
बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक Claude Code स्किल बंडल - 82 कौशल, 15 स्लैश कमांड, 24 मुख्य भेद्यता वर्गों में संकलित 681 खुलासा-रिपोर्ट पैटर्न, साथ ही एंटरप्राइज आइडेंटिटी + इंफ्रास्ट्रक्चर अटैक मैट्रिक्स।
बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक स्व-निहित Claude स्किल बंडल · 82 स्किल्स · 15 स्लैश कमांड · 24 मुख्य भेद्यता वर्गों में 681 प्रकट-रिपोर्ट पैटर्न · एंटरप्राइज़ पहचान + इन्फ्रास्ट्रक्चर अटैक मैट्रिक्स · एंगेजमेंट-फ़ोल्डर स्कैफोल्डिंग · Burp MCP इंटीग्रेशन · अधिकृत रेड-टीम और बग-हंटिंग एंगेजमेंट्स, साथ ही सार्वजनिक प्रशिक्षण प्लेटफ़ॉर्म (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com) पर युद्ध-परीक्षित।
निर्माता: Sachin Sharma — बग हंटिंग और GenAI सुरक्षा अनुसंधान।
claude-bughunter Claude Code स्किल्स सिस्टम के लिए एक ड्रॉप-इन स्किल बंडल है। एक बार इंस्टॉल करें और Claude Code चैटबॉट बनना बंद कर देता है और एक वरिष्ठ बग-हंटिंग शोधकर्ता या रेड-टीम ऑपरेटर की तरह व्यवहार करने लगता है: यह तकनीकों, चेन टेम्पलेट्स, VRT मैपिंग, प्लेटफ़ॉर्म CVE चेन और हाइजीन को जानता है — और यह स्कोप में रहता है।
चार परतें स्टैक होती हैं:
bb-methodology + redteam-mindset: 5-चरणीय नॉन-लीनियर वर्कफ़्लो, क्रिटिकल-थिंकिंग फ्रेमवर्क और रेड-टीम ऑपरेटर अनुशासन।hunt-* स्किल्स: प्रति-वर्ग डिटेक्शन पैटर्न, पेलोड, बायपास टेबल और चेन टेम्पलेट्स।triage-validation + रिपोर्टिंग + evidence-hygiene: 7-प्रश्न गेट, VRT-जागरूक गंभीरता, OOS खंडन, PII रिडक्शन और रेड-टीम डिलिवरेबल्स।सभी विषय के आधार पर स्वचालित रूप से ट्रिगर होते हैं — आप क्या टेस्ट कर रहे हैं, इसे सरल अंग्रेज़ी में बताएं और प्रासंगिक स्किल लोड हो जाती है। नाम से इनवोकेशन की आवश्यकता नहीं है।
विकल्प A — Claude Code प्लगइन के रूप में इंस्टॉल करें (अनुशंसित)। Claude Code के अंदर से:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
सभी 82 स्किल्स + 15 कमांड claude-bughunter: नेमस्पेस के तहत लोड होते हैं और प्लगइन वर्जन बढ़ाने पर अपडेट हो जाते हैं — ~/.claude/ में कोई फ़ाइल कॉपी नहीं होती।
विकल्प B — कॉपी इंस्टॉल (कोई प्लगइन सिस्टम नहीं / क्लोन से पिन करें):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
दोनों स्किल्स + कमांड को ~/.claude/ (macOS/Linux) या %USERPROFILE%\.claude\ (Windows) में कॉपी करते हैं और hunt एंगेजमेंट स्कैफोल्डर को वायर करते हैं।
प्रत्येक इंस्टॉल पथ आपको क्या देता है:
प्लगइन स्किल्स + स्लैश कमांड तक का सबसे तेज़ रास्ता है। टर्मिनल-नेटिव cbh रनर स्टैंडअलोन इंस्टॉल होता है — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — इसलिए प्लगइन उपयोगकर्ता बिना पूर्ण क्लोन के इसे जोड़ सकते हैं (देखें cbh CLI)। hunt एंगेजमेंट स्कैफोल्डर क्लोन (विकल्प B) के साथ आता है।
बस इतना ही। Claude Code खोलें और बताएं कि आप सरल अंग्रेज़ी में क्या टेस्ट कर रहे हैं — सही स्किल स्वचालित रूप से लोड होती है, नाम से इनवोकेशन नहीं:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ पूर्ण इंस्टॉलेशन गाइड · उपयोग गाइड · खोजने योग्य स्किल कैटलॉग।
ऊपर दिया गया ब्लॉक एक उदाहरणात्मक ट्रांसक्रिप्ट है। अपने स्वयं के सत्र का वास्तविक डेमो रिकॉर्ड करने के लिए:
