Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Claude-BugHunter — बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक Claude Code स्किल बंडल - 82 कौशल, 15 स्लैश कमांड, 24 मुख्य भेद्यता वर्गों में संकलित 681 खुलासा-रिपोर्ट पैटर्न, साथ ही एंटरप्राइज आइडेंटिटी + इंफ्रास्ट्रक्चर अटैक मैट्रिक्स। | Kitploit
उपकरण/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (खुला स्रोत खुफिया)टोहीभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
चयनित संसाधन
API सुरक्षा
OSINT (खुला स्रोत खुफिया) में शीर्ष #14
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक Claude Code स्किल बंडल - 82 कौशल, 15 स्लैश कमांड, 24 मुख्य भेद्यता वर्गों में संकलित 681 खुलासा-रिपोर्ट पैटर्न, साथ ही एंटरप्राइज आइडेंटिटी + इंफ्रास्ट्रक्चर अटैक मैट्रिक्स।

रिपॉजिटरी देखेंवेबसाइट
3.5k528115घं 56मि पहलेKitploit द्वारा समीक्षित

claude-bughunter बैनर

claude-bughunter

बग हंटिंग और बाहरी रेड-टीम कार्य के लिए एक स्व-निहित Claude स्किल बंडल · 82 स्किल्स · 15 स्लैश कमांड · 24 मुख्य भेद्यता वर्गों में 681 प्रकट-रिपोर्ट पैटर्न · एंटरप्राइज़ पहचान + इन्फ्रास्ट्रक्चर अटैक मैट्रिक्स · एंगेजमेंट-फ़ोल्डर स्कैफोल्डिंग · Burp MCP इंटीग्रेशन · अधिकृत रेड-टीम और बग-हंटिंग एंगेजमेंट्स, साथ ही सार्वजनिक प्रशिक्षण प्लेटफ़ॉर्म (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com) पर युद्ध-परीक्षित।

निर्माता: Sachin Sharma — बग हंटिंग और GenAI सुरक्षा अनुसंधान।

प्रायोजक
Atlas Cloud


यह क्या है?

claude-bughunter Claude Code स्किल्स सिस्टम के लिए एक ड्रॉप-इन स्किल बंडल है। एक बार इंस्टॉल करें और Claude Code चैटबॉट बनना बंद कर देता है और एक वरिष्ठ बग-हंटिंग शोधकर्ता या रेड-टीम ऑपरेटर की तरह व्यवहार करने लगता है: यह तकनीकों, चेन टेम्पलेट्स, VRT मैपिंग, प्लेटफ़ॉर्म CVE चेन और हाइजीन को जानता है — और यह स्कोप में रहता है।

चार परतें स्टैक होती हैं:

  • Think — bb-methodology + redteam-mindset: 5-चरणीय नॉन-लीनियर वर्कफ़्लो, क्रिटिकल-थिंकिंग फ्रेमवर्क और रेड-टीम ऑपरेटर अनुशासन।
  • Hunt webapps — 681 प्रकट HackerOne रिपोर्ट्स से क्यूरेट की गई 48 hunt-* स्किल्स: प्रति-वर्ग डिटेक्शन पैटर्न, पेलोड, बायपास टेबल और चेन टेम्पलेट्स।
  • Hit the perimeter — एंटरप्राइज़ प्लेटफ़ॉर्म चेन (M365/Entra, Okta, vCenter, SSL-VPN उपकरण, SharePoint, क्लाउड IAM): वर्तमान 2024–2026 CVE चेन + पोस्ट-क्रेडेंशियल एस्केलेशन।
  • Ship it — triage-validation + रिपोर्टिंग + evidence-hygiene: 7-प्रश्न गेट, VRT-जागरूक गंभीरता, OOS खंडन, PII रिडक्शन और रेड-टीम डिलिवरेबल्स।

सभी विषय के आधार पर स्वचालित रूप से ट्रिगर होते हैं — आप क्या टेस्ट कर रहे हैं, इसे सरल अंग्रेज़ी में बताएं और प्रासंगिक स्किल लोड हो जाती है। नाम से इनवोकेशन की आवश्यकता नहीं है।


