
Web2 bug bounty Agent Skill — साक्ष्य-आधारित, कोई AI बकवास नहीं। HackerOne, Bugcrowd, Intigriti, और YesWeHack पर 18 कमज़ोरी वर्गों को कवर करता है।
संरचित web2 बग बाउंटी AI कौशल — 18 भेद्यता वर्ग, 4 बग बाउंटी प्लेटफॉर्म, शून्य AI स्लॉप। OpenClaw, Cursor, Claude Code, Antigravity और Windsurf के साथ संगत।
BugReaper एक एजेंट स्किल है जो किसी भी संगत AI एजेंट को एक अनुशासित web2 बग बाउंटी हंटर में बदल देता है। यह साक्ष्य-आधारित सत्यापन लागू करता है, HackerOne, Bugcrowd, Intigriti और YesWeHack के लिए वास्तविक ट्राइएज का अनुकरण करता है, और कम गंभीरता वाले बगों को गंभीर खोजों में जोड़ता है। रिपोर्ट करने से पहले प्रत्येक खोज के लिए एक कार्यशील PoC आवश्यक है।
| एजेंट | समर्थन | स्किल निर्देशिका |
|---|---|---|
| OpenClaw | ✅ मूल | ClawHub के माध्यम से इंस्टॉल करें |
| Cursor | ✅ मूल | .cursor/skills/bug-reaper/ |
| Claude Code | ✅ मूल | .claude/skills/bug-reaper/ |
| Antigravity | ✅ मूल | .agents/skills/bug-reaper/ |
| Windsurf | ✅ मूल | स्किल निर्देशिका |
| Goose | ✅ समर्थित | स्किल निर्देशिका |
एजेंट स्किल प्रारूप दिसंबर 2025 में एक खुला मानक बन गया। BugReaper बिना किसी संशोधन के सभी संगत एजेंटों में स्थापित हो जाता है।
bug-reaper/
├── SKILL.md # एजेंट ट्रिगर + 4-चरणीय कार्यप्रवाह
├── references/
│ ├── recon.md # 7-चरणीय रीकॉन पद्धति
│ ├── audit-rules.md # सख्त साक्ष्य आवश्यकताएं
│ ├── exploit-validation.md # इनपुट → सिंक ट्रेसिंग
│ ├── false-positive-elimination.md # विरोधी झूठी-सकारात्मक जाँच सूची
│ ├── severity-guide.md # CVSS स्कोरिंग + प्लेटफॉर्म टियर मैप
│ ├── waf-bypass.md # 15 WAF उत्पाद, 10 बायपास तकनीकें
│ ├── chaining.md # 8 चेन टेम्पलेट (P3 → P1 एस्केलेशन)
│ ├── platforms/ # HackerOne · Bugcrowd · Intigriti · YesWeHack
│ └── vulnerabilities/ # 18 शिकार पद्धति फ़ाइलें
└── scripts/
├── analyze_scope.py # प्रोग्राम स्कोप पार्स करें → संरचित JSON
└── generate_report.py # प्लेटफॉर्म-विशिष्ट Markdown रिपोर्ट उत्पन्न करें
18 भेद्यता पद्धतियाँ — प्रत्येक में पुष्टिकरण पेलोड, बायपास तकनीक, साक्ष्य आवश्यकताएं, और 'रिपोर्ट न करें' नियम शामिल हैं जो वास्तविक ट्राइएज पैटर्न को दर्शाते हैं।
/install bug-reaper
या ClawHub पर bug-reaper खोजें।
# अपने प्रोजेक्ट रूट से
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper # Antigravity
यह स्किल तब स्वचालित रूप से सक्रिय होता है जब आप अपने एजेंट वार्तालाप में bug bounty, pentest, find vulnerabilities, या किसी भेद्यता वर्ग का नाम उल्लेख करते हैं।
चरण 1 — रीकॉन (references/recon.md)
निष्क्रिय सबडोमेन गणना, तकनीकी फिंगरप्रिंटिंग, JS बंडल माइनिंग, एंडपॉइंट डिस्कवरी, अटैक सरफेस मैपिंग। एक भी पेलोड को छूने से पहले सात संरचित चरण।
चरण 2 — ऑडिट (references/vulnerabilities/)
