Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Claude-BugHunter — Un bundle di competenze per Claude Code per la caccia ai bug e il lavoro di red-team esterno - 82 competenze, 15 comandi slash, 681 pattern di report divulgati curati in 24 classi di vulnerabilità principali, più matrici di attacco per identità aziendale e infrastruttura. | Kitploit
Strumenti/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Open Source Intelligence)RicognizioneAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingSicurezza CloudApprendimento e FormazioneRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Risorse Curate
Sicurezza delle API
Top in OSINT (Open Source Intelligence) n.14
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Un bundle di competenze per Claude Code per la caccia ai bug e il lavoro di red-team esterno - 82 competenze, 15 comandi slash, 681 pattern di report divulgati curati in 24 classi di vulnerabilità principali, più matrici di attacco per identità aziendale e infrastruttura.

Vedi RepositorySito web
3.5k528118h 15m faRevisionato da Kitploit

claude-bughunter banner

claude-bughunter

Un bundle di competenze Claude autonomo per la caccia ai bug e il lavoro di red-team esterno · 82 competenze · 15 comandi barra · 681 pattern di report divulgati su 24 classi di vulnerabilità principali · matrici di attacco per identità e infrastruttura aziendale · scaffolding delle cartelle di engagement · integrazione Burp MCP · testato su engagement autorizzati di red-team e bug hunting, oltre a piattaforme di formazione pubbliche (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Realizzato da Sachin Sharma — Ricerca sulla sicurezza Bug Hunting & GenAI.

SPONSORIZZATO DA
Atlas Cloud


Cos'è?

claude-bughunter è un bundle di competenze pronto all'uso per il sistema di competenze di Claude Code. Installalo una volta e Claude Code smette di essere un chatbot e inizia a comportarsi come un ricercatore senior di bug hunting o un operatore red-team: conosce le tecniche, i modelli di catene, le mappature VRT, le catene CVE delle piattaforme e l'igiene — e rimane nel perimetro.

Quattro livelli sovrapposti:

  • Pensa — bb-methodology + redteam-mindset: il flusso di lavoro non lineare a 5 fasi, il framework di pensiero critico e la disciplina dell'operatore red-team.
  • Caccia applicazioni web — 48 competenze hunt-* curate da 681 report HackerOne divulgati: pattern di rilevamento per classe, payload, tabelle di bypass e modelli di catene.
  • Colpisci il perimetro — catene di piattaforme aziendali (M365/Entra, Okta, vCenter, appliance SSL-VPN, SharePoint, cloud IAM): catene CVE 2024–2026 attuali + escalation post-credenziali.
  • Consegna — triage-validation + reportistica + evidence-hygiene: il Gate delle 7 Domande, gravità consapevole del VRT, confutazioni OOS, redazione PII e deliverable per il red-team.

Tutto attivato automaticamente per argomento — descrivi in inglese semplice cosa stai testando e la competenza pertinente si carica. Nessuna invocazione per nome.


Avvio rapido

Opzione A — installa come plugin di Claude Code (consigliato). Da dentro Claude Code:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Tutte le 82 competenze + 15 comandi vengono caricati con namespace claude-bughunter: e si aggiornano quando incrementi la versione del plugin — nessun file copiato in ~/.claude/.

Opzione B — installazione tramite copia (nessun sistema di plugin / pin a un clone):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Entrambi copiano le competenze + comandi in ~/.claude/ (macOS/Linux) o %USERPROFILE%\.claude\ (Windows) e collegano lo scaffolder di engagement hunt.

Cosa offre ogni percorso di installazione:

Il plugin è il percorso più veloce per competenze + comandi barra. Il runner nativo da terminale cbh si installa autonomamente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — così gli utenti del plugin possono aggiungerlo senza un clone completo (vedi cbh CLI). Lo scaffolder di engagement hunt viene fornito con il clone (Opzione B).