त्वरित आरंभ

विकल्प A — Claude Code प्लगइन के रूप में इंस्टॉल करें (अनुशंसित)। Claude Code के अंदर से:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

सभी 82 स्किल्स + 15 कमांड claude-bughunter: नेमस्पेस के तहत लोड होते हैं और प्लगइन वर्जन बढ़ाने पर अपडेट हो जाते हैं — ~/.claude/ में कोई फ़ाइल कॉपी नहीं होती।

विकल्प B — कॉपी इंस्टॉल (कोई प्लगइन सिस्टम नहीं / क्लोन से पिन करें):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

दोनों स्किल्स + कमांड को ~/.claude/ (macOS/Linux) या %USERPROFILE%\.claude\ (Windows) में कॉपी करते हैं और hunt एंगेजमेंट स्कैफोल्डर को वायर करते हैं।

प्रत्येक इंस्टॉल पथ आपको क्या देता है:

प्लगइन स्किल्स + स्लैश कमांड तक का सबसे तेज़ रास्ता है। टर्मिनल-नेटिव cbh रनर स्टैंडअलोन इंस्टॉल होता है — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — इसलिए प्लगइन उपयोगकर्ता बिना पूर्ण क्लोन के इसे जोड़ सकते हैं (देखें cbh CLI)। hunt एंगेजमेंट स्कैफोल्डर क्लोन (विकल्प B) के साथ आता है।

बस इतना ही। Claude Code खोलें और बताएं कि आप सरल अंग्रेज़ी में क्या टेस्ट कर रहे हैं — सही स्किल स्वचालित रूप से लोड होती है, नाम से इनवोकेशन नहीं:

root@kitploit:~
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ पूर्ण इंस्टॉलेशन गाइड · उपयोग गाइड · खोजने योग्य स्किल कैटलॉग।

ऊपर दिया गया ब्लॉक एक उदाहरणात्मक ट्रांसक्रिप्ट है। अपने स्वयं के सत्र का वास्तविक डेमो रिकॉर्ड करने के लिए: asciinema rec demo.cast → asciinema.org पर अपलोड करें और बैज यहाँ डालें।


चार हार्नेस पर चलता है

एक इंस्टॉल, चार एजेंट हार्नेस — Claude Code, OpenCode, Codex CLI, Hermes Agent

स्किल्स साधारण एजेंट स्किल्स हैं — वही SKILL.md फ़ॉर्मेट जिसे Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent सभी लोड करते हैं। एक कमांड उन्हें हर जगह इंस्टॉल कर देता है:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) स्किल्स को हर हार्नेस के पथ पर कॉपी करता है (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) प्रत्येक में Burp MCP सर्वर को वायर करता है। पूरी ज्ञान परत चारों में पोर्ट होती है — स्लैश कमांड और /hunt इंजन डिज़ाइन द्वारा केवल Claude-Code में रहते हैं।

→ मल्टी-हार्नेस गाइड


स्टार इतिहास

स्टार इतिहास चार्ट

स्कोप — यह बंडल किस लिए है, और किस लिए नहीं

यह बंडल बाहरी अटैक सरफेस को कवर करता है — इंटरनेट से पहुँच योग्य कोई भी चीज़, बिना पहले किसी आंतरिक एंडपॉइंट से समझौता किए।

