Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Claude-BugHunter — バグハンティングと外部レッドチーム作業のためのClaude Codeスキルバンドル - 82のスキル、15のスラッシュコマンド、24のコア脆弱性クラスにわたって厳選された681の開示レポートパターン、さらにエンタープライズID + インフラストラクチャ攻撃マトリックス。 | Kitploit
ツール/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (オープンソースインテリジェンス)偵察脆弱性分析エクスプロイトウェブセキュリティペネトレーションテストクラウドセキュリティ学習と教育レッドチーミング厳選リソースAPIセキュリティOSINT (オープンソースインテリジェンス) 第14位
3.5k528118時間15分前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

バグハンティングと外部レッドチーム作業のためのClaude Codeスキルバンドル - 82のスキル、15のスラッシュコマンド、24のコア脆弱性クラスにわたって厳選された681の開示レポートパターン、さらにエンタープライズID + インフラストラクチャ攻撃マトリックス。

リポジトリを見るウェブサイト

claude-bughunter バナー

claude-bughunter

バグハンティングと外部レッドチームワークのためのセルフコンテナ化Claudeスキルバンドル · 82スキル · 15スラッシュコマンド · 681件の開示レポートパターンを24のコア脆弱性クラスにわたってカバー · エンタープライズID+インフラ攻撃マトリクス · エンゲージメントフォルダスキャフォールディング · Burp MCP統合 · 承認済みレッドチーム・バグハンティングエンゲージメントおよび公開トレーニングプラットフォーム(DVWA、OWASP Juice Shop、Hacker101、testphp.vulnweb.com)で実戦検証済み。

Sachin Sharma(リンクトイン) — バグハンティング&GenAIセキュリティリサーチ。

スポンサー提供
Atlas Cloud


これは何か?

claude-bughunter は、Claude Codeスキルシステムに簡単に追加できるスキルバンドルです。一度インストールすれば、Claude Codeは単なるチャットボットではなくなり、シニアのバグハンティング研究者やレッドチームオペレーターのように振る舞います。テクニック、チェインテンプレート、VRTマッピング、プラットフォームのCVEチェイン、そしてハイジーンを理解し、スコープ内に留まります。

4つのレイヤーが積み重なっています:

  • Think — bb-methodology + redteam-mindset:5フェーズの非線形ワークフロー、批判的思考フレームワーク、レッドチームオペレーターの規律。
  • Hunt webapps — 681件の開示HackerOneレポートから厳選された48の hunt-* スキル:クラスごとの検出パターン、ペイロード、バイパステーブル、チェインテンプレート。
  • Hit the perimeter — エンタープライズプラットフォームチェイン(M365/Entra、Okta、vCenter、SSL-VPNアプライアンス、SharePoint、クラウドIAM):最新の2024〜2026 CVEチェイン+認証情報取得後のエスカレーション。
  • Ship it — triage-validation + レポート作成 + evidence-hygiene:7つの質問ゲート、VRT対応の重大度判定、OOS反論、PII編集、レッドチーム成果物。

すべてトピックによって自動的にトリガーされます。テストしている内容を平易な英語で説明するだけで、関連するスキルが自動で読み込まれます。名前で呼び出す必要はありません。


クイックスタート

オプションA — Claude Codeプラグインとしてインストール(推奨)。 Claude Code内から:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

すべての82スキル+15コマンドが claude-bughunter: 名前空間で読み込まれ、プラグインバージョンを更新すると自動で更新されます。~/.claude/ にファイルをコピーする必要はありません。

オプションB — 手動インストール(プラグインシステムなし/特定のクローンを使いたい場合):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

どちらもスキル+コマンドを ~/.claude/(macOS/Linux)または %USERPROFILE%\.claude\(Windows)にコピーし、hunt エンゲージメントスキャフォルダを配線します。

各インストールパスで得られるもの:

プラグインはスキル+スラッシュコマンドへの最速のパスです。ターミナルネイティブの cbh ランナーはスタンドアロンでインストール — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — これにより、プラグインユーザーは完全なクローンなしで追加できます(cbh CLIを参照)。hunt エンゲージメントスキャフォルダはクローン(オプションB)に同梱されています。

