
Un bundle di competenze per Claude Code per la caccia ai bug e il lavoro di red-team esterno - 82 competenze, 15 comandi slash, 681 pattern di report divulgati curati in 24 classi di vulnerabilità principali, più matrici di attacco per identità aziendale e infrastruttura.
Un bundle di competenze Claude autonomo per la caccia ai bug e il lavoro di red-team esterno · 82 competenze · 15 comandi barra · 681 pattern di report divulgati su 24 classi di vulnerabilità principali · matrici di attacco per identità e infrastruttura aziendale · scaffolding delle cartelle di engagement · integrazione Burp MCP · testato su engagement autorizzati di red-team e bug hunting, oltre a piattaforme di formazione pubbliche (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Realizzato da Sachin Sharma — Ricerca sulla sicurezza Bug Hunting & GenAI.
claude-bughunter è un bundle di competenze pronto all'uso per il sistema di competenze di Claude Code. Installalo una volta e Claude Code smette di essere un chatbot e inizia a comportarsi come un ricercatore senior di bug hunting o un operatore red-team: conosce le tecniche, i modelli di catene, le mappature VRT, le catene CVE delle piattaforme e l'igiene — e rimane nel perimetro.
Quattro livelli sovrapposti:
bb-methodology + redteam-mindset: il flusso di lavoro non lineare a 5 fasi, il framework di pensiero critico e la disciplina dell'operatore red-team.hunt-* curate da 681 report HackerOne divulgati: pattern di rilevamento per classe, payload, tabelle di bypass e modelli di catene.triage-validation + reportistica + evidence-hygiene: il Gate delle 7 Domande, gravità consapevole del VRT, confutazioni OOS, redazione PII e deliverable per il red-team.Tutto attivato automaticamente per argomento — descrivi in inglese semplice cosa stai testando e la competenza pertinente si carica. Nessuna invocazione per nome.
Opzione A — installa come plugin di Claude Code (consigliato). Da dentro Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Tutte le 82 competenze + 15 comandi vengono caricati con namespace claude-bughunter: e si aggiornano quando incrementi la versione del plugin — nessun file copiato in ~/.claude/.
Opzione B — installazione tramite copia (nessun sistema di plugin / pin a un clone):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Entrambi copiano le competenze + comandi in ~/.claude/ (macOS/Linux) o %USERPROFILE%\.claude\ (Windows) e collegano lo scaffolder di engagement hunt.
Cosa offre ogni percorso di installazione:
Il plugin è il percorso più veloce per competenze + comandi barra. Il runner nativo da terminale
cbh si installa autonomamente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter
— così gli utenti del plugin possono aggiungerlo senza un clone completo (vedi cbh CLI).
Lo scaffolder di engagement hunt viene fornito con il clone (Opzione B).
Questo è tutto. Apri Claude Code e descrivi in inglese semplice cosa stai testando — la competenza giusta si carica automaticamente, nessuna invocazione per nome:
> Sto testando acme.com — un target HackerOne nel perimetro. Esegui ricognizione e classifica la superficie.
⟳ caricamento competenze: web2-recon, offensive-osint, bb-methodology …
→ enumerazione sottodomini (subfinder + crt.sh) … 47 host
→ host attivi (httpx) … 12 · fingerprint tecnologico … 6 stack distinti
→ superficie classificata: api.acme.com (GraphQL, introspection ON) ← inizia qui
auth.acme.com (OAuth, SSO) ← hunt-oauth
Prossimo passo: vuoi che analizzi l'introspection GraphQL + il redirect_uri OAuth?
→ Guida completa all'installazione · Guida all'uso · catalogo competenze ricercabile.
Il blocco sopra è una trascrizione illustrativa. Per registrare una demo reale della tua sessione:
asciinema rec demo.cast→ carica su asciinema.org e inserisci il badge qui.
Le competenze sono semplici Agent Skills — lo stesso formato SKILL.md che Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent caricano tutti. Un comando le installa ovunque:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) copia le competenze in ogni percorso dell'ambiente (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) collega il server Burp MCP in ciascuno. Il livello completo di conoscenza viene trasportato su tutti e quattro — i comandi barra e il motore /hunt rimangono solo su Claude Code per progettazione.