Questo è tutto. Apri Claude Code e descrivi in inglese semplice cosa stai testando — la competenza giusta si carica automaticamente, nessuna invocazione per nome:

root@kitploit:~
> Sto testando acme.com — un target HackerOne nel perimetro. Esegui ricognizione e classifica la superficie.

  ⟳ caricamento competenze: web2-recon, offensive-osint, bb-methodology …
    → enumerazione sottodomini (subfinder + crt.sh) … 47 host
    → host attivi (httpx) … 12 · fingerprint tecnologico … 6 stack distinti
    → superficie classificata: api.acme.com (GraphQL, introspection ON)  ← inizia qui
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Prossimo passo: vuoi che analizzi l'introspection GraphQL + il redirect_uri OAuth?

→ Guida completa all'installazione · Guida all'uso · catalogo competenze ricercabile.

Il blocco sopra è una trascrizione illustrativa. Per registrare una demo reale della tua sessione: asciinema rec demo.cast → carica su asciinema.org e inserisci il badge qui.


Funziona su quattro ambienti

Un'installazione, quattro ambienti agente — Claude Code, OpenCode, Codex CLI, Hermes Agent

Le competenze sono semplici Agent Skills — lo stesso formato SKILL.md che Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent caricano tutti. Un comando le installa ovunque:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) copia le competenze in ogni percorso dell'ambiente (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) collega il server Burp MCP in ciascuno. Il livello completo di conoscenza viene trasportato su tutti e quattro — i comandi barra e il motore /hunt rimangono solo su Claude Code per progettazione.

→ Guida multi-ambiente


Cronologia stelle

Grafico cronologia stelle

Ambito — a cosa serve questo bundle e a cosa non serve

Questo bundle copre la superficie di attacco esterna — tutto ciò che è raggiungibile da Internet senza compromettere prima un endpoint interno.

Nel perimetro

  • Bug bounty hunting — app web, API, SaaS, GraphQL, OAuth, JWT, upload file, IDOR, SSRF, catene RCE
  • Penetration test di applicazioni web — copertura completa delle classi di bug mappate OWASP con le regole di disciplina hunt-*
  • Engagement red-team esterni — accesso iniziale contro il patrimonio aziendale accessibile da Internet: M365 / Entra ID, Okta come IdP, SharePoint on-prem (ToolShell + SOAP legacy), VMware vCenter / Workspace ONE, appliance SSL VPN (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), APK Android per red-team, ricognizione supply-chain
  • Configurazioni errate cloud + escalation post-credenziali — S3 pubblico, catene IMDS, STS AssumeRole, confused deputy cross-account
  • Ricognizione + OSINT — enumerazione sottodomini, mappatura dell'identità, trasparenza dei certificati, analisi JS, scansione segreti
  • Reportistica — H1, Bugcrowd (consapevole del VRT), Intigriti, Immunefi, oltre al formato deliverable per il red-team rivolto al cliente

Fuori perimetro (deliberato — non lacune, decisioni progettuali)

  • Attacchi Active Directory interni — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, abuso AD CS, ntlmrelayx, Responder, PetitPotam, ecc. Profilo di rischio operativo diverso; necessita di strumenti e giudizio diversi. Bundle futuro, non questo.
  • Framework C2 — Cobalt Strike, Sliver, Mythic, Havoc, BRC4 tradecraft. Fuori perimetro per il modello di engagement esterno.
  • Post-exploit / persistenza / laterale — Mimikatz/comsvcs dump LSASS, golden/silver ticket, impersonazione named-pipe, persistenza (registro, attività pianificate, eventi WMI, hijacking COM), furto di token. Questi iniziano dopo che il perimetro è già stato violato — territorio di un bundle diverso.
  • Evasione — bypass AMSI, patching ETW, bypass AV/EDR. Legato al tradecraft C2 sopra.
  • Pentesting iOS / hardware / RF / ICS — fuori perimetro per progettazione.
  • Sfruttamento binario / pwn del kernel / interni browser — universo di competenze diverso.