これで完了です。Claude Codeを開き、テストしている内容を平易な英語で説明するだけで、適切なスキルが自動的に読み込まれます。名前で呼び出す必要はありません:

root@kitploit:~
> Testing acme.com — スコープ内のHackerOneターゲット。偵察を実行し、攻撃対象をランク付けして。

  ⟳ スキル読み込み中: web2-recon, offensive-osint, bb-methodology …
    → サブドメイン列挙 (subfinder + crt.sh) … 47ホスト
    → 稼働ホスト (httpx) … 12 · 技術フィンガープリント … 6つの異なるスタック
    → ランク付けされた攻撃対象: api.acme.com (GraphQL, introspection ON)  ← ここから開始
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  次: GraphQL introspection + OAuth redirect_uriを調査してほしい?

→ 完全なインストールガイド · 使用ガイド · 検索可能なスキルカタログ

上記のブロックは説明用のトランスクリプトです。実際のデモを記録するには:asciinema rec demo.cast → asciinema.org にアップロードして、ここにバッジを配置してください。


4つのハーネスで動作

1つのインストールで4つのエージェントハーネス — Claude Code、OpenCode、Codex CLI、Hermes Agent

スキルはプレーンなAgent Skillsです。同じ SKILL.md フォーマットで、Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent がすべて読み込めます。1つのコマンドでどこにでもインストールできます:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all(-All)はスキルを各ハーネスのパス(~/.claude/skills、~/.agents/skills、~/.hermes/skills)にコピーします。--burp-mcp(-BurpMcp)は各ハーネスにBurp MCPサーバーを配線します。完全な 知識 レイヤーは4つすべてに移植されます。スラッシュコマンドと /hunt エンジンは設計上Claude Code専用のままです。

→ マルチハーネスガイド


スター履歴

スター履歴チャート

スコープ — このバンドルの対象範囲とそうでないもの

このバンドルは外部攻撃対象領域 — 内部エンドポイントを侵害せずにインターネットから到達可能なものすべて — をカバーします。

対象範囲内

  • バグバウンティハンティング — Webアプリ、API、SaaS、GraphQL、OAuth、JWT、ファイルアップロード、IDOR、SSRF、RCEチェイン
  • Webアプリケーションペネトレーションテスト — OWASPマッピングされたバグクラス+規律ルールの完全なhunt-*カバレッジ
  • 外部レッドチームエンゲージメント — インターネットに面したエンタープライズ環境への初期アクセス:M365 / Entra ID、Okta-as-IdP、SharePoint on-prem(ToolShell + レガシーSOAP)、VMware vCenter / Workspace ONE、SSL-VPNアプライアンス(Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5)、Android APKレッドチーム、サプライチェーン偵察
  • クラウド設定ミス+認証情報取得後のエスカレーション — パブリックS3、IMDSチェイン、STS AssumeRole、クロスアカウント confused-deputy
  • 偵察+OSINT — サブドメイン列挙、IDファブリックマッピング、証明書透明性、JS分析、シークレットスキャン
  • レポート作成 — H1、Bugcrowd(VRT対応)、Intigriti、Immunefi、およびクライアント向けレッドチーム成果物フォーマット

対象範囲外(意図的な設計判断 — ギャップではありません)

  • 内部Active Directory攻撃 — BloodHound、Kerberoasting、ASREProast、DCSync、Pass-the-Hash、AD CS悪用、ntlmrelayx、Responder、PetitPotamなど。運用リスクプロファイルが異なります。別のツールと判断が必要です。将来のバンドルとして計画。
  • C2フレームワーク — Cobalt Strike、Sliver、Mythic、Havoc、BRC4のトレードクラフト。外部専用エンゲージメントモデルでは範囲外。
  • ポストエクスプロイト/永続化/ラテラル — Mimikatz/comsvcs LSASSダンプ、ゴールデン/シルバーチケット、名前付きパイプなりすまし、永続化(レジストリ、スケジュールタスク、WMIイベント、COMハイジャック)、トークン窃取。これらは境界が突破された後に発生します — 別のバンドルの領域。
  • エベイジョン — AMSIバイパス、ETWパッチ、AV/EDRバイパス。上記のC2トレードクラフトに関連。
  • iOSペネトレーションテスト/ハードウェア/RF/ICS — 設計上範囲外。
  • バイナリエクスプロイト/カーネルpwn/ブラウザ内部 — 異なるスキル領域。