स्कोप में

  • बग बाउंटी हंटिंग — वेब ऐप्स, APIs, SaaS, GraphQL, OAuth, JWT, फ़ाइल अपलोड, IDOR, SSRF, RCE चेन
  • वेब एप्लिकेशन पेंटेस्टिंग — OWASP-मैप किए गए बग क्लासेस + अनुशासन नियमों का पूर्ण hunt-* कवरेज
  • बाहरी रेड-टीम एंगेजमेंट्स — इंटरनेट-फेसिंग एंटरप्राइज़ एस्टेट के खिलाफ इनिशियल-एक्सेस: M365 / Entra ID, Okta-as-IdP, SharePoint ऑन-प्रिम (ToolShell + लेगेसी SOAP), VMware vCenter / Workspace ONE, SSL VPN उपकरण (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), Android APK रेड-टीम, सप्लाई-चेन रीकॉन
  • क्लाउड मिसकॉन्फ़िग + पोस्ट-क्रेडेंशियल एस्केलेशन — पब्लिक S3, IMDS चेन, STS AssumeRole, क्रॉस-अकाउंट confused-deputy
  • रीकॉन + OSINT — सबडोमेन एन्यूमरेशन, आइडेंटिटी-फ़ैब्रिक मैपिंग, सर्टिफिकेट ट्रांसपेरेंसी, JS विश्लेषण, सीक्रेट स्कैनिंग
  • रिपोर्टिंग — H1, Bugcrowd (VRT-जागरूक), Intigriti, Immunefi, साथ ही क्लाइंट-फेसिंग रेड-टीम डिलिवरेबल फ़ॉर्मेट

स्कोप से बाहर (जानबूझकर — कमियाँ नहीं, डिज़ाइन निर्णय)

  • आंतरिक Active Directory हमले — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, AD CS दुरुपयोग, ntlmrelayx, Responder, PetitPotam, आदि। अलग ऑपरेशनल जोखिम प्रोफ़ाइल; अलग टूलिंग और निर्णय की आवश्यकता है। भविष्य का बंडल, यह नहीं।
  • C2 फ्रेमवर्क — Cobalt Strike, Sliver, Mythic, Havoc, BRC4 ट्रेडक्राफ्ट। केवल-बाहरी एंगेजमेंट मॉडल के लिए स्कोप से बाहर।
  • पोस्ट-एक्सप्लॉइट / पर्सिस्टेंस / लेटरल — Mimikatz/comsvcs LSASS डंपिंग, गोल्डन/सिल्वर टिकट, नेम्ड-पाइप इम्परसोनेशन, पर्सिस्टेंस (रजिस्ट्री, शेड्यूल्ड टास्क, WMI इवेंट्स, COM हाइजैकिंग), टोकन चोरी। ये पेरिमीटर के टूटने के बाद शुरू होते हैं — अलग बंडल का क्षेत्र।
  • इवेज़न — AMSI बायपास, ETW पैचिंग, AV/EDR बायपास। ऊपर दिए गए C2 ट्रेडक्राफ्ट से जुड़ा।
  • iOS पेंटेस्टिंग / हार्डवेयर / RF / ICS — डिज़ाइन द्वारा स्कोप से बाहर।
  • बाइनरी एक्सप्लॉइटेशन / कर्नेल pwn / ब्राउज़र इंटर्नल्स — अलग स्किल यूनिवर्स।

यदि आप एक आंतरिक रेड टीम चला रहे हैं जिसमें Kerberos या लेटरल मूवमेंट के माध्यम से डोमेन-टेकओवर चेन शामिल हैं, यह बंडल उन चरणों में आपकी मदद नहीं करेगा — और हम इसे शुरू में ही स्पष्ट करना बेहतर मानते हैं, बजाय इसके कि आप एंगेजमेंट के बीच में पता लगाएँ। आंतरिक-रेड-टीम टूलिंग (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) को बाहरी सरफेस हैंडऑफ़ जानबूझकर हमारे स्कोप से बाहर है। आंतरिक AD और पोस्ट-एक्सप्लॉइट के लिए कवरेज भविष्य के अपडेट में आ सकती है।


अंदर क्या है

82 स्किल्स, विषय के आधार पर ऑटो-लोडेड — नाम से इनवोकेशन नहीं। बाहरी अटैक सरफेस पर कवरेज:

पूर्ण खोजने योग्य कैटलॉग → docs/skills.md। साथ ही 15 स्लैश कमांड (/hunt, /recon, /report, …) और एक डिटर्मिनिस्टिक एंगेजमेंट इंजन (engine/) शामिल है जो लक्ष्य के अटैक सरफेस को मैप करता है और प्रत्येक फाइंडिंग को उस स्किल तक रूट करता है जो उसे संभालती है।


