Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
bug-reaper — Web2 bug bounty Agent Skill — साक्ष्य-आधारित, कोई AI बकवास नहीं। HackerOne, Bugcrowd, Intigriti, और YesWeHack पर 18 कमज़ोरी वर्गों को कवर करता है। | Kitploit
उपकरण/GitHubGitHub/shaniidev/bug-reaper
टोहीभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणWAF बाईपासवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
6610177 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
shaniidev/bug-reaper

bug-reaper

Web2 bug bounty Agent Skill — साक्ष्य-आधारित, कोई AI बकवास नहीं। HackerOne, Bugcrowd, Intigriti, और YesWeHack पर 18 कमज़ोरी वर्गों को कवर करता है।

रिपॉजिटरी देखें

BugReaper

संरचित web2 बग बाउंटी AI कौशल — 18 भेद्यता वर्ग, 4 बग बाउंटी प्लेटफॉर्म, शून्य AI स्लॉप। OpenClaw, Cursor, Claude Code, Antigravity और Windsurf के साथ संगत।

Stars Version License Agent Skills OpenClaw Cursor Claude Code Antigravity Windsurf

BugReaper एक एजेंट स्किल है जो किसी भी संगत AI एजेंट को एक अनुशासित web2 बग बाउंटी हंटर में बदल देता है। यह साक्ष्य-आधारित सत्यापन लागू करता है, HackerOne, Bugcrowd, Intigriti और YesWeHack के लिए वास्तविक ट्राइएज का अनुकरण करता है, और कम गंभीरता वाले बगों को गंभीर खोजों में जोड़ता है। रिपोर्ट करने से पहले प्रत्येक खोज के लिए एक कार्यशील PoC आवश्यक है।


एजेंट अनुकूलता

एजेंटसमर्थनस्किल निर्देशिका
OpenClaw✅ मूलClawHub के माध्यम से इंस्टॉल करें
Cursor✅ मूल.cursor/skills/bug-reaper/
Claude Code✅ मूल.claude/skills/bug-reaper/
Antigravity✅ मूल.agents/skills/bug-reaper/
Windsurf✅ मूलस्किल निर्देशिका
Goose✅ समर्थितस्किल निर्देशिका

एजेंट स्किल प्रारूप दिसंबर 2025 में एक खुला मानक बन गया। BugReaper बिना किसी संशोधन के सभी संगत एजेंटों में स्थापित हो जाता है।


अंदर क्या है

bug-reaper/
├── SKILL.md                     # एजेंट ट्रिगर + 4-चरणीय कार्यप्रवाह
├── references/
│   ├── recon.md                 # 7-चरणीय रीकॉन पद्धति
│   ├── audit-rules.md           # सख्त साक्ष्य आवश्यकताएं
│   ├── exploit-validation.md    # इनपुट → सिंक ट्रेसिंग
│   ├── false-positive-elimination.md  # विरोधी झूठी-सकारात्मक जाँच सूची
│   ├── severity-guide.md        # CVSS स्कोरिंग + प्लेटफॉर्म टियर मैप
│   ├── waf-bypass.md            # 15 WAF उत्पाद, 10 बायपास तकनीकें
│   ├── chaining.md              # 8 चेन टेम्पलेट (P3 → P1 एस्केलेशन)
│   ├── platforms/               # HackerOne · Bugcrowd · Intigriti · YesWeHack
│   └── vulnerabilities/         # 18 शिकार पद्धति फ़ाइलें
└── scripts/
    ├── analyze_scope.py         # प्रोग्राम स्कोप पार्स करें → संरचित JSON
    └── generate_report.py       # प्लेटफॉर्म-विशिष्ट Markdown रिपोर्ट उत्पन्न करें

18 भेद्यता पद्धतियाँ — प्रत्येक में पुष्टिकरण पेलोड, बायपास तकनीक, साक्ष्य आवश्यकताएं, और 'रिपोर्ट न करें' नियम शामिल हैं जो वास्तविक ट्राइएज पैटर्न को दर्शाते हैं।


इंस्टॉल

OpenClaw / ClawHub

/install bug-reaper

या ClawHub पर bug-reaper खोजें।

Cursor, Claude Code, Antigravity, Windsurf

# अपने प्रोजेक्ट रूट से
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper     # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper     # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper     # Antigravity

यह स्किल तब स्वचालित रूप से सक्रिय होता है जब आप अपने एजेंट वार्तालाप में bug bounty, pentest, find vulnerabilities, या किसी भेद्यता वर्ग का नाम उल्लेख करते हैं।