内部レッドチームでKerberos経由のドメイン乗っ取りチェインやラテラルムーブメントを実行している場合、そのフェーズではこのバンドルは役に立ちません。それを事前に明確にしておきます。外部攻撃対象から内部レッドチームツール(Impacket、NetExec、CrackMapExec、Rubeus、Certify、BloodHound)への引き継ぎは意図的に範囲外です。内部ADとポストエクスプロイトのカバレッジは将来のアップデートで追加される可能性があります。


内容

82スキル、トピックごとに自動読み込み — 名前での呼び出し不要。外部攻撃対象領域のカバレッジ:

完全な検索可能カタログ → docs/skills.md。さらに15のスラッシュコマンド(/hunt、/recon、/report、…)と、対象の攻撃対象領域をマッピングし各発見情報を処理するスキルにルーティングする決定論的エンゲージメントエンジン(engine/)が同梱されています。


仕組み

6フェーズの非線形ワークフロー — recon(偵察)→ map & rank(マッピングとランク付け)→ hunt(ハント)→ validate(検証)→ report(報告) — スコープはコードで強制され、7つの質問ゲートが提出前に通過します。2つの駆動方法:

  • 平易な英語 — テスト内容を説明するだけで、関連するスキルが自動読み込み。
  • /hunt スキャフォルダ+cbh CLI — エンゲージメントフォルダ構造、状態、オーケストレーション。

→ 使用ガイドと実例 · 6フェーズアーキテクチャとスキル→フェーズマッピング · cbh CLI


許可

これらのスキルは、所有している、または書面による評価許可を得ているアセット(バグバウンティのスコープ内アセット、ペネトレーションテストエンゲージメントレター、CTFチャレンジ、自身のインフラ)を対象としています。

スキルには、未検証の第三者ターゲットにClaudeを向けたときに自動トリガーされる検証ゲートが含まれています — triage-validationの7つの質問ゲートは、アセットがスコープ内かどうか(Q3)、プログラムの許容影響リストに載っているかどうか(Q2)を明示的に尋ねます。bugcrowd-reportingスキルには研究者側のハイジーン(Bugcrowdninjaエイリアス、アカウント状態の復元、フレンドリーテスターの姿勢)が含まれており、対象の不正対策チームに正当な認可済みテストであることを示します。

このバンドルは明示的に除外します:未承認ターゲットに対する0-dayの武器化、ポストエクスプロイトツール、マルウェア開発、大量ターゲットのインフラ。完全な姿勢についてはSECURITY.mdを参照。

注意 — Anthropicランタイムのサイバーセーフガード。 Anthropicのモデルはリアルタイムのセーフガードを適用し、デフォルトで「脆弱性の悪用や攻撃的セキュリティツールの開発」をブロックします。そのため、認可されたスコープ内の作業でも、このバンドルとは無関係の拒否が発生する可能性があります。認可された攻撃的セキュリティ(ペンテスト/バグバウンティ/レッドチーム)を行う場合は、Anthropicの無料の申請ベース Cyber Verification Program (CVP) に登録し、正当なデュアルユース作業に対してセーフガードを調整してください(大量データ流出やランサムウェア開発は引き続き禁止され、調整不可)。詳細:Anthropic — リアルタイムサイバーセーフガード


ドキュメント


これが存在する理由

ほとんどのバグハンティングClaudeセットアップは、汎用的すぎるか(1つの大きな「セキュリティ」プロンプト)、断片的すぎるか(30件の開示レポートをブックマークしてエンゲージメントごとに読み直す)のどちらかです。どちらも2つ目のターゲット以降はスケールしません。