यह कैसे काम करता है

एक 6-चरणीय, नॉन-लीनियर वर्कफ़्लो — रीकॉन → मैप और रैंक → हंट → वैलिडेट → रिपोर्ट — कोड में स्कोप लागू होता है और कुछ भी सबमिट करने से पहले एक 7-प्रश्न गेट होता है। इसे चलाने के दो तरीके:

  • सरल अंग्रेज़ी — बताएं कि आप क्या टेस्ट कर रहे हैं और प्रासंगिक स्किल स्वचालित रूप से लोड होती है।
  • /hunt स्कैफोल्ड + cbh CLI — एंगेजमेंट-फ़ोल्डर संरचना, स्टेट और ऑर्केस्ट्रेशन।

→ उपयोग गाइड और कार्यशील उदाहरण · 6-चरणीय आर्किटेक्चर और स्किल-से-फ़ेज़ मैप · cbh CLI


प्राधिकरण

ये स्किल्स उन एसेट्स के लिए हैं जिनके मालिक आप हैं या जिनका आकलन करने के लिए आपके पास लिखित प्राधिकरण है (बग-बाउंटी स्कोप-में एसेट्स, पेंटेस्ट एंगेजमेंट लेटर, CTF चैलेंज, आपका अपना इन्फ्रास्ट्रक्चर)।

स्किल्स में वैलिडेशन गेट शामिल हैं जो तब ऑटो-ट्रिगर होते हैं जब आप Claude को असत्यापित थर्ड-पार्टी लक्ष्यों की ओर इंगित करते हैं — triage-validation का 7-प्रश्न गेट स्पष्ट रूप से पूछता है कि क्या एसेट स्कोप में है (Q3) और प्रोग्राम की स्वीकृत-प्रभाव सूची में है (Q2)। bugcrowd-reporting स्किल में रिसर्चर-पक्ष हाइजीन (Bugcrowdninja उपनाम, अकाउंट-स्टेट बहाली, फ्रेंडली-टेस्टर मुद्रा) शामिल है जो लक्ष्य की फ्रॉड टीम को वैध अधिकृत परीक्षण का संकेत देती है।

बंडल स्पष्ट रूप से बाहर करता है: अनधिकृत लक्ष्यों के खिलाफ 0-डे को वेपनाइज़ करना, पोस्ट-एक्सप्लॉइटेशन टूलिंग, मैलवेयर विकास, मास-टार्गेटिंग इन्फ्रास्ट्रक्चर। पूर्ण मुद्रा के लिए SECURITY.md देखें।

ध्यान दें — Anthropic रनटाइम साइबर सुरक्षा उपाय। Anthropic के मॉडल वास्तविक-समय सुरक्षा उपाय लागू करते हैं जो "भेद्यता शोषण या आक्रामक सुरक्षा टूलिंग विकास" को डिफ़ॉल्ट रूप से ब्लॉक करते हैं — इसलिए अधिकृत, स्कोप-में कार्य भी ऐसी अस्वीकृति से टकरा सकता है जो इस बंडल के कारण नहीं है। यदि आप अधिकृत आक्रामक सुरक्षा (पेंटेस्ट / बग बाउंटी / रेड टीम) करते हैं, तो वैध दोहरे-उपयोग कार्य के लिए सुरक्षा उपायों को समायोजित करवाने हेतु Anthropic के निःशुल्क, आवेदन-आधारित Cyber Verification Program (CVP) में नामांकन करें। (बड़े पैमाने पर डेटा एक्सफिल्ट्रेशन और रैनसमवेयर विकास निषिद्ध रहते हैं और समायोज्य नहीं हैं।) विवरण: Anthropic — real-time cyber safeguards।


दस्तावेज़ीकरण


यह क्यों मौजूद है

अधिकांश बग-हंटिंग Claude सेटअप या तो बहुत सामान्य होते हैं (एक बड़ा "सुरक्षा" प्रॉम्प्ट) या बहुत खंडित (आप 30 प्रकट रिपोर्ट्स को बुकमार्क करते हैं और हर एंगेजमेंट पर उन्हें दोबारा पढ़ते हैं)। दूसरे लक्ष्य से आगे कोई भी स्केल नहीं करता।

