
バグハンティングと外部レッドチーム作業のためのClaude Codeスキルバンドル - 82のスキル、15のスラッシュコマンド、24のコア脆弱性クラスにわたって厳選された681の開示レポートパターン、さらにエンタープライズID + インフラストラクチャ攻撃マトリックス。
バグハンティングと外部レッドチームワークのためのセルフコンテナ化Claudeスキルバンドル · 82スキル · 15スラッシュコマンド · 681件の開示レポートパターンを24のコア脆弱性クラスにわたってカバー · エンタープライズID+インフラ攻撃マトリクス · エンゲージメントフォルダスキャフォールディング · Burp MCP統合 · 承認済みレッドチーム・バグハンティングエンゲージメントおよび公開トレーニングプラットフォーム(DVWA、OWASP Juice Shop、Hacker101、testphp.vulnweb.com)で実戦検証済み。
Sachin Sharma(リンクトイン) — バグハンティング&GenAIセキュリティリサーチ。
claude-bughunter は、Claude Codeスキルシステムに簡単に追加できるスキルバンドルです。一度インストールすれば、Claude Codeは単なるチャットボットではなくなり、シニアのバグハンティング研究者やレッドチームオペレーターのように振る舞います。テクニック、チェインテンプレート、VRTマッピング、プラットフォームのCVEチェイン、そしてハイジーンを理解し、スコープ内に留まります。
4つのレイヤーが積み重なっています:
bb-methodology + redteam-mindset:5フェーズの非線形ワークフロー、批判的思考フレームワーク、レッドチームオペレーターの規律。hunt-* スキル:クラスごとの検出パターン、ペイロード、バイパステーブル、チェインテンプレート。triage-validation + レポート作成 + evidence-hygiene:7つの質問ゲート、VRT対応の重大度判定、OOS反論、PII編集、レッドチーム成果物。すべてトピックによって自動的にトリガーされます。テストしている内容を平易な英語で説明するだけで、関連するスキルが自動で読み込まれます。名前で呼び出す必要はありません。
オプションA — Claude Codeプラグインとしてインストール(推奨)。 Claude Code内から:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
すべての82スキル+15コマンドが claude-bughunter: 名前空間で読み込まれ、プラグインバージョンを更新すると自動で更新されます。~/.claude/ にファイルをコピーする必要はありません。
オプションB — 手動インストール(プラグインシステムなし/特定のクローンを使いたい場合):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
どちらもスキル+コマンドを ~/.claude/(macOS/Linux)または %USERPROFILE%\.claude\(Windows)にコピーし、hunt エンゲージメントスキャフォルダを配線します。
各インストールパスで得られるもの:
プラグインはスキル+スラッシュコマンドへの最速のパスです。ターミナルネイティブの cbh ランナーはスタンドアロンでインストール — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — これにより、プラグインユーザーは完全なクローンなしで追加できます(cbh CLIを参照)。hunt エンゲージメントスキャフォルダはクローン(オプションB)に同梱されています。
これで完了です。Claude Codeを開き、テストしている内容を平易な英語で説明するだけで、適切なスキルが自動的に読み込まれます。名前で呼び出す必要はありません:
> Testing acme.com — スコープ内のHackerOneターゲット。偵察を実行し、攻撃対象をランク付けして。
⟳ スキル読み込み中: web2-recon, offensive-osint, bb-methodology …
→ サブドメイン列挙 (subfinder + crt.sh) … 47ホスト
→ 稼働ホスト (httpx) … 12 · 技術フィンガープリント … 6つの異なるスタック
→ ランク付けされた攻撃対象: api.acme.com (GraphQL, introspection ON) ← ここから開始
auth.acme.com (OAuth, SSO) ← hunt-oauth
次: GraphQL introspection + OAuth redirect_uriを調査してほしい?
