Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Claude-BugHunter — Un bundle di competenze per Claude Code per la caccia ai bug e il lavoro di red-team esterno - 82 competenze, 15 comandi slash, 681 pattern di report divulgati curati in 24 classi di vulnerabilità principali, più matrici di attacco per identità aziendale e infrastruttura. | Kitploit
Strumenti/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingSicurezza CloudApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Risorse Curate
Sicurezza delle API
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Un bundle di competenze per Claude Code per la caccia ai bug e il lavoro di red-team esterno - 82 competenze, 15 comandi slash, 681 pattern di report divulgati curati in 24 classi di vulnerabilità principali, più matrici di attacco per identità aziendale e infrastruttura.

Vedi RepositorySito web
3.5k5283712h 27m faRevisionato da Kitploit

claude-bughunter banner

claude-bughunter

Un bundle di competenze Claude autonomo per la caccia ai bug e il lavoro di red-team esterno · 82 competenze · 15 comandi barra · 681 pattern di report divulgati su 24 classi di vulnerabilità principali · matrici di attacco per identità e infrastruttura aziendale · scaffolding delle cartelle di engagement · integrazione Burp MCP · testato su engagement autorizzati di red-team e bug hunting, oltre a piattaforme di formazione pubbliche (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Realizzato da Sachin Sharma — Ricerca sulla sicurezza Bug Hunting & GenAI.

SPONSORIZZATO DA
Atlas Cloud


Cos'è?

claude-bughunter è un bundle di competenze pronto all'uso per il sistema di competenze di Claude Code. Installalo una volta e Claude Code smette di essere un chatbot e inizia a comportarsi come un ricercatore senior di bug hunting o un operatore red-team: conosce le tecniche, i modelli di catene, le mappature VRT, le catene CVE delle piattaforme e l'igiene — e rimane nel perimetro.

Quattro livelli sovrapposti:

  • Pensa — bb-methodology + redteam-mindset: il flusso di lavoro non lineare a 5 fasi, il framework di pensiero critico e la disciplina dell'operatore red-team.
  • Caccia applicazioni web — 48 competenze hunt-* curate da 681 report HackerOne divulgati: pattern di rilevamento per classe, payload, tabelle di bypass e modelli di catene.
  • Colpisci il perimetro — catene di piattaforme aziendali (M365/Entra, Okta, vCenter, appliance SSL-VPN, SharePoint, cloud IAM): catene CVE 2024–2026 attuali + escalation post-credenziali.
  • Consegna — triage-validation + reportistica + evidence-hygiene: il Gate delle 7 Domande, gravità consapevole del VRT, confutazioni OOS, redazione PII e deliverable per il red-team.

Tutto attivato automaticamente per argomento — descrivi in inglese semplice cosa stai testando e la competenza pertinente si carica. Nessuna invocazione per nome.


Avvio rapido

Opzione A — installa come plugin di Claude Code (consigliato). Da dentro Claude Code:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Tutte le 82 competenze + 15 comandi vengono caricati con namespace claude-bughunter: e si aggiornano quando incrementi la versione del plugin — nessun file copiato in ~/.claude/.

Opzione B — installazione tramite copia (nessun sistema di plugin / pin a un clone):

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Entrambi copiano le competenze + comandi in ~/.claude/ (macOS/Linux) o %USERPROFILE%\.claude\ (Windows) e collegano lo scaffolder di engagement hunt.

Cosa offre ogni percorso di installazione:

Percorso82 competenze + 15 comandi barraCLI cbhScaffolder hunt
A — plugin✅ con namespace claude-bughunter:➕ pipx install separato❌ solo clone
B — copia installazione✅ copiate in ~/.claude/✅ dal clone✅ dal clone

Il plugin è il percorso più veloce per competenze + comandi barra. Il runner nativo da terminale cbh si installa autonomamente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — così gli utenti del plugin possono aggiungerlo senza un clone completo (vedi cbh CLI). Lo scaffolder di engagement hunt viene fornito con il clone (Opzione B).

Questo è tutto. Apri Claude Code e descrivi in inglese semplice cosa stai testando — la competenza giusta si carica automaticamente, nessuna invocazione per nome:

> Sto testando acme.com — un target HackerOne nel perimetro. Esegui ricognizione e classifica la superficie.

  ⟳ caricamento competenze: web2-recon, offensive-osint, bb-methodology …
    → enumerazione sottodomini (subfinder + crt.sh) … 47 host
    → host attivi (httpx) … 12 · fingerprint tecnologico … 6 stack distinti
    → superficie classificata: api.acme.com (GraphQL, introspection ON)  ← inizia qui
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Prossimo passo: vuoi che analizzi l'introspection GraphQL + il redirect_uri OAuth?

→ Guida completa all'installazione · Guida all'uso · catalogo competenze ricercabile.

Il blocco sopra è una trascrizione illustrativa. Per registrare una demo reale della tua sessione: asciinema rec demo.cast → carica su asciinema.org e inserisci il badge qui.


Funziona su quattro ambienti

Un'installazione, quattro ambienti agente — Claude Code, OpenCode, Codex CLI, Hermes Agent

Le competenze sono semplici Agent Skills — lo stesso formato SKILL.md che Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent caricano tutti. Un comando le installa ovunque:

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) copia le competenze in ogni percorso dell'ambiente (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) collega il server Burp MCP in ciascuno. Il livello completo di conoscenza viene trasportato su tutti e quattro — i comandi barra e il motore /hunt rimangono solo su Claude Code per progettazione.

→ Guida multi-ambiente


Cronologia stelle

Grafico cronologia stelle

Ambito — a cosa serve questo bundle e a cosa non serve

Questo bundle copre la superficie di attacco esterna — tutto ciò che è raggiungibile da Internet senza compromettere prima un endpoint interno.

Nel perimetro

Scarica lo strumento