このバンドルは、さまざまな能力ギャップを露呈した認可エンゲージメントを通じて構築および検証されました:

バグバウンティエンゲージメント — 初心者向け3スキルスタックでは埋められない4つのギャップが浮き彫りになりました:

  1. 仮説の規律がない — 検証前にドラフトを作成 → 時間の浪費、有効率の低下
  2. プログラムごとの報告戦術がない — VRTデフォルトがP3相当の発見をP4に自動ダウングレード
  3. エンゲージメント調整がない — 発見情報、証拠、提出IDがフォルダ全体に散在
  4. 証拠ハイジーンがない — スクリーンショットがCookieや被害者のPIIを漏洩

外部レッドチームエンゲージメント — バグバウンティのデフォルトがさらに悪化させた追加の5つのギャップが露呈:

  1. 保守的なデフォルトが実際の発見を引き下げた — WAPTマインドセットにより、レッドチームが続行すればバイパスチェインが発見できた防御されたターゲットで早期にテストを停止 → redteam-mindset
  2. エンゲージメント中の状況認識がない — クライアントSOCが確認されたSQLiを30分以内にパッチ適用;外部攻撃者がライブテストセッション中に14アカウントをロック — 明確な検出方法論なしではどちらも見えない → mid-engagement-ir-detection
  3. エンタープライズプラットフォーム攻撃チェインがない — M365 + Entra ID、オンプレミスSharePoint、Cisco SSL VPN、vCenter、7つのAndroid APKはすべて、最新の2024〜2026 CVE知識とプラットフォーム固有のトレードクラフトが必要 → m365-entra-attack、okta-attack、hunt-sharepoint、hunt-aspnet、hunt-ntlm-info、vmware-vcenter-attack、enterprise-vpn-attack、apk-redteam-pipeline
  4. クライアント向け成果物フォーマットがない — バグバウンティレポートテンプレートは、出力が50KB以上のMD+DOCXでスクリーンショットを埋め込むエンタープライズレッドチームには不向き → redteam-report-template
  5. 認証情報取得後のエスカレーションモデルがない — 偵察で認証情報(AWSキー、JWT、GCP JSON)が得られたときに、それが何を許可するのか、どうエスカレーションするのかが不明 →

クラス別の hunt-* スキルはギャップゼロ(「Webアプリで何を探すべきか」)に対処します — 元の24は681件の開示HackerOneレポートからパターンを体系化し、コミュニティv3拡張で20以上のフレームワーク/サーフェススキルが追加されました。Claudeは抽象的なOWASP Top 10ではなく、実際のトリアージ担当者が報酬を支払った実際のチェインテンプレートを理解します。エンタープライズプラットフォームとレッドチームトレードクラフトのレイヤーは、バグバウンティだけでは対処できないものに対応します:監視されたエンタープライズターゲットに対する外部レッドチームエンゲージメント。


ロードマップ

  • HackerOne MCP統合(現在はBurp MCPのみ配線済み)
  • エンゲージメントごとのメモリレイヤー — ターゲット間のパターン呼び出し
  • 業界特化型ハントスキル — hunt-fintech-graphql、hunt-healthcare-fhir、hunt-gov-compliance
  • プログラムルールパーサースキル — プログラムテキストから構造化 scope.md を自動生成
  • 新しい開示レポートで hunt-* スキルを更新(public-skills-builder 再実行)
  • 追加エンタープライズプラットフォームスキル — citrix-netscaler-deep、f5-bigip-attack、ad-cs-attack(AD証明書サービス)

スポンサー

Atlas Cloud

Atlas Cloud は、開発者に単一のAI APIを提供し、動画生成、画像生成、LLM APIへのアクセスを可能にするフルモーダルAI推論プラットフォームです。複数のベンダー統合を管理する代わりに、一度接続するだけで300以上の厳選モデルに統合アクセスできます。

より予算に優しいAPIアクセスについては、Atlas Cloudの新しいコーディングプランプロモーションをご確認ください:https://www.atlascloud.ai/console/coding-plan


