
बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक Claude Code स्किल बंडल - 82 कौशल, 15 स्लैश कमांड, 24 मुख्य भेद्यता वर्गों में संकलित 681 खुलासा-रिपोर्ट पैटर्न, साथ ही एंटरप्राइज आइडेंटिटी + इंफ्रास्ट्रक्चर अटैक मैट्रिक्स।
बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक स्व-निहित Claude स्किल बंडल · 82 स्किल्स · 15 स्लैश कमांड · 24 मुख्य भेद्यता वर्गों में 681 प्रकट-रिपोर्ट पैटर्न · एंटरप्राइज़ पहचान + इन्फ्रास्ट्रक्चर अटैक मैट्रिक्स · एंगेजमेंट-फ़ोल्डर स्कैफोल्डिंग · Burp MCP इंटीग्रेशन · अधिकृत रेड-टीम और बग-हंटिंग एंगेजमेंट्स, साथ ही सार्वजनिक प्रशिक्षण प्लेटफ़ॉर्म (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com) पर युद्ध-परीक्षित।
निर्माता: Sachin Sharma — बग हंटिंग और GenAI सुरक्षा अनुसंधान।
claude-bughunter Claude Code स्किल्स सिस्टम के लिए एक ड्रॉप-इन स्किल बंडल है। एक बार इंस्टॉल करें और Claude Code चैटबॉट बनना बंद कर देता है और एक वरिष्ठ बग-हंटिंग शोधकर्ता या रेड-टीम ऑपरेटर की तरह व्यवहार करने लगता है: यह तकनीकों, चेन टेम्पलेट्स, VRT मैपिंग, प्लेटफ़ॉर्म CVE चेन और हाइजीन को जानता है — और यह स्कोप में रहता है।
चार परतें स्टैक होती हैं:
bb-methodology + redteam-mindset: 5-चरणीय नॉन-लीनियर वर्कफ़्लो, क्रिटिकल-थिंकिंग फ्रेमवर्क और रेड-टीम ऑपरेटर अनुशासन।hunt-* स्किल्स: प्रति-वर्ग डिटेक्शन पैटर्न, पेलोड, बायपास टेबल और चेन टेम्पलेट्स।triage-validation + रिपोर्टिंग + evidence-hygiene: 7-प्रश्न गेट, VRT-जागरूक गंभीरता, OOS खंडन, PII रिडक्शन और रेड-टीम डिलिवरेबल्स।सभी विषय के आधार पर स्वचालित रूप से ट्रिगर होते हैं — आप क्या टेस्ट कर रहे हैं, इसे सरल अंग्रेज़ी में बताएं और प्रासंगिक स्किल लोड हो जाती है। नाम से इनवोकेशन की आवश्यकता नहीं है।
विकल्प A — Claude Code प्लगइन के रूप में इंस्टॉल करें (अनुशंसित)। Claude Code के अंदर से:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
सभी 82 स्किल्स + 15 कमांड claude-bughunter: नेमस्पेस के तहत लोड होते हैं और प्लगइन वर्जन बढ़ाने पर अपडेट हो जाते हैं — ~/.claude/ में कोई फ़ाइल कॉपी नहीं होती।
विकल्प B — कॉपी इंस्टॉल (कोई प्लगइन सिस्टम नहीं / क्लोन से पिन करें):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
दोनों स्किल्स + कमांड को ~/.claude/ (macOS/Linux) या %USERPROFILE%\.claude\ (Windows) में कॉपी करते हैं और hunt एंगेजमेंट स्कैफोल्डर को वायर करते हैं।
प्रत्येक इंस्टॉल पथ आपको क्या देता है:
| पथ | 82 स्किल्स + 15 स्लैश कमांड | cbh CLI | hunt स्कैफोल्डर |
|---|---|---|---|
| A — प्लगइन | ✅ claude-bughunter: के तहत नेमस्पेस्ड | ➕ अलग pipx install | ❌ केवल क्लोन |
| B — कॉपी इंस्टॉल | ✅ ~/.claude/ में कॉपी | ✅ क्लोन से | ✅ क्लोन से |
प्लगइन स्किल्स + स्लैश कमांड तक का सबसे तेज़ रास्ता है। टर्मिनल-नेटिव cbh रनर स्टैंडअलोन इंस्टॉल होता है — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — इसलिए प्लगइन उपयोगकर्ता बिना पूर्ण क्लोन के इसे जोड़ सकते हैं (देखें cbh CLI)। hunt एंगेजमेंट स्कैफोल्डर क्लोन (विकल्प B) के साथ आता है।
बस इतना ही। Claude Code खोलें और बताएं कि आप सरल अंग्रेज़ी में क्या टेस्ट कर रहे हैं — सही स्किल स्वचालित रूप से लोड होती है, नाम से इनवोकेशन नहीं:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ पूर्ण इंस्टॉलेशन गाइड · उपयोग गाइड · खोजने योग्य स्किल कैटलॉग।
ऊपर दिया गया ब्लॉक एक उदाहरणात्मक ट्रांसक्रिप्ट है। अपने स्वयं के सत्र का वास्तविक डेमो रिकॉर्ड करने के लिए:
asciinema rec demo.cast→ asciinema.org पर अपलोड करें और बैज यहाँ डालें।
स्किल्स साधारण एजेंट स्किल्स हैं — वही SKILL.md फ़ॉर्मेट जिसे Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent सभी लोड करते हैं। एक कमांड उन्हें हर जगह इंस्टॉल कर देता है:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) स्किल्स को हर हार्नेस के पथ पर कॉपी करता है (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) प्रत्येक में Burp MCP सर्वर को वायर करता है। पूरी ज्ञान परत चारों में पोर्ट होती है — स्लैश कमांड और /hunt इंजन डिज़ाइन द्वारा केवल Claude-Code में रहते हैं।
यह बंडल बाहरी अटैक सरफेस को कवर करता है — इंटरनेट से पहुँच योग्य कोई भी चीज़, बिना पहले किसी आंतरिक एंडपॉइंट से समझौता किए।