Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंगचयनित संसाधनAPI सुरक्षा
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक Claude Code स्किल बंडल - 82 कौशल, 15 स्लैश कमांड, 24 मुख्य भेद्यता वर्गों में संकलित 681 खुलासा-रिपोर्ट पैटर्न, साथ ही एंटरप्राइज आइडेंटिटी + इंफ्रास्ट्रक्चर अटैक मैट्रिक्स।

रिपॉजिटरी देखेंवेबसाइट
3.5k5283713घं 59मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

claude-bughunter बैनर

claude-bughunter

बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक स्व-निहित Claude स्किल बंडल · 82 स्किल्स · 15 स्लैश कमांड · 24 मुख्य भेद्यता वर्गों में 681 प्रकट-रिपोर्ट पैटर्न · एंटरप्राइज़ पहचान + इन्फ्रास्ट्रक्चर अटैक मैट्रिक्स · एंगेजमेंट-फ़ोल्डर स्कैफोल्डिंग · Burp MCP इंटीग्रेशन · अधिकृत रेड-टीम और बग-हंटिंग एंगेजमेंट्स, साथ ही सार्वजनिक प्रशिक्षण प्लेटफ़ॉर्म (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com) पर युद्ध-परीक्षित।

निर्माता: Sachin Sharma — बग हंटिंग और GenAI सुरक्षा अनुसंधान।

प्रायोजक
Atlas Cloud


यह क्या है?

claude-bughunter Claude Code स्किल्स सिस्टम के लिए एक ड्रॉप-इन स्किल बंडल है। एक बार इंस्टॉल करें और Claude Code चैटबॉट बनना बंद कर देता है और एक वरिष्ठ बग-हंटिंग शोधकर्ता या रेड-टीम ऑपरेटर की तरह व्यवहार करने लगता है: यह तकनीकों, चेन टेम्पलेट्स, VRT मैपिंग, प्लेटफ़ॉर्म CVE चेन और हाइजीन को जानता है — और यह स्कोप में रहता है।

चार परतें स्टैक होती हैं:

  • Think — bb-methodology + redteam-mindset: 5-चरणीय नॉन-लीनियर वर्कफ़्लो, क्रिटिकल-थिंकिंग फ्रेमवर्क और रेड-टीम ऑपरेटर अनुशासन।
  • Hunt webapps — 681 प्रकट HackerOne रिपोर्ट्स से क्यूरेट की गई 48 hunt-* स्किल्स: प्रति-वर्ग डिटेक्शन पैटर्न, पेलोड, बायपास टेबल और चेन टेम्पलेट्स।
  • Hit the perimeter — एंटरप्राइज़ प्लेटफ़ॉर्म चेन (M365/Entra, Okta, vCenter, SSL-VPN उपकरण, SharePoint, क्लाउड IAM): वर्तमान 2024–2026 CVE चेन + पोस्ट-क्रेडेंशियल एस्केलेशन।
  • Ship it — triage-validation + रिपोर्टिंग + evidence-hygiene: 7-प्रश्न गेट, VRT-जागरूक गंभीरता, OOS खंडन, PII रिडक्शन और रेड-टीम डिलिवरेबल्स।

सभी विषय के आधार पर स्वचालित रूप से ट्रिगर होते हैं — आप क्या टेस्ट कर रहे हैं, इसे सरल अंग्रेज़ी में बताएं और प्रासंगिक स्किल लोड हो जाती है। नाम से इनवोकेशन की आवश्यकता नहीं है।


त्वरित आरंभ

विकल्प A — Claude Code प्लगइन के रूप में इंस्टॉल करें (अनुशंसित)। Claude Code के अंदर से:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

सभी 82 स्किल्स + 15 कमांड claude-bughunter: नेमस्पेस के तहत लोड होते हैं और प्लगइन वर्जन बढ़ाने पर अपडेट हो जाते हैं — ~/.claude/ में कोई फ़ाइल कॉपी नहीं होती।

विकल्प B — कॉपी इंस्टॉल (कोई प्लगइन सिस्टम नहीं / क्लोन से पिन करें):

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

दोनों स्किल्स + कमांड को ~/.claude/ (macOS/Linux) या %USERPROFILE%\.claude\ (Windows) में कॉपी करते हैं और hunt एंगेजमेंट स्कैफोल्डर को वायर करते हैं।

प्रत्येक इंस्टॉल पथ आपको क्या देता है:

पथ82 स्किल्स + 15 स्लैश कमांडcbh CLIhunt स्कैफोल्डर
A — प्लगइन✅ claude-bughunter: के तहत नेमस्पेस्ड➕ अलग pipx install❌ केवल क्लोन
B — कॉपी इंस्टॉल✅ ~/.claude/ में कॉपी✅ क्लोन से✅ क्लोन से

प्लगइन स्किल्स + स्लैश कमांड तक का सबसे तेज़ रास्ता है। टर्मिनल-नेटिव cbh रनर स्टैंडअलोन इंस्टॉल होता है — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — इसलिए प्लगइन उपयोगकर्ता बिना पूर्ण क्लोन के इसे जोड़ सकते हैं (देखें cbh CLI)। hunt एंगेजमेंट स्कैफोल्डर क्लोन (विकल्प B) के साथ आता है।

बस इतना ही। Claude Code खोलें और बताएं कि आप सरल अंग्रेज़ी में क्या टेस्ट कर रहे हैं — सही स्किल स्वचालित रूप से लोड होती है, नाम से इनवोकेशन नहीं:

> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ पूर्ण इंस्टॉलेशन गाइड · उपयोग गाइड · खोजने योग्य स्किल कैटलॉग।

ऊपर दिया गया ब्लॉक एक उदाहरणात्मक ट्रांसक्रिप्ट है। अपने स्वयं के सत्र का वास्तविक डेमो रिकॉर्ड करने के लिए: asciinema rec demo.cast → asciinema.org पर अपलोड करें और बैज यहाँ डालें।


चार हार्नेस पर चलता है

एक इंस्टॉल, चार एजेंट हार्नेस — Claude Code, OpenCode, Codex CLI, Hermes Agent

स्किल्स साधारण एजेंट स्किल्स हैं — वही SKILL.md फ़ॉर्मेट जिसे Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent सभी लोड करते हैं। एक कमांड उन्हें हर जगह इंस्टॉल कर देता है:

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) स्किल्स को हर हार्नेस के पथ पर कॉपी करता है (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) प्रत्येक में Burp MCP सर्वर को वायर करता है। पूरी ज्ञान परत चारों में पोर्ट होती है — स्लैश कमांड और /hunt इंजन डिज़ाइन द्वारा केवल Claude-Code में रहते हैं।

→ मल्टी-हार्नेस गाइड


स्टार इतिहास

स्टार इतिहास चार्ट

स्कोप — यह बंडल किस लिए है, और किस लिए नहीं

यह बंडल बाहरी अटैक सरफेस को कवर करता है — इंटरनेट से पहुँच योग्य कोई भी चीज़, बिना पहले किसी आंतरिक एंडपॉइंट से समझौता किए।

स्कोप में

  • बग बाउंटी हंटिंग — वेब ऐप्स, APIs, SaaS, GraphQL, OAuth, JWT, फ़ाइल अपलोड, IDOR, SSRF, RCE चेन
  • वेब एप्लिकेशन पेंटेस्टिंग — OWASP-मैप किए गए बग क्लासेस + अनुशासन नियमों का पूर्ण hunt-* कवरेज
  • बाहरी रेड-टीम एंगेजमेंट्स — इंटरनेट-फेसिंग एंटरप्राइज़ एस्टेट के खिलाफ इनिशियल-एक्सेस: M365 / Entra ID, Okta-as-IdP, SharePoint ऑन-प्रिम (ToolShell + लेगेसी SOAP), VMware vCenter / Workspace ONE, SSL VPN उपकरण (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), Android APK रेड-टीम, सप्लाई-चेन रीकॉन
  • क्लाउड मिसकॉन्फ़िग + पोस्ट-क्रेडेंशियल एस्केलेशन — पब्लिक S3, IMDS चेन, STS AssumeRole, क्रॉस-अकाउंट confused-deputy
  • रीकॉन + OSINT — सबडोमेन एन्यूमरेशन, आइडेंटिटी-फ़ैब्रिक मैपिंग, सर्टिफिकेट ट्रांसपेरेंसी, JS विश्लेषण, सीक्रेट स्कैनिंग
  • रिपोर्टिंग — H1, Bugcrowd (VRT-जागरूक), Intigriti, Immunefi, साथ ही क्लाइंट-फेसिंग रेड-टीम डिलिवरेबल फ़ॉर्मेट

स्कोप से बाहर (जानबूझकर — कमियाँ नहीं, डिज़ाइन निर्णय)

टूल डाउनलोड करें