Se stai eseguendo un red-team interno che include catene di takeover di dominio tramite Kerberos o movimento laterale, questo bundle non ti aiuterà in quelle fasi — e preferiamo dirlo subito piuttosto che tu lo scopra a metà engagement. Il passaggio dalla superficie esterna agli strumenti RT interni (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) è intenzionalmente al di fuori del nostro ambito. La copertura per AD interno e post-exploit potrebbe arrivare in un aggiornamento futuro.


Cosa contiene

82 competenze, caricate automaticamente per argomento — nessuna invocazione per nome. Copertura su tutta la superficie di attacco esterna:

Catalogo completo ricercabile → docs/skills.md. Include anche 15 comandi barra (/hunt, /recon, /report, …) e un motore di engagement deterministico (engine/) che mappa la superficie di attacco di un target e instrada ogni risultato alla competenza che lo gestisce.


Come funziona

Un flusso di lavoro non lineare a 6 fasi — ricognizione → mappa e classifica → caccia → valida → riporta — con il perimetro imposto nel codice e un Gate delle 7 Domande prima di inviare qualsiasi cosa. Due modi per guidarlo:

  • Inglese semplice — descrivi cosa stai testando e la competenza pertinente si carica automaticamente.
  • Scaffold /hunt + CLI cbh — struttura, stato e orchestrazione delle cartelle di engagement.

→ Guida all'uso ed esempio pratico · Architettura a 6 fasi e mappatura competenza-fase · CLI cbh


Autorizzazione

Queste competenze sono destinate ad asset di cui sei proprietario o per i quali hai un'autorizzazione scritta per valutarli (asset nel perimetro di bug bounty, lettere di engagement di pentest, sfide CTF, la tua infrastruttura).

Le competenze includono gate di validazione che si attivano automaticamente quando punti Claude verso target di terze parti non verificati — il Gate delle 7 Domande di triage-validation chiede esplicitamente se l'asset è nel perimetro (Q3) e se è nell'elenco degli impatti accettati del programma (Q2). La competenza bugcrowd-reporting include l'igiene del lato ricercatore (alias Bugcrowdninja, ripristino dello stato dell'account, postura di tester amichevole) che segnala al team antifrode del target un test autorizzato e legittimo.

Il bundle esclude esplicitamente: armare 0-day contro target non autorizzati, strumentazione post-exploit, sviluppo malware, infrastruttura di targeting di massa. Vedi SECURITY.md per la posizione completa.

Attenzione — salvaguardie runtime informatiche di Anthropic. I modelli Anthropic applicano salvaguardie in tempo reale che bloccano "lo sfruttamento delle vulnerabilità o lo sviluppo di strumenti di sicurezza offensiva" per impostazione predefinita — quindi anche il lavoro autorizzato e nel perimetro può incorrere in un rifiuto che non è colpa di questo bundle. Se svolgi lavoro di sicurezza offensiva autorizzato (pentest / bug bounty / red team), iscriviti al Programma gratuito su richiesta di Verifica Informatica (CVP) di Anthropic all'indirizzo https://claude.com/form/cyber-use-case per adeguare le salvaguardie al lavoro legittimo a duplice uso. (L'esfiltrazione di massa di dati e lo sviluppo di ransomware rimangono vietati e non sono regolabili.) Dettagli: Anthropic — salvaguardie informatiche in tempo reale.


Documentazione


Perché esiste

La maggior parte delle configurazioni di Claude per il bug hunting sono o troppo generiche (un unico grande prompt "sicurezza") o troppo frammentate (segnalibri su 30 report divulgati e li rileggi ogni volta). Nessuno dei due approcci scala oltre il secondo target.