यह बंडल अधिकृत एंगेजमेंट्स के माध्यम से बनाया और मान्य किया गया था जिन्होंने विभिन्न क्षमता अंतरालों को उजागर किया:

बग-बाउंटी एंगेजमेंट — चार अंतराल उजागर हुए जिन्हें एक शुरुआती 3-स्किल स्टैक बंद नहीं कर सका:

  1. कोई परिकल्पना अनुशासन नहीं — वैलिडेशन से पहले लिखे गए ड्राफ्ट → बर्बाद घंटे, क्षतिग्रस्त वैधता अनुपात
  2. कोई प्रति-प्रोग्राम रिपोर्टिंग रणनीति नहीं — VRT डिफ़ॉल्ट्स ने P3-योग्य फाइंडिंग्स को स्वतः P4 में डाउनग्रेड कर दिया
  3. कोई एंगेजमेंट समन्वय नहीं — फाइंडिंग्स, साक्ष्य और सबमिशन ID फ़ोल्डरों में बिखरे हुए
  4. कोई साक्ष्य हाइजीन नहीं — स्क्रीनशॉट्स ने कुकीज़ और पीड़ित की PII लीक कर दी

बाहरी रेड-टीम एंगेजमेंट — पाँच अतिरिक्त अंतराल उजागर हुए जिन्हें बग-बाउंटी डिफ़ॉल्ट्स ने और खराब कर दिया:

  1. रूढ़िवादी डिफ़ॉल्ट्स ने वास्तविक फाइंडिंग्स वापस ले लीं — WAPT मानसिकता ने सुरक्षित लक्ष्यों पर परीक्षण जल्दी रोक दिए, जहाँ रेड-टीम जारी रखने से बायपास चेन उजागर होतीं → redteam-mindset
  2. कोई मिड-एंगेजमेंट स्थितिजन्य जागरूकता नहीं — क्लाइंट SOC ने 30 मिनट के भीतर पुष्ट SQLi पैच कर दी; बाहरी हमलावर ने लाइव टेस्ट सत्र के दौरान 14 अकाउंट लॉक कर दिए — स्पष्ट डिटेक्शन पद्धति के बिना दोनों अदृश्य → mid-engagement-ir-detection
  3. कोई एंटरप्राइज़-प्लेटफ़ॉर्म अटैक चेन नहीं — M365 + Entra ID, ऑन-प्रिम SharePoint, Cisco SSL VPN, vCenter और 7 Android APK सभी को वर्तमान 2024-2026 CVE ज्ञान और प्लेटफ़ॉर्म-विशिष्ट ट्रेडक्राफ्ट की आवश्यकता थी → m365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipeline
  4. कोई क्लाइंट-फेसिंग डिलिवरेबल फ़ॉर्मेट नहीं — बग-बाउंटी रिपोर्ट टेम्पलेट्स एंटरप्राइज़ रेड-टीम के लिए उपयुक्त नहीं हैं जहाँ आउटपुट एम्बेडेड स्क्रीनशॉट्स के साथ 50KB+ MD + DOCX होता है →

प्रति-वर्ग hunt-* स्किल्स गैप-शून्य ("वेबऐप्स में मुझे क्या देखना चाहिए") को संबोधित करती हैं — मूल 24 ने 681 प्रकट HackerOne रिपोर्ट्स से पैटर्न संहिताबद्ध किए, साथ ही समुदाय v3 विस्तार द्वारा 20+ फ्रेमवर्क/सरफेस स्किल्स जोड़ी गईं — Claude वास्तविक चेन टेम्पलेट्स को जानता है जिनके लिए वास्तविक ट्राइजर्स ने भुगतान किया, न कि अमूर्त OWASP Top 10 को। एंटरप्राइज़-प्लेटफ़ॉर्म और रेड-टीम-ट्रेडक्राफ्ट परतें उसे संबोधित करती हैं जो अकेला बग-बाउंटी नहीं कर सकता: निगरानी वाले एंटरप्राइज़ लक्ष्यों के खिलाफ बाहरी रेड-टीम एंगेजमेंट्स।