Questo bundle copre la superficie di attacco esterna — tutto ciò che è raggiungibile da Internet senza compromettere prima un endpoint interno.
hunt-*Se stai eseguendo un red-team interno che include catene di takeover di dominio tramite Kerberos o movimento laterale, questo bundle non ti aiuterà in quelle fasi — e preferiamo dirlo subito piuttosto che tu lo scopra a metà engagement. Il passaggio dalla superficie esterna agli strumenti RT interni (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) è intenzionalmente al di fuori del nostro ambito. La copertura per AD interno e post-exploit potrebbe arrivare in un aggiornamento futuro.
82 competenze, caricate automaticamente per argomento — nessuna invocazione per nome. Copertura su tutta la superficie di attacco esterna:
Catalogo completo ricercabile → docs/skills.md. Include anche 15 comandi barra (/hunt, /recon, /report, …) e un motore di engagement deterministico (engine/) che mappa la superficie di attacco di un target e instrada ogni risultato alla competenza che lo gestisce.
Un flusso di lavoro non lineare a 6 fasi — ricognizione → mappa e classifica → caccia → valida → riporta — con il perimetro imposto nel codice e un Gate delle 7 Domande prima di inviare qualsiasi cosa. Due modi per guidarlo:
/hunt + CLI cbh — struttura, stato e orchestrazione delle cartelle di engagement.→ Guida all'uso ed esempio pratico · Architettura a 6 fasi e mappatura competenza-fase · CLI cbh
Queste competenze sono destinate ad asset di cui sei proprietario o per i quali hai un'autorizzazione scritta per valutarli (asset nel perimetro di bug bounty, lettere di engagement di pentest, sfide CTF, la tua infrastruttura).
Le competenze includono gate di validazione che si attivano automaticamente quando punti Claude verso target di terze parti non verificati — il Gate delle 7 Domande di triage-validation chiede esplicitamente se l'asset è nel perimetro (Q3) e se è nell'elenco degli impatti accettati del programma (Q2). La competenza bugcrowd-reporting include l'igiene del lato ricercatore (alias Bugcrowdninja, ripristino dello stato dell'account, postura di tester amichevole) che segnala al team antifrode del target un test autorizzato e legittimo.
Il bundle esclude esplicitamente: armare 0-day contro target non autorizzati, strumentazione post-exploit, sviluppo malware, infrastruttura di targeting di massa. Vedi SECURITY.md per la posizione completa.
Attenzione — salvaguardie runtime informatiche di Anthropic. I modelli Anthropic applicano salvaguardie in tempo reale che bloccano "lo sfruttamento delle vulnerabilità o lo sviluppo di strumenti di sicurezza offensiva" per impostazione predefinita — quindi anche il lavoro autorizzato e nel perimetro può incorrere in un rifiuto che non è colpa di questo bundle. Se svolgi lavoro di sicurezza offensiva autorizzato (pentest / bug bounty / red team), iscriviti al Programma gratuito su richiesta di Verifica Informatica (CVP) di Anthropic all'indirizzo https://claude.com/form/cyber-use-case per adeguare le salvaguardie al lavoro legittimo a duplice uso. (L'esfiltrazione di massa di dati e lo sviluppo di ransomware rimangono vietati e non sono regolabili.) Dettagli: Anthropic — salvaguardie informatiche in tempo reale.
La maggior parte delle configurazioni di Claude per il bug hunting sono o troppo generiche (un unico grande prompt "sicurezza") o troppo frammentate (segnalibri su 30 report divulgati e li rileggi ogni volta). Nessuno dei due approcci scala oltre il secondo target.
Questo bundle è stato costruito e validato attraverso engagement autorizzati che hanno esposto diverse lacune di capacità:
Engagement bug-bounty — ha evidenziato quattro lacune che uno stack iniziale di 3 competenze non poteva colmare:
Engagement red-team esterno — ha esposto cinque ulteriori lacune che i valori predefiniti del bug bounty peggioravano:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipelineLe competenze per classe hunt-* colmano la lacuna zero ("cosa dovrei cercare nelle applicazioni web") — le 24 originali codificano pattern da 681 report HackerOne divulgati, con oltre 20 competenze per framework/superficie aggiunte dall'espansione v3 della community — Claude conosce i modelli di catene reali per cui i triager hanno pagato, non l'astratto OWASP Top 10. I livelli di piattaforma aziendale e tradecraft red-team affrontano ciò che il solo bug bounty non può: engagement red-team esterni contro target aziendali monitorati.
hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliancescope.md strutturato dal testo del programmahunt-* con nuovi report divulgati (riesecuzione public-skills-builder)citrix-netscaler-deep, f5-bigip-attack, (Servizi certificati AD)Atlas Cloud è una piattaforma di inferenza AI multimodale che offre agli sviluppatori un'unica API AI per accedere ad API di generazione video, generazione immagini e LLM. Invece di gestire più integrazioni di fornitori, ti colleghi una volta e ottieni accesso unificato a oltre 300 modelli curati su tutte le modalità.