Questo bundle è stato costruito e validato attraverso engagement autorizzati che hanno esposto diverse lacune di capacità:

Engagement bug-bounty — ha evidenziato quattro lacune che uno stack iniziale di 3 competenze non poteva colmare:

  1. Nessuna disciplina di ipotesi — bozze scritte prima della validazione → ore sprecate, rapporto di validità danneggiato
  2. Nessuna tattica di reportistica per programma — i valori predefiniti VRT retrocedevano automaticamente risultati degni di P3 a P4
  3. Nessun coordinamento dell'engagement — risultati, prove e ID di invio sparsi in cartelle diverse
  4. Nessuna igiene delle prove — gli screenshot perdevano cookie e PII della vittima

Engagement red-team esterno — ha esposto cinque ulteriori lacune che i valori predefiniti del bug bounty peggioravano:

  1. I valori predefiniti conservativi ritiravano risultati reali — la mentalità WAPT fermava i test troppo presto su target difesi dove la continuazione del red-team avrebbe portato alla luce catene di bypass → redteam-mindset
  2. Nessuna consapevolezza situazionale a metà engagement — il SOC del cliente ha patchato un SQLi confermato in 30 minuti; un attaccante esterno ha bloccato 14 account durante una sessione di test dal vivo — entrambi invisibili senza una metodologia di rilevamento esplicita → mid-engagement-ir-detection
  3. Nessuna catena di attacco per piattaforme aziendali — M365 + Entra ID, SharePoint on-prem, Cisco SSL VPN, vCenter e 7 APK Android necessitavano tutti di conoscenza CVE 2024-2026 aggiornata e tradecraft specifico della piattaforma → m365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipeline
  4. Nessun formato deliverable per il cliente — i modelli di report bug bounty non si adattano al red-team aziendale dove l'output è un MD + DOCX di oltre 50KB con screenshot incorporati →

Le competenze per classe hunt-* colmano la lacuna zero ("cosa dovrei cercare nelle applicazioni web") — le 24 originali codificano pattern da 681 report HackerOne divulgati, con oltre 20 competenze per framework/superficie aggiunte dall'espansione v3 della community — Claude conosce i modelli di catene reali per cui i triager hanno pagato, non l'astratto OWASP Top 10. I livelli di piattaforma aziendale e tradecraft red-team affrontano ciò che il solo bug bounty non può: engagement red-team esterni contro target aziendali monitorati.


Roadmap

  • Integrazione MCP HackerOne (attualmente solo Burp MCP collegato)
  • Livello di memoria per engagement — richiamo di pattern tra target
  • Competenze di caccia specifiche per settore — hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliance
  • Competenza parser di regole del programma — genera automaticamente scope.md strutturato dal testo del programma
  • Aggiornamento competenze hunt-* con nuovi report divulgati (riesecuzione public-skills-builder)
  • Competenze aggiuntive per piattaforme aziendali — citrix-netscaler-deep, f5-bigip-attack, (Servizi certificati AD)

Sponsor

Atlas Cloud

Atlas Cloud è una piattaforma di inferenza AI multimodale che offre agli sviluppatori un'unica API AI per accedere ad API di generazione video, generazione immagini e LLM. Invece di gestire più integrazioni di fornitori, ti colleghi una volta e ottieni accesso unificato a oltre 300 modelli curati su tutte le modalità.

Scopri la nuova promozione del piano di coding di Atlas Cloud per un accesso API più economico: https://www.atlascloud.ai/console/coding-plan


Informazioni

Tradecraft operativo accumulato in engagement di bug bounty e pentest autorizzati, codificato in competenze Claude. Indipendente dalla piattaforma — si inserisce in qualsiasi flusso di lavoro di engagement già in uso, o nessuno.