बाउंटी ROI द्वारा क्रमबद्ध 18 भेद्यता वर्ग। प्रत्येक वर्ग के लिए प्रासंगिक पद्धति फ़ाइल पढ़ता है — पुष्टिकरण पेलोड, बायपास तकनीकें, और शोषण का दावा करने से पहले किन सुरक्षा उपायों को सत्यापित करना है।
चरण 3 — सत्यापन (references/exploit-validation.md + references/false-positive-elimination.md)
हमलावर-नियंत्रित इनपुट को प्रवेश बिंदु से खतरनाक सिंक तक ट्रेस करता है। एक विरोधी जाँच सूची लागू करता है जो रिपोर्ट करने से पहले प्रत्येक खोज को सक्रिय रूप से गलत साबित करने का प्रयास करती है। खोजें सैद्धांतिक रहती हैं जब तक वास्तविक PoC आउटपुट प्रदान नहीं किया जाता।
चरण 4 — रिपोर्ट (references/platforms/ + scripts/generate_report.py)
प्लेटफॉर्म-उपयुक्त रिपोर्ट उत्पन्न करता है। ट्राइएज जाँच सूची, गंभीरता स्कोरिंग, और रिपोर्ट टेम्पलेट लक्ष्य प्लेटफॉर्म के वास्तविक स्वीकृति मानदंडों से मेल खाते हैं।
| श्रेणी | शामिल |
|---|---|
| प्रमाणीकरण और पहुंच | IDOR/BOLA, Auth/OAuth/JWT Bypass, CORS, CSRF |
| इंजेक्शन | SQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI |
| आधुनिक हमले | API/GraphQL (BOLA, BFLA, batching), प्रोटोटाइप प्रदूषण, HTTP अनुरोध तस्करी |
| अवसंरचना | सबडोमेन टेकओवर (14 सेवा फिंगरप्रिंट), RCE, व्यावसायिक तर्क |
| क्लाइंट-साइड | XSS (प्रतिबिंबित/संग्रहीत/DOM), खुला पुनर्निर्देशन (OAuth श्रृंखला) |
प्रत्येक फ़ाइल में शामिल हैं: डिटेक्शन प्रोब · पुष्टिकरण पेलोड · रक्षा बायपास तकनीकें · साक्ष्य आवश्यकताएं · प्रभाव वर्गीकरण · 'रिपोर्ट न करें' नियम।
प्रोग्राम स्कोप फ़ाइल का विश्लेषण करें:
python scripts/analyze_scope.py hackerone_program.md --output scope.json
प्लेटफॉर्म-विशिष्ट भेद्यता रिपोर्ट उत्पन्न करें:
python scripts/generate_report.py \
--platform hackerone \
--vuln-type idor \
--input finding.json \
--output report.md
समर्थित प्लेटफॉर्म: hackerone · bugcrowd · intigriti · yeswehack
समर्थित भेद्यता प्रकार: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · xxe · open-redirect · subdomain-takeover · prototype-pollution · http-smuggling · api-graphql
जब BugReaper एक भेद्यता प्रकट करता है, तो यह इस संरचना का उपयोग करता है:
Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
1. Authenticate as User A, place an order → note order_id
2. Authenticate as User B
3. Request GET /api/v2/orders/<User_A_order_id>
4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
history including shipping address and last 4 card digits.
PoC Request:
GET /api/v2/orders/10482 HTTP/1.1
Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.
PR का स्वागत है — अतिरिक्त प्लेटफॉर्म समर्थन, नए भेद्यता वर्ग, अद्यतन बायपास तकनीकें, या बेहतर ट्राइएज जाँच सूची। महत्वपूर्ण परिवर्तनों के लिए पहले एक इश्यू खोलें।
MIT © 2026 shaniidev