asciinema rec demo.cast→ asciinema.org पर अपलोड करें और बैज यहाँ डालें।
स्किल्स साधारण एजेंट स्किल्स हैं — वही SKILL.md फ़ॉर्मेट जिसे Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent सभी लोड करते हैं। एक कमांड उन्हें हर जगह इंस्टॉल कर देता है:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) स्किल्स को हर हार्नेस के पथ पर कॉपी करता है (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) प्रत्येक में Burp MCP सर्वर को वायर करता है। पूरी ज्ञान परत चारों में पोर्ट होती है — स्लैश कमांड और /hunt इंजन डिज़ाइन द्वारा केवल Claude-Code में रहते हैं।
यह बंडल बाहरी अटैक सरफेस को कवर करता है — इंटरनेट से पहुँच योग्य कोई भी चीज़, बिना पहले किसी आंतरिक एंडपॉइंट से समझौता किए।
यदि आप एक आंतरिक रेड टीम चला रहे हैं जिसमें Kerberos या लेटरल मूवमेंट के माध्यम से डोमेन-टेकओवर चेन शामिल हैं, यह बंडल उन चरणों में आपकी मदद नहीं करेगा — और हम इसे शुरू में ही स्पष्ट करना बेहतर मानते हैं, बजाय इसके कि आप एंगेजमेंट के बीच में पता लगाएँ। आंतरिक-रेड-टीम टूलिंग (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) को बाहरी सरफेस हैंडऑफ़ जानबूझकर हमारे स्कोप से बाहर है। आंतरिक AD और पोस्ट-एक्सप्लॉइट के लिए कवरेज भविष्य के अपडेट में आ सकती है।
82 स्किल्स, विषय के आधार पर ऑटो-लोडेड — नाम से इनवोकेशन नहीं। बाहरी अटैक सरफेस पर कवरेज:
पूर्ण खोजने योग्य कैटलॉग → docs/skills.md। साथ ही 15 स्लैश कमांड (/hunt, /recon, /report, …) और एक डिटर्मिनिस्टिक एंगेजमेंट इंजन (engine/) शामिल है जो लक्ष्य के अटैक सरफेस को मैप करता है और प्रत्येक फाइंडिंग को उस स्किल तक रूट करता है जो उसे संभालती है।
एक 6-चरणीय, नॉन-लीनियर वर्कफ़्लो — रीकॉन → मैप और रैंक → हंट → वैलिडेट → रिपोर्ट — कोड में स्कोप लागू होता है और कुछ भी सबमिट करने से पहले एक 7-प्रश्न गेट होता है। इसे चलाने के दो तरीके:
/hunt स्कैफोल्ड + cbh CLI — एंगेजमेंट-फ़ोल्डर संरचना, स्टेट और ऑर्केस्ट्रेशन।→ उपयोग गाइड और कार्यशील उदाहरण · 6-चरणीय आर्किटेक्चर और स्किल-से-फ़ेज़ मैप · cbh CLI
ये स्किल्स उन एसेट्स के लिए हैं जिनके मालिक आप हैं या जिनका आकलन करने के लिए आपके पास लिखित प्राधिकरण है (बग-बाउंटी स्कोप-में एसेट्स, पेंटेस्ट एंगेजमेंट लेटर, CTF चैलेंज, आपका अपना इन्फ्रास्ट्रक्चर)।
स्किल्स में वैलिडेशन गेट शामिल हैं जो तब ऑटो-ट्रिगर होते हैं जब आप Claude को असत्यापित थर्ड-पार्टी लक्ष्यों की ओर इंगित करते हैं — triage-validation का 7-प्रश्न गेट स्पष्ट रूप से पूछता है कि क्या एसेट स्कोप में है (Q3) और प्रोग्राम की स्वीकृत-प्रभाव सूची में है (Q2)। bugcrowd-reporting स्किल में रिसर्चर-पक्ष हाइजीन (Bugcrowdninja उपनाम, अकाउंट-स्टेट बहाली, फ्रेंडली-टेस्टर मुद्रा) शामिल है जो लक्ष्य की फ्रॉड टीम को वैध अधिकृत परीक्षण का संकेत देती है।
बंडल स्पष्ट रूप से बाहर करता है: अनधिकृत लक्ष्यों के खिलाफ 0-डे को वेपनाइज़ करना, पोस्ट-एक्सप्लॉइटेशन टूलिंग, मैलवेयर विकास, मास-टार्गेटिंग इन्फ्रास्ट्रक्चर। पूर्ण मुद्रा के लिए SECURITY.md देखें।