Autore: ElementalSoul · Ricerca sulla sicurezza GenAI

Progetto gemello: Claude-OSINT — competenze abbinate per la fase di ricognizione che questo bundle riprende dopo. Le sue due competenze di ricognizione (offensive-osint, osint-methodology) sono mantenute canonicamente qui e riesportate là, quindi le due sono identiche byte per byte. Installare entrambi è sicuro: l'installatore di ogni bundle (install.sh su macOS/Linux, install.ps1 su Windows) registra un manifesto, lo script salta la ricopiatura di una competenza identica e --uninstall mantiene qualsiasi competenza che l'altro bundle possiede ancora — disinstallare uno non rompe mai l'altro.

Fondazione fornita: shuvonsec/claude-bug-bounty — metodologia, validazione, reportistica, libreria di payload (8 di 82 competenze + 15 comandi barra)

Strumento generatore utilizzato (non fornito): shuvonsec/public-skills-builder — utilizzato per creare competenze per classe dai report divulgati H1

Ispirazioni:

  • archangel / douglasday — cacciatore H1 top-10; pattern di competenze per classe
  • Trail of Bits — trailofbits/skills — disciplina di creazione competenze
  • SecSkills — trilwu/secskills — pattern subagente

Inventario strumenti:

  • PortSwigger Burp Suite + estensione MCP Server
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

Licenza: MIT — usa liberamente, l'attribuzione è gradita.


"Dai a Claude la competenza giusta e smette di essere un chatbot. Diventa un operatore."

Scarica lo strumento
Percorso82 competenze + 15 comandi barraCLI cbhScaffolder hunt
A — plugin✅ con namespace claude-bughunter:➕ pipx install separato❌ solo clone
B — copia installazione✅ copiate in ~/.claude/✅ dal clone✅ dal clone
Categoria#Esempi
Caccia applicazioni web13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect
Autenticazione e identità7auth-bypass, sessione, OAuth, SAML, MFA-bypass, ATO
API e infrastruttura15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
Avanzate e concorrenza6race-condition, HTTP smuggling, deserializzazione, cache-poison
Framework specifici4Next.js, Node.js, Laravel, Spring Boot
Identità e cloud aziendali ★3M365/Entra, Okta, cloud-IAM-deep
Infrastruttura e appliance ★4VMware vCenter, VPN aziendale, SharePoint, ASP.NET/NTLM
Tradecraft red-team ★4redteam-mindset, pipeline APK, ricognizione supply-chain, rilevamento IR a metà engagement
Ricognizione e OSINT4web2-recon, offensive-osint, sottodomini
Flusso di lavoro, reportistica e specializzate11metodologia, triage-validation, evidence-hygiene, reportistica consapevole VRT
DocContenuti
README.mdQuesto file — panoramica, avvio rapido, ambito, riepilogo competenze
INSTALL.mdConfigurazione completa con integrazione Burp MCP e rigeneratore opzionale delle competenze
USAGE.mdWalkthrough del flusso di lavoro · albero decisionale · esempio di engagement pratico
docs/architecture.mdArchitettura a 6 fasi · mappatura competenza-fase · composizione dell'engagement
docs/cbh-cli.mdCLI cbh — runner nativo che orchestra ricognizione + classifica + triage + report
docs/cve-coverage.mdIstantanea della copertura CISA KEV — aggiornata settimanalmente tramite il modello di flusso di lavoro in docs/automation/cve-refresh.yml.template
docs/credits.mdAttribuzione completa: 43 competenze originali + 8 fornite da upstream
CONTRIBUTING.mdLinee guida PR · standard di qualità delle competenze · ambito
SECURITY.mdPosizione di uso autorizzato · divulgazione responsabile · cosa è escluso
LICENSEMIT
redteam-report-template
  • Nessun modello di escalation post-credenziali — quando la ricognizione produceva credenziali (chiavi AWS, JWT, JSON GCP), non era chiaro cosa concedessero o come escalarle → cloud-iam-deep
  • ad-cs-attack
  • Aggiornamento trimestrale della matrice CVE per VPN aziendali per tenere traccia delle advisory 2026
  • Aggiornamento SVG architettura per includere il livello di piattaforma aziendale a 7 competenze