
Un bundle di competenze per Claude Code per la caccia ai bug e il lavoro di red-team esterno - 82 competenze, 15 comandi slash, 681 pattern di report divulgati curati in 24 classi di vulnerabilità principali, più matrici di attacco per identità aziendale e infrastruttura.
Un bundle di competenze Claude autonomo per la caccia ai bug e il lavoro di red-team esterno · 82 competenze · 15 comandi barra · 681 pattern di report divulgati su 24 classi di vulnerabilità principali · matrici di attacco per identità e infrastruttura aziendale · scaffolding delle cartelle di engagement · integrazione Burp MCP · testato su engagement autorizzati di red-team e bug hunting, oltre a piattaforme di formazione pubbliche (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Realizzato da Sachin Sharma — Ricerca sulla sicurezza Bug Hunting & GenAI.
claude-bughunter è un bundle di competenze pronto all'uso per il sistema di competenze di Claude Code. Installalo una volta e Claude Code smette di essere un chatbot e inizia a comportarsi come un ricercatore senior di bug hunting o un operatore red-team: conosce le tecniche, i modelli di catene, le mappature VRT, le catene CVE delle piattaforme e l'igiene — e rimane nel perimetro.
Quattro livelli sovrapposti:
bb-methodology + redteam-mindset: il flusso di lavoro non lineare a 5 fasi, il framework di pensiero critico e la disciplina dell'operatore red-team.hunt-* curate da 681 report HackerOne divulgati: pattern di rilevamento per classe, payload, tabelle di bypass e modelli di catene.triage-validation + reportistica + evidence-hygiene: il Gate delle 7 Domande, gravità consapevole del VRT, confutazioni OOS, redazione PII e deliverable per il red-team.Tutto attivato automaticamente per argomento — descrivi in inglese semplice cosa stai testando e la competenza pertinente si carica. Nessuna invocazione per nome.
Opzione A — installa come plugin di Claude Code (consigliato). Da dentro Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Tutte le 82 competenze + 15 comandi vengono caricati con namespace claude-bughunter: e si aggiornano quando incrementi la versione del plugin — nessun file copiato in ~/.claude/.
Opzione B — installazione tramite copia (nessun sistema di plugin / pin a un clone):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Entrambi copiano le competenze + comandi in ~/.claude/ (macOS/Linux) o %USERPROFILE%\.claude\ (Windows) e collegano lo scaffolder di engagement hunt.
Cosa offre ogni percorso di installazione:
| Percorso | 82 competenze + 15 comandi barra | CLI cbh | Scaffolder hunt |
|---|---|---|---|
| A — plugin | ✅ con namespace claude-bughunter: | ➕ pipx install separato | ❌ solo clone |
| B — copia installazione | ✅ copiate in ~/.claude/ | ✅ dal clone | ✅ dal clone |
Il plugin è il percorso più veloce per competenze + comandi barra. Il runner nativo da terminale
cbh si installa autonomamente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter
— così gli utenti del plugin possono aggiungerlo senza un clone completo (vedi cbh CLI).
Lo scaffolder di engagement hunt viene fornito con il clone (Opzione B).
Questo è tutto. Apri Claude Code e descrivi in inglese semplice cosa stai testando — la competenza giusta si carica automaticamente, nessuna invocazione per nome:
> Sto testando acme.com — un target HackerOne nel perimetro. Esegui ricognizione e classifica la superficie.
⟳ caricamento competenze: web2-recon, offensive-osint, bb-methodology …
→ enumerazione sottodomini (subfinder + crt.sh) … 47 host
→ host attivi (httpx) … 12 · fingerprint tecnologico … 6 stack distinti
→ superficie classificata: api.acme.com (GraphQL, introspection ON) ← inizia qui
auth.acme.com (OAuth, SSO) ← hunt-oauth
Prossimo passo: vuoi che analizzi l'introspection GraphQL + il redirect_uri OAuth?
→ Guida completa all'installazione · Guida all'uso · catalogo competenze ricercabile.
Il blocco sopra è una trascrizione illustrativa. Per registrare una demo reale della tua sessione:
asciinema rec demo.cast→ carica su asciinema.org e inserisci il badge qui.
Le competenze sono semplici Agent Skills — lo stesso formato SKILL.md che Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent caricano tutti. Un comando le installa ovunque:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) copia le competenze in ogni percorso dell'ambiente (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) collega il server Burp MCP in ciascuno. Il livello completo di conoscenza viene trasportato su tutti e quattro — i comandi barra e il motore /hunt rimangono solo su Claude Code per progettazione.
Questo bundle copre la superficie di attacco esterna — tutto ciò che è raggiungibile da Internet senza compromettere prima un endpoint interno.