について

バグバウンティエンゲージメントと認可ペネトレーションテストで蓄積された運用トレードクラフトを、Claudeスキルに体系化しました。プラットフォームに依存しません — 既存のエンゲージメントワークフローに組み込むことも、単独で使用することもできます。

作者: ElementalSoul · GenAIセキュリティリサーチ

姉妹プロジェクト: Claude-OSINT — このバンドルが引き継ぐ偵察フェーズ用のペアスキル。その2つの偵察スキル(offensive-osint、osint-methodology)はここで正式にメンテナンスされ、そこに再エクスポートされているため、両者はバイトレベルで同一です。両方をインストールしても安全です: 各バンドルのインストーラ(macOS/Linuxは install.sh、Windowsは install.ps1)はマニフェストを記録し、同一のスキルを再コピーしないようにスキップし、--uninstall はもう一方のバンドルが依然として所有するスキルを保持します — 一方をアンインストールしても他方が壊れることはありません。

ベンダー提供の基盤: shuvonsec/claude-bug-bounty — 方法論、検証、レポート作成、ペイロードライブラリ(82スキル中8スキル+15スラッシュコマンド)

使用したジェネレータツール(ベンダー提供ではありません): shuvonsec/public-skills-builder — H1開示レポートからクラス別スキルをスキャフォールディングするために使用

インスピレーション:

  • archangel / douglasday — トップ10 H1ハンター;クラス別スキルパターン
  • Trail of Bits — trailofbits/skills — スキル作成規律
  • SecSkills — trilwu/secskills — サブエージェントパターン

ツール一覧:

  • PortSwigger Burp Suite + MCP Server拡張機能
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

ライセンス: MIT — 自由に使用可能。帰属表示を歓迎します。


"Claudeに適切なスキルを与えれば、チャットボットではなくなる。オペレーターになるのだ。"

ツールをダウンロード
パス82スキル+15スラッシュコマンドcbh CLIhunt スキャフォルダ
A — プラグイン✅ claude-bughunter: 名前空間➕ 別途 pipx install が必要❌ クローンのみ
B — 手動インストール✅ ~/.claude/ にコピー✅ クローンから利用可✅ クローンから利用可
カテゴリ#例
Webアプリケーションハンティング13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect
認証とID7auth-bypass, session, OAuth, SAML, MFA-bypass, ATO
APIとインフラ15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
高度・並行処理6race-condition, HTTP smuggling, deserialization, cache-poison
フレームワーク固有4Next.js, Node.js, Laravel, Spring Boot
エンタープライズIDとクラウド ★3M365/Entra, Okta, cloud-IAM-deep
インフラ・アプライアンス ★4VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM
レッドチームトレードクラフト ★4redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR
偵察・OSINT4web2-recon, offensive-osint, subdomain
ワークフロー、レポート、専門分野11methodology, triage-validation, evidence-hygiene, VRT-aware reporting
ドキュメント内容
README.mdこのファイル — 概要、クイックスタート、スコープ、スキルサマリー
INSTALL.mdBurp MCP統合とオプションのスキル再生成機能を含む完全セットアップ
USAGE.mdワークフローウォークスルー · 決定木 · 実践エンゲージメント例
docs/architecture.md6フェーズアーキテクチャ · スキル→フェーズマッピング · エンゲージメント構成
docs/cbh-cli.mdcbh CLI — recon + classify + triage + report をオーケストレートするネイティブランナー
docs/cve-coverage.mdCISA KEVカバレッジスナップショット — docs/automation/cve-refresh.yml.templateのワークフローテンプレートで毎週更新
docs/credits.md完全な帰属表示:43のオリジナルスキル+8つは上流からベンダー提供
CONTRIBUTING.mdPRガイドライン · スキル品質基準 · スコープ
SECURITY.md認可使用の姿勢 · 責任ある開示 · 除外事項
LICENSEMIT
cloud-iam-deep
  • エンタープライズVPN CVEマトリクスを四半期ごとに更新し、2026年の勧告に対応
  • アーキテクチャSVGに7スキルのエンタープライズプラットフォームレイヤーを含めるよう更新