रोडमैप

  • HackerOne MCP इंटीग्रेशन (वर्तमान में केवल Burp MCP वायर है)
  • प्रति-एंगेजमेंट मेमोरी परत — लक्ष्यों में पैटर्न पुनर्स्मरण
  • उद्योग-विशिष्ट हंट स्किल्स — hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliance
  • प्रोग्राम-नियम-पार्सर स्किल — प्रोग्राम टेक्स्ट से संरचित scope.md स्वतः जनरेट करें
  • नई प्रकट रिपोर्ट्स के साथ hunt-* स्किल्स रीफ़्रेश करें (public-skills-builder दोबारा चलाएँ)
  • अतिरिक्त एंटरप्राइज़-प्लेटफ़ॉर्म स्किल्स — citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack (AD Certificate Services)

प्रायोजक

Atlas Cloud

Atlas Cloud एक फुल-मोडल AI इन्फ़रेंस प्लेटफ़ॉर्म है जो डेवलपर्स को वीडियो जनरेशन, इमेज जनरेशन और LLM APIs तक पहुँचने के लिए एक एकल AI API देता है। कई वेंडर इंटीग्रेशन प्रबंधित करने के बजाय, आप एक बार कनेक्ट करते हैं और सभी मोडैलिटीज़ में 300+ क्यूरेटेड मॉडल्स तक एकीकृत पहुँच प्राप्त करते हैं।

अधिक बजट-अनुकूल API पहुँच के लिए Atlas Cloud के नए कोडिंग प्लान प्रमोशन को देखें: https://www.atlascloud.ai/console/coding-plan


परिचय

बग-बाउंटी एंगेजमेंट्स और अधिकृत पेंटेस्ट्स में संचित परिचालन ट्रेडक्राफ्ट, जिसे Claude स्किल्स में संहिताबद्ध किया गया है। प्लेटफ़ॉर्म-अज्ञेय — किसी भी एंगेजमेंट वर्कफ़्लो में फ़िट करें जो आप पहले से उपयोग करते हैं, या किसी में नहीं।

लेखक: ElementalSoul · GenAI सुरक्षा अनुसंधान

सहयोगी परियोजना: Claude-OSINT — रीकॉन चरण के लिए युग्मित स्किल्स जिन्हें यह बंडल बाद में अपने ऊपर ले लेता है। इसकी दो रीकॉन स्किल्स (offensive-osint, osint-methodology) यहाँ विहित रूप से बनाए रखी जाती हैं और वहाँ पुनः निर्यात की जाती हैं, इसलिए दोनों बाइट-समान हैं। दोनों इंस्टॉल करना सुरक्षित है: प्रत्येक बंडल का इंस्टॉलर (install.sh macOS/Linux पर, install.ps1 Windows पर) एक मैनिफ़ेस्ट रिकॉर्ड करता है, स्क्रिप्ट समान स्किल को दोबारा कॉपी करना छोड़ देती है, और --uninstall किसी भी स्किल को बनाए रखता है जिसका स्वामित्व अभी भी दूसरे बंडल के पास है — एक को अनइंस्टॉल करने से दूसरा कभी नहीं टूटता।

वेंडर किया गया फाउंडेशन: shuvonsec/claude-bug-bounty — कार्यप्रणाली, वैलिडेशन, रिपोर्टिंग, पेलोड लाइब्रेरी (82 में से 8 स्किल्स + 15 स्लैश कमांड)

उपयोग किया गया जनरेटर टूल (वेंडर नहीं): shuvonsec/public-skills-builder — H1 प्रकट रिपोर्ट्स से प्रति-वर्ग स्किल्स को स्कैफोल्ड करने के लिए उपयोग किया जाता है

प्रेरणाएँ:

  • archangel / douglasday — टॉप-10 H1 हंटर; प्रति-वर्ग स्किल पैटर्न
  • Trail of Bits — trailofbits/skills — स्किल-लेखन अनुशासन
  • SecSkills — trilwu/secskills — सबएजेंट पैटर्न