ध्यान दें — Anthropic रनटाइम साइबर सुरक्षा उपाय। Anthropic के मॉडल वास्तविक-समय सुरक्षा उपाय लागू करते हैं जो "भेद्यता शोषण या आक्रामक सुरक्षा टूलिंग विकास" को डिफ़ॉल्ट रूप से ब्लॉक करते हैं — इसलिए अधिकृत, स्कोप-में कार्य भी ऐसी अस्वीकृति से टकरा सकता है जो इस बंडल के कारण नहीं है। यदि आप अधिकृत आक्रामक सुरक्षा (पेंटेस्ट / बग बाउंटी / रेड टीम) करते हैं, तो वैध दोहरे-उपयोग कार्य के लिए सुरक्षा उपायों को समायोजित करवाने हेतु Anthropic के निःशुल्क, आवेदन-आधारित Cyber Verification Program (CVP) में नामांकन करें। (बड़े पैमाने पर डेटा एक्सफिल्ट्रेशन और रैनसमवेयर विकास निषिद्ध रहते हैं और समायोज्य नहीं हैं।) विवरण: Anthropic — real-time cyber safeguards।
अधिकांश बग-हंटिंग Claude सेटअप या तो बहुत सामान्य होते हैं (एक बड़ा "सुरक्षा" प्रॉम्प्ट) या बहुत खंडित (आप 30 प्रकट रिपोर्ट्स को बुकमार्क करते हैं और हर एंगेजमेंट पर उन्हें दोबारा पढ़ते हैं)। दूसरे लक्ष्य से आगे कोई भी स्केल नहीं करता।
यह बंडल अधिकृत एंगेजमेंट्स के माध्यम से बनाया और मान्य किया गया था जिन्होंने विभिन्न क्षमता अंतरालों को उजागर किया:
बग-बाउंटी एंगेजमेंट — चार अंतराल उजागर हुए जिन्हें एक शुरुआती 3-स्किल स्टैक बंद नहीं कर सका:
बाहरी रेड-टीम एंगेजमेंट — पाँच अतिरिक्त अंतराल उजागर हुए जिन्हें बग-बाउंटी डिफ़ॉल्ट्स ने और खराब कर दिया:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipelineप्रति-वर्ग hunt-* स्किल्स गैप-शून्य ("वेबऐप्स में मुझे क्या देखना चाहिए") को संबोधित करती हैं — मूल 24 ने 681 प्रकट HackerOne रिपोर्ट्स से पैटर्न संहिताबद्ध किए, साथ ही समुदाय v3 विस्तार द्वारा 20+ फ्रेमवर्क/सरफेस स्किल्स जोड़ी गईं — Claude वास्तविक चेन टेम्पलेट्स को जानता है जिनके लिए वास्तविक ट्राइजर्स ने भुगतान किया, न कि अमूर्त OWASP Top 10 को। एंटरप्राइज़-प्लेटफ़ॉर्म और रेड-टीम-ट्रेडक्राफ्ट परतें उसे संबोधित करती हैं जो अकेला बग-बाउंटी नहीं कर सकता: निगरानी वाले एंटरप्राइज़ लक्ष्यों के खिलाफ बाहरी रेड-टीम एंगेजमेंट्स।
hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliancescope.md स्वतः जनरेट करेंhunt-* स्किल्स रीफ़्रेश करें (public-skills-builder दोबारा चलाएँ)citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack (AD Certificate Services)Atlas Cloud एक फुल-मोडल AI इन्फ़रेंस प्लेटफ़ॉर्म है जो डेवलपर्स को वीडियो जनरेशन, इमेज जनरेशन और LLM APIs तक पहुँचने के लिए एक एकल AI API देता है। कई वेंडर इंटीग्रेशन प्रबंधित करने के बजाय, आप एक बार कनेक्ट करते हैं और सभी मोडैलिटीज़ में 300+ क्यूरेटेड मॉडल्स तक एकीकृत पहुँच प्राप्त करते हैं।
अधिक बजट-अनुकूल API पहुँच के लिए Atlas Cloud के नए कोडिंग प्लान प्रमोशन को देखें: https://www.atlascloud.ai/console/coding-plan
बग-बाउंटी एंगेजमेंट्स और अधिकृत पेंटेस्ट्स में संचित परिचालन ट्रेडक्राफ्ट, जिसे Claude स्किल्स में संहिताबद्ध किया गया है। प्लेटफ़ॉर्म-अज्ञेय — किसी भी एंगेजमेंट वर्कफ़्लो में फ़िट करें जो आप पहले से उपयोग करते हैं, या किसी में नहीं।
लेखक: ElementalSoul · GenAI सुरक्षा अनुसंधान