यह कैसे काम करता है

चरण 1 — रीकॉन (references/recon.md) निष्क्रिय सबडोमेन गणना, तकनीकी फिंगरप्रिंटिंग, JS बंडल माइनिंग, एंडपॉइंट डिस्कवरी, अटैक सरफेस मैपिंग। एक भी पेलोड को छूने से पहले सात संरचित चरण।

चरण 2 — ऑडिट (references/vulnerabilities/) बाउंटी ROI द्वारा क्रमबद्ध 18 भेद्यता वर्ग। प्रत्येक वर्ग के लिए प्रासंगिक पद्धति फ़ाइल पढ़ता है — पुष्टिकरण पेलोड, बायपास तकनीकें, और शोषण का दावा करने से पहले किन सुरक्षा उपायों को सत्यापित करना है।

चरण 3 — सत्यापन (references/exploit-validation.md + references/false-positive-elimination.md) हमलावर-नियंत्रित इनपुट को प्रवेश बिंदु से खतरनाक सिंक तक ट्रेस करता है। एक विरोधी जाँच सूची लागू करता है जो रिपोर्ट करने से पहले प्रत्येक खोज को सक्रिय रूप से गलत साबित करने का प्रयास करती है। खोजें सैद्धांतिक रहती हैं जब तक वास्तविक PoC आउटपुट प्रदान नहीं किया जाता।

चरण 4 — रिपोर्ट (references/platforms/ + scripts/generate_report.py) प्लेटफॉर्म-उपयुक्त रिपोर्ट उत्पन्न करता है। ट्राइएज जाँच सूची, गंभीरता स्कोरिंग, और रिपोर्ट टेम्पलेट लक्ष्य प्लेटफॉर्म के वास्तविक स्वीकृति मानदंडों से मेल खाते हैं।


भेद्यता कवरेज

श्रेणीशामिल
प्रमाणीकरण और पहुंचIDOR/BOLA, Auth/OAuth/JWT Bypass, CORS, CSRF
इंजेक्शनSQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI
आधुनिक हमलेAPI/GraphQL (BOLA, BFLA, batching), प्रोटोटाइप प्रदूषण, HTTP अनुरोध तस्करी
अवसंरचनासबडोमेन टेकओवर (14 सेवा फिंगरप्रिंट), RCE, व्यावसायिक तर्क
क्लाइंट-साइडXSS (प्रतिबिंबित/संग्रहीत/DOM), खुला पुनर्निर्देशन (OAuth श्रृंखला)

प्रत्येक फ़ाइल में शामिल हैं: डिटेक्शन प्रोब · पुष्टिकरण पेलोड · रक्षा बायपास तकनीकें · साक्ष्य आवश्यकताएं · प्रभाव वर्गीकरण · 'रिपोर्ट न करें' नियम।


स्क्रिप्ट्स

प्रोग्राम स्कोप फ़ाइल का विश्लेषण करें:

python scripts/analyze_scope.py hackerone_program.md --output scope.json

प्लेटफॉर्म-विशिष्ट भेद्यता रिपोर्ट उत्पन्न करें:

python scripts/generate_report.py \
  --platform hackerone \
  --vuln-type idor \
  --input finding.json \
  --output report.md

समर्थित प्लेटफॉर्म: hackerone · bugcrowd · intigriti · yeswehack
समर्थित भेद्यता प्रकार: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · xxe · open-redirect · subdomain-takeover · prototype-pollution · http-smuggling · api-graphql


नमूना खोज आउटपुट

जब BugReaper एक भेद्यता प्रकट करता है, तो यह इस संरचना का उपयोग करता है:

Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
  1. Authenticate as User A, place an order → note order_id
  2. Authenticate as User B
  3. Request GET /api/v2/orders/<User_A_order_id>
  4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
  backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
  history including shipping address and last 4 card digits.
PoC Request:
  GET /api/v2/orders/10482 HTTP/1.1
  Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
  to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.

योगदान

PR का स्वागत है — अतिरिक्त प्लेटफॉर्म समर्थन, नए भेद्यता वर्ग, अद्यतन बायपास तकनीकें, या बेहतर ट्राइएज जाँच सूची। महत्वपूर्ण परिवर्तनों के लिए पहले एक इश्यू खोलें।


लाइसेंस

MIT © 2026 shaniidev

टूल डाउनलोड करें