
│   ├── recon.md                 # Méthodologie de reconnaissance en 7 phases
│   ├── audit-rules.md           # Exigences strictes de preuve
│   ├── exploit-validation.md    # Traçage entrée → puits
│   ├── false-positive-elimination.md  # Liste de contrôle adversarial contre les faux positifs
│   ├── severity-guide.md        # Score CVSS + carte des niveaux de plateforme
│   ├── waf-bypass.md            # 15 produits WAF, 10 techniques de contournement
│   ├── chaining.md              # 8 modèles de chaînage (escalade P3 → P1)
│   ├── platforms/               # HackerOne · Bugcrowd · Intigriti · YesWeHack
│   └── vulnerabilities/         # 18 fichiers de méthodologie de chasse
└── scripts/
    ├── analyze_scope.py         # Analyse du périmètre du programme → JSON structuré
    └── generate_report.py       # Génération de rapports Markdown spécifiques à la plateforme

18 méthodologies de vulnérabilités — chacune avec des charges utiles de confirmation, des techniques de contournement, des exigences de preuve et des règles « ne pas signaler » qui reflètent les schémas de triage réels.


Installation

OpenClaw / ClawHub

root@kitploit:~
/install bug-reaper

Ou recherchez bug-reaper sur ClawHub.

Cursor, Claude Code, Antigravity, Windsurf

root@kitploit:~
# Depuis la racine de votre projet
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper     # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper     # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper     # Antigravity

La compétence se déclenche automatiquement lorsque vous mentionnez bug bounty, pentest, find vulnerabilities ou tout nom de classe de vulnérabilité dans votre conversation avec l’agent.


Fonctionnement

Phase 1 — RECON (references/recon.md) Énumération passive des sous-domaines, empreinte technologique, extraction de bundles JS, découverte de points d’accès, cartographie de la surface d’attaque. Sept étapes structurées avant de toucher une seule charge utile.

Phase 2 — AUDIT (references/vulnerabilities/) 18 classes de vulnérabilités ordonnées par ROI du bug bounty. Lit le fichier de méthodologie correspondant à chaque classe — charges utiles de confirmation, techniques de contournement et défenses à vérifier avant de déclarer l’exploitabilité.

Phase 3 — VALIDATE (references/exploit-validation.md + references/false-positive-elimination.md) Trace l’entrée contrôlée par l’attaquant du point d’entrée jusqu’au puits dangereux. Applique une liste de contrôle adversarial qui tente activement de réfuter chaque découverte avant qu’elle ne soit signalée. Les découvertes restent Théoriques jusqu’à ce qu’une preuve de concept réelle soit fournie.

Phase 4 — REPORT (references/platforms/ + scripts/generate_report.py) Génère un rapport adapté à la plateforme. La liste de contrôle de triage, le score de sévérité et le modèle de rapport correspondent aux critères d’acceptation réels de la plateforme cible.


Couverture des vulnérabilités

Chaque fichier inclut : sondes de détection · charges utiles de confirmation · techniques de contournement des défenses · exigences de preuve · classification de l’impact · règles « ne pas signaler ».


Scripts

Analyser un fichier de périmètre de programme :

root@kitploit:~
python scripts/analyze_scope.py hackerone_program.md --output scope.json

Générer un rapport de vulnérabilité spécifique à la plateforme :

root@kitploit:~
python scripts/generate_report.py \
  --platform hackerone \
  --vuln-type idor \
  --input finding.json \
  --output report.md

Plateformes prises en charge : hackerone · bugcrowd · intigriti · yeswehack
Types de vulnérabilités pris en charge : xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·


Exemple de sortie de découverte

Lorsque BugReaper identifie une vulnérabilité, il utilise cette structure :

root@kitploit:~
Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
  1. Authenticate as User A, place an order → note order_id
  2. Authenticate as User B
  3. Request GET /api/v2/orders/<User_A_order_id>
  4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
  backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
  history including shipping address and last 4 card digits.
PoC Request:
  GET /api/v2/orders/10482 HTTP/1.1
  Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
  to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.

Contribuer

Les PRs sont les bienvenus — prise en charge supplémentaire de plateformes, nouvelles classes de vulnérabilités, techniques de contournement mises à jour ou listes de contrôle de triage améliorées. Ouvrez d'abord une issue pour les changements importants.


Licence

MIT © 2026 shaniidev

Télécharger l’outil
AgentSupportRépertoire de compétences
OpenClaw✅ NatifInstallation via ClawHub
Cursor✅ Natif.cursor/skills/bug-reaper/
Claude Code✅ Natif.claude/skills/bug-reaper/
Antigravity✅ Natif.agents/skills/bug-reaper/
Windsurf✅ NatifRépertoire de compétences
Goose✅ Pris en chargeRépertoire de compétences
CatégorieCouvert
Authentification et accèsIDOR/BOLA, contournement Auth/OAuth/JWT, CORS, CSRF
InjectionSQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI
Attaques modernesAPI/GraphQL (BOLA, BFLA, batch), pollution de prototype, contrebande de requêtes HTTP
InfrastructurePrise de contrôle de sous-domaine (14 empreintes de services), RCE, logique métier
Côté clientXSS (réfléchi/stocké/DOM), redirection ouverte (chaîne OAuth)
xxe
open-redirect
subdomain-takeover
prototype-pollution
http-smuggling
api-graphql