सहयोगी परियोजना: Claude-OSINT — रीकॉन चरण के लिए युग्मित स्किल्स जिन्हें यह बंडल बाद में अपने ऊपर ले लेता है। इसकी दो रीकॉन स्किल्स (offensive-osint, osint-methodology) यहाँ विहित रूप से बनाए रखी जाती हैं और वहाँ पुनः निर्यात की जाती हैं, इसलिए दोनों बाइट-समान हैं। दोनों इंस्टॉल करना सुरक्षित है: प्रत्येक बंडल का इंस्टॉलर (install.sh macOS/Linux पर, install.ps1 Windows पर) एक मैनिफ़ेस्ट रिकॉर्ड करता है, स्क्रिप्ट समान स्किल को दोबारा कॉपी करना छोड़ देती है, और --uninstall किसी भी स्किल को बनाए रखता है जिसका स्वामित्व अभी भी दूसरे बंडल के पास है — एक को अनइंस्टॉल करने से दूसरा कभी नहीं टूटता।
वेंडर किया गया फाउंडेशन: shuvonsec/claude-bug-bounty — कार्यप्रणाली, वैलिडेशन, रिपोर्टिंग, पेलोड लाइब्रेरी (82 में से 8 स्किल्स + 15 स्लैश कमांड)
उपयोग किया गया जनरेटर टूल (वेंडर नहीं): shuvonsec/public-skills-builder — H1 प्रकट रिपोर्ट्स से प्रति-वर्ग स्किल्स को स्कैफोल्ड करने के लिए उपयोग किया जाता है
प्रेरणाएँ:
trailofbits/skills — स्किल-लेखन अनुशासनtrilwu/secskills — सबएजेंट पैटर्नटूल सूची:
लाइसेंस: MIT — स्वतंत्र रूप से उपयोग करें, श्रेय की सराहना की जाती है।
"Claude को सही स्किल दें और यह चैटबॉट बनना बंद कर देता है। यह एक ऑपरेटर बन जाता है।"
| पथ | 82 स्किल्स + 15 स्लैश कमांड | cbh CLI | hunt स्कैफोल्डर |
|---|
| A — प्लगइन | ✅ claude-bughunter: के तहत नेमस्पेस्ड | ➕ अलग pipx install | ❌ केवल क्लोन |
| B — कॉपी इंस्टॉल | ✅ ~/.claude/ में कॉपी | ✅ क्लोन से | ✅ क्लोन से |
| श्रेणी | # | उदाहरण |
|---|
| वेब एप्लिकेशन हंटिंग | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect |
| प्रमाणीकरण और पहचान | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO |
| API और इन्फ्रास्ट्रक्चर | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| एडवांस्ड और कंकरेंसी | 6 | race-condition, HTTP smuggling, deserialization, cache-poison |
| फ्रेमवर्क-विशिष्ट | 4 | Next.js, Node.js, Laravel, Spring Boot |
| एंटरप्राइज़ पहचान और क्लाउड ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| इन्फ्रास्ट्रक्चर और उपकरण ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM |
| रेड-टीम ट्रेडक्राफ्ट ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR |
| रीकॉन और OSINT | 4 | web2-recon, offensive-osint, subdomain |
| वर्कफ़्लो, रिपोर्टिंग और विशेष | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting |
| दस्तावेज़ | विषय-सामग्री |
|---|
README.md | यह फ़ाइल — अवलोकन, त्वरित आरंभ, स्कोप, स्किल सारांश |
INSTALL.md | Burp MCP इंटीग्रेशन और वैकल्पिक स्किल रीजेनरेटर के साथ पूर्ण सेटअप |
USAGE.md | वर्कफ़्लो वॉकथ्रू · निर्णय वृक्ष · कार्यशील एंगेजमेंट उदाहरण |
docs/architecture.md | 6-चरणीय आर्किटेक्चर · स्किल-से-फ़ेज़ मैपिंग · एंगेजमेंट रचना |
docs/cbh-cli.md | cbh CLI — नेटिव रनर जो रीकॉन + क्लासिफाई + ट्राइएज + रिपोर्ट को ऑर्केस्ट्रेट करता है |
docs/cve-coverage.md | CISA KEV कवरेज स्नैपशॉट — docs/automation/cve-refresh.yml.template पर वर्कफ़्लो टेम्पलेट के माध्यम से साप्ताहिक रीफ़्रेश होता है |
docs/credits.md | पूर्ण श्रेय: 43 मूल स्किल्स + 8 अपस्ट्रीम से वेंडर किए गए |
CONTRIBUTING.md | PR दिशानिर्देश · स्किल गुणवत्ता मानक · स्कोप |
SECURITY.md | अधिकृत-उपयोग मुद्रा · जिम्मेदार प्रकटीकरण · क्या बाहर रखा गया है |
LICENSE | MIT |
redteam-report-templatecloud-iam-deep