टूल सूची:

  • PortSwigger Burp Suite + MCP Server extension
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

लाइसेंस: MIT — स्वतंत्र रूप से उपयोग करें, श्रेय की सराहना की जाती है।


"Claude को सही स्किल दें और यह चैटबॉट बनना बंद कर देता है। यह एक ऑपरेटर बन जाता है।"

टूल डाउनलोड करें
पथ82 स्किल्स + 15 स्लैश कमांडcbh CLIhunt स्कैफोल्डर
A — प्लगइन✅ claude-bughunter: के तहत नेमस्पेस्ड➕ अलग pipx install❌ केवल क्लोन
B — कॉपी इंस्टॉल✅ ~/.claude/ में कॉपी✅ क्लोन से✅ क्लोन से
श्रेणी#उदाहरण
वेब एप्लिकेशन हंटिंग13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect
प्रमाणीकरण और पहचान7auth-bypass, session, OAuth, SAML, MFA-bypass, ATO
API और इन्फ्रास्ट्रक्चर15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
एडवांस्ड और कंकरेंसी6race-condition, HTTP smuggling, deserialization, cache-poison
फ्रेमवर्क-विशिष्ट4Next.js, Node.js, Laravel, Spring Boot
एंटरप्राइज़ पहचान और क्लाउड ★3M365/Entra, Okta, cloud-IAM-deep
इन्फ्रास्ट्रक्चर और उपकरण ★4VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM
रेड-टीम ट्रेडक्राफ्ट ★4redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR
रीकॉन और OSINT4web2-recon, offensive-osint, subdomain
वर्कफ़्लो, रिपोर्टिंग और विशेष11methodology, triage-validation, evidence-hygiene, VRT-aware reporting
दस्तावेज़विषय-सामग्री
README.mdयह फ़ाइल — अवलोकन, त्वरित आरंभ, स्कोप, स्किल सारांश
INSTALL.mdBurp MCP इंटीग्रेशन और वैकल्पिक स्किल रीजेनरेटर के साथ पूर्ण सेटअप
USAGE.mdवर्कफ़्लो वॉकथ्रू · निर्णय वृक्ष · कार्यशील एंगेजमेंट उदाहरण
docs/architecture.md6-चरणीय आर्किटेक्चर · स्किल-से-फ़ेज़ मैपिंग · एंगेजमेंट रचना
docs/cbh-cli.mdcbh CLI — नेटिव रनर जो रीकॉन + क्लासिफाई + ट्राइएज + रिपोर्ट को ऑर्केस्ट्रेट करता है
docs/cve-coverage.mdCISA KEV कवरेज स्नैपशॉट — docs/automation/cve-refresh.yml.template पर वर्कफ़्लो टेम्पलेट के माध्यम से साप्ताहिक रीफ़्रेश होता है
docs/credits.mdपूर्ण श्रेय: 43 मूल स्किल्स + 8 अपस्ट्रीम से वेंडर किए गए
CONTRIBUTING.mdPR दिशानिर्देश · स्किल गुणवत्ता मानक · स्कोप
SECURITY.mdअधिकृत-उपयोग मुद्रा · जिम्मेदार प्रकटीकरण · क्या बाहर रखा गया है
LICENSEMIT
redteam-report-template
  • कोई पोस्ट-क्रेडेंशियल एस्केलेशन मॉडल नहीं — जब रीकॉन से क्रेडेंशियल्स (AWS कुंजियाँ, JWTs, GCP JSON) मिले, तो यह स्पष्ट नहीं था कि वे क्या अनुदान देते हैं या एस्केलेट कैसे करें → cloud-iam-deep
  • 2026 एडवाइज़रीज़ पर नज़र रखने के लिए एंटरप्राइज़-VPN CVE मैट्रिक्स को त्रैमासिक रीफ़्रेश करें
  • 7-स्किल एंटरप्राइज़-प्लेटफ़ॉर्म परत को शामिल करने के लिए आर्किटेक्चर SVG अपडेट करें