
Web2 bug bounty Compétence d'agent — fondé sur des preuves, pas de bruit IA. Couvre 18 classes de vulnérabilités à travers HackerOne, Bugcrowd, Intigriti et YesWeHack.
Compétence IA structurée pour le bug bounty web2 — 18 classes de vulnérabilités, 4 plateformes de bug bounty, zéro déchet IA. Compatible avec OpenClaw, Cursor, Claude Code, Antigravity et Windsurf.
BugReaper est une compétence d'agent qui transforme n'importe quel agent IA compatible en un chasseur de bug bounty web2 discipliné. Elle impose une validation basée sur les preuves, simule un vrai triage pour HackerOne, Bugcrowd, Intigriti et YesWeHack, et enchaîne les bugs de faible sévérité en découvertes critiques. Chaque découverte nécessite une preuve de concept fonctionnelle avant d'être signalée.
Le format Agent Skills est devenu un standard ouvert en décembre 2025. BugReaper s’installe dans tous les agents compatibles sans modification.
bug-reaper/
├── SKILL.md # Déclencheur d’agent + workflow en 4 phases
├── references/
│ ├── recon.md # Méthodologie de reconnaissance en 7 phases
│ ├── audit-rules.md # Exigences strictes de preuve
│ ├── exploit-validation.md # Traçage entrée → puits
│ ├── false-positive-elimination.md # Liste de contrôle adversarial contre les faux positifs
│ ├── severity-guide.md # Score CVSS + carte des niveaux de plateforme
│ ├── waf-bypass.md # 15 produits WAF, 10 techniques de contournement
│ ├── chaining.md # 8 modèles de chaînage (escalade P3 → P1)
│ ├── platforms/ # HackerOne · Bugcrowd · Intigriti · YesWeHack
│ └── vulnerabilities/ # 18 fichiers de méthodologie de chasse
└── scripts/
├── analyze_scope.py # Analyse du périmètre du programme → JSON structuré
└── generate_report.py # Génération de rapports Markdown spécifiques à la plateforme
18 méthodologies de vulnérabilités — chacune avec des charges utiles de confirmation, des techniques de contournement, des exigences de preuve et des règles « ne pas signaler » qui reflètent les schémas de triage réels.
/install bug-reaper
Ou recherchez bug-reaper sur ClawHub.
# Depuis la racine de votre projet
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper # Antigravity
La compétence se déclenche automatiquement lorsque vous mentionnez bug bounty, pentest, find vulnerabilities ou tout nom de classe de vulnérabilité dans votre conversation avec l’agent.
Phase 1 — RECON (references/recon.md)
Énumération passive des sous-domaines, empreinte technologique, extraction de bundles JS, découverte de points d’accès, cartographie de la surface d’attaque. Sept étapes structurées avant de toucher une seule charge utile.
Phase 2 — AUDIT (references/vulnerabilities/)
18 classes de vulnérabilités ordonnées par ROI du bug bounty. Lit le fichier de méthodologie correspondant à chaque classe — charges utiles de confirmation, techniques de contournement et défenses à vérifier avant de déclarer l’exploitabilité.
Phase 3 — VALIDATE (references/exploit-validation.md + references/false-positive-elimination.md)
Trace l’entrée contrôlée par l’attaquant du point d’entrée jusqu’au puits dangereux. Applique une liste de contrôle adversarial qui tente activement de réfuter chaque découverte avant qu’elle ne soit signalée. Les découvertes restent Théoriques jusqu’à ce qu’une preuve de concept réelle soit fournie.
Phase 4 — REPORT (references/platforms/ + scripts/generate_report.py)
Génère un rapport adapté à la plateforme. La liste de contrôle de triage, le score de sévérité et le modèle de rapport correspondent aux critères d’acceptation réels de la plateforme cible.
Chaque fichier inclut : sondes de détection · charges utiles de confirmation · techniques de contournement des défenses · exigences de preuve · classification de l’impact · règles « ne pas signaler ».
Analyser un fichier de périmètre de programme :
python scripts/analyze_scope.py hackerone_program.md --output scope.json
Générer un rapport de vulnérabilité spécifique à la plateforme :
python scripts/generate_report.py \
--platform hackerone \
--vuln-type idor \
--input finding.json \
--output report.md
Plateformes prises en charge : hackerone · bugcrowd · intigriti · yeswehack
Types de vulnérabilités pris en charge : xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·
Lorsque BugReaper identifie une vulnérabilité, il utilise cette structure :
Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
1. Authenticate as User A, place an order → note order_id
2. Authenticate as User B
3. Request GET /api/v2/orders/<User_A_order_id>
4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
history including shipping address and last 4 card digits.
PoC Request:
GET /api/v2/orders/10482 HTTP/1.1
Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.
Les PRs sont les bienvenus — prise en charge supplémentaire de plateformes, nouvelles classes de vulnérabilités, techniques de contournement mises à jour ou listes de contrôle de triage améliorées. Ouvrez d'abord une issue pour les changements importants.
MIT © 2026 shaniidev
| Agent | Support | Répertoire de compétences |
|---|
| OpenClaw | ✅ Natif | Installation via ClawHub |
| Cursor | ✅ Natif | .cursor/skills/bug-reaper/ |
| Claude Code | ✅ Natif | .claude/skills/bug-reaper/ |
| Antigravity | ✅ Natif | .agents/skills/bug-reaper/ |
| Windsurf | ✅ Natif | Répertoire de compétences |
| Goose | ✅ Pris en charge | Répertoire de compétences |
| Catégorie | Couvert |
|---|
| Authentification et accès | IDOR/BOLA, contournement Auth/OAuth/JWT, CORS, CSRF |
| Injection | SQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI |
| Attaques modernes | API/GraphQL (BOLA, BFLA, batch), pollution de prototype, contrebande de requêtes HTTP |
| Infrastructure | Prise de contrôle de sous-domaine (14 empreintes de services), RCE, logique métier |
| Côté client | XSS (réfléchi/stocké/DOM), redirection ouverte (chaîne OAuth) |
xxeopen-redirectsubdomain-takeoverprototype-pollutionhttp-smugglingapi-graphql