Scopri la nuova promozione del piano di coding di Atlas Cloud per un accesso API più economico: https://www.atlascloud.ai/console/coding-plan
Tradecraft operativo accumulato in engagement di bug bounty e pentest autorizzati, codificato in competenze Claude. Indipendente dalla piattaforma — si inserisce in qualsiasi flusso di lavoro di engagement già in uso, o nessuno.
Autore: ElementalSoul · Ricerca sulla sicurezza GenAI
Progetto gemello: Claude-OSINT — competenze abbinate per la fase di ricognizione che questo bundle riprende dopo. Le sue due competenze di ricognizione (offensive-osint, osint-methodology) sono mantenute canonicamente qui e riesportate là, quindi le due sono identiche byte per byte. Installare entrambi è sicuro: l'installatore di ogni bundle (install.sh su macOS/Linux, install.ps1 su Windows) registra un manifesto, lo script salta la ricopiatura di una competenza identica e --uninstall mantiene qualsiasi competenza che l'altro bundle possiede ancora — disinstallare uno non rompe mai l'altro.
Fondazione fornita: shuvonsec/claude-bug-bounty — metodologia, validazione, reportistica, libreria di payload (8 di 82 competenze + 15 comandi barra)
Strumento generatore utilizzato (non fornito): shuvonsec/public-skills-builder — utilizzato per creare competenze per classe dai report divulgati H1
Ispirazioni:
trailofbits/skills — disciplina di creazione competenzetrilwu/secskills — pattern subagenteInventario strumenti:
Licenza: MIT — usa liberamente, l'attribuzione è gradita.
"Dai a Claude la competenza giusta e smette di essere un chatbot. Diventa un operatore."
| Percorso | 82 competenze + 15 comandi barra | CLI cbh | Scaffolder hunt |
|---|
| A — plugin | ✅ con namespace claude-bughunter: | ➕ pipx install separato | ❌ solo clone |
| B — copia installazione | ✅ copiate in ~/.claude/ | ✅ dal clone | ✅ dal clone |
| Categoria | # | Esempi |
|---|
| Caccia applicazioni web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect |
| Autenticazione e identità | 7 | auth-bypass, sessione, OAuth, SAML, MFA-bypass, ATO |
| API e infrastruttura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| Avanzate e concorrenza | 6 | race-condition, HTTP smuggling, deserializzazione, cache-poison |
| Framework specifici | 4 | Next.js, Node.js, Laravel, Spring Boot |
| Identità e cloud aziendali ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| Infrastruttura e appliance ★ | 4 | VMware vCenter, VPN aziendale, SharePoint, ASP.NET/NTLM |
| Tradecraft red-team ★ | 4 | redteam-mindset, pipeline APK, ricognizione supply-chain, rilevamento IR a metà engagement |
| Ricognizione e OSINT | 4 | web2-recon, offensive-osint, sottodomini |
| Flusso di lavoro, reportistica e specializzate | 11 | metodologia, triage-validation, evidence-hygiene, reportistica consapevole VRT |
| Doc | Contenuti |
|---|
README.md | Questo file — panoramica, avvio rapido, ambito, riepilogo competenze |
INSTALL.md | Configurazione completa con integrazione Burp MCP e rigeneratore opzionale delle competenze |
USAGE.md | Walkthrough del flusso di lavoro · albero decisionale · esempio di engagement pratico |
docs/architecture.md | Architettura a 6 fasi · mappatura competenza-fase · composizione dell'engagement |
docs/cbh-cli.md | CLI cbh — runner nativo che orchestra ricognizione + classifica + triage + report |
docs/cve-coverage.md | Istantanea della copertura CISA KEV — aggiornata settimanalmente tramite il modello di flusso di lavoro in docs/automation/cve-refresh.yml.template |
docs/credits.md | Attribuzione completa: 43 competenze originali + 8 fornite da upstream |
CONTRIBUTING.md | Linee guida PR · standard di qualità delle competenze · ambito |
SECURITY.md | Posizione di uso autorizzato · divulgazione responsabile · cosa è escluso |
LICENSE | MIT |
redteam-report-templatecloud-iam-deepad-cs-attack