→ 完全なインストールガイド · 使用ガイド · 検索可能なスキルカタログ
上記のブロックは説明用のトランスクリプトです。実際のデモを記録するには:
asciinema rec demo.cast→ asciinema.org にアップロードして、ここにバッジを配置してください。
スキルはプレーンなAgent Skillsです。同じ SKILL.md フォーマットで、Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent がすべて読み込めます。1つのコマンドでどこにでもインストールできます:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all(-All)はスキルを各ハーネスのパス(~/.claude/skills、~/.agents/skills、~/.hermes/skills)にコピーします。--burp-mcp(-BurpMcp)は各ハーネスにBurp MCPサーバーを配線します。完全な 知識 レイヤーは4つすべてに移植されます。スラッシュコマンドと /hunt エンジンは設計上Claude Code専用のままです。
このバンドルは外部攻撃対象領域 — 内部エンドポイントを侵害せずにインターネットから到達可能なものすべて — をカバーします。
内部レッドチームでKerberos経由のドメイン乗っ取りチェインやラテラルムーブメントを実行している場合、そのフェーズではこのバンドルは役に立ちません。それを事前に明確にしておきます。外部攻撃対象から内部レッドチームツール(Impacket、NetExec、CrackMapExec、Rubeus、Certify、BloodHound)への引き継ぎは意図的に範囲外です。内部ADとポストエクスプロイトのカバレッジは将来のアップデートで追加される可能性があります。
82スキル、トピックごとに自動読み込み — 名前での呼び出し不要。外部攻撃対象領域のカバレッジ:
完全な検索可能カタログ → docs/skills.md。さらに15のスラッシュコマンド(/hunt、/recon、/report、…)と、対象の攻撃対象領域をマッピングし各発見情報を処理するスキルにルーティングする決定論的エンゲージメントエンジン(engine/)が同梱されています。
6フェーズの非線形ワークフロー — recon(偵察)→ map & rank(マッピングとランク付け)→ hunt(ハント)→ validate(検証)→ report(報告) — スコープはコードで強制され、7つの質問ゲートが提出前に通過します。2つの駆動方法:
/hunt スキャフォルダ+cbh CLI — エンゲージメントフォルダ構造、状態、オーケストレーション。→ 使用ガイドと実例 · 6フェーズアーキテクチャとスキル→フェーズマッピング · cbh CLI
これらのスキルは、所有している、または書面による評価許可を得ているアセット(バグバウンティのスコープ内アセット、ペネトレーションテストエンゲージメントレター、CTFチャレンジ、自身のインフラ)を対象としています。
スキルには、未検証の第三者ターゲットにClaudeを向けたときに自動トリガーされる検証ゲートが含まれています — triage-validationの7つの質問ゲートは、アセットがスコープ内かどうか(Q3)、プログラムの許容影響リストに載っているかどうか(Q2)を明示的に尋ねます。bugcrowd-reportingスキルには研究者側のハイジーン(Bugcrowdninjaエイリアス、アカウント状態の復元、フレンドリーテスターの姿勢)が含まれており、対象の不正対策チームに正当な認可済みテストであることを示します。
このバンドルは明示的に除外します:未承認ターゲットに対する0-dayの武器化、ポストエクスプロイトツール、マルウェア開発、大量ターゲットのインフラ。完全な姿勢についてはSECURITY.mdを参照。
注意 — Anthropicランタイムのサイバーセーフガード。 Anthropicのモデルはリアルタイムのセーフガードを適用し、デフォルトで「脆弱性の悪用や攻撃的セキュリティツールの開発」をブロックします。そのため、認可されたスコープ内の作業でも、このバンドルとは無関係の拒否が発生する可能性があります。認可された攻撃的セキュリティ(ペンテスト/バグバウンティ/レッドチーム)を行う場合は、Anthropicの無料の申請ベース Cyber Verification Program (CVP) に登録し、正当なデュアルユース作業に対してセーフガードを調整してください(大量データ流出やランサムウェア開発は引き続き禁止され、調整不可)。詳細:Anthropic — リアルタイムサイバーセーフガード
ほとんどのバグハンティングClaudeセットアップは、汎用的すぎるか(1つの大きな「セキュリティ」プロンプト)、断片的すぎるか(30件の開示レポートをブックマークしてエンゲージメントごとに読み直す)のどちらかです。どちらも2つ目のターゲット以降はスケールしません。
このバンドルは、さまざまな能力ギャップを露呈した認可エンゲージメントを通じて構築および検証されました:
バグバウンティエンゲージメント — 初心者向け3スキルスタックでは埋められない4つのギャップが浮き彫りになりました:
外部レッドチームエンゲージメント — バグバウンティのデフォルトがさらに悪化させた追加の5つのギャップが露呈:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack、okta-attack、hunt-sharepoint、hunt-aspnet、hunt-ntlm-info、vmware-vcenter-attack、enterprise-vpn-attack、apk-redteam-pipelineredteam-report-templateクラス別の hunt-* スキルはギャップゼロ(「Webアプリで何を探すべきか」)に対処します — 元の24は681件の開示HackerOneレポートからパターンを体系化し、コミュニティv3拡張で20以上のフレームワーク/サーフェススキルが追加されました。Claudeは抽象的なOWASP Top 10ではなく、実際のトリアージ担当者が報酬を支払った実際のチェインテンプレートを理解します。エンタープライズプラットフォームとレッドチームトレードクラフトのレイヤーは、バグバウンティだけでは対処できないものに対応します:監視されたエンタープライズターゲットに対する外部レッドチームエンゲージメント。
hunt-fintech-graphql、hunt-healthcare-fhir、hunt-gov-compliancescope.md を自動生成hunt-* スキルを更新(public-skills-builder 再実行)citrix-netscaler-deep、f5-bigip-attack、ad-cs-attack(AD証明書サービス)Atlas Cloud は、開発者に単一のAI APIを提供し、動画生成、画像生成、LLM APIへのアクセスを可能にするフルモーダルAI推論プラットフォームです。複数のベンダー統合を管理する代わりに、一度接続するだけで300以上の厳選モデルに統合アクセスできます。
より予算に優しいAPIアクセスについては、Atlas Cloudの新しいコーディングプランプロモーションをご確認ください:https://www.atlascloud.ai/console/coding-plan
バグバウンティエンゲージメントと認可ペネトレーションテストで蓄積された運用トレードクラフトを、Claudeスキルに体系化しました。プラットフォームに依存しません — 既存のエンゲージメントワークフローに組み込むことも、単独で使用することもできます。
作者: ElementalSoul · GenAIセキュリティリサーチ
姉妹プロジェクト: Claude-OSINT — このバンドルが引き継ぐ偵察フェーズ用のペアスキル。その2つの偵察スキル(offensive-osint、osint-methodology)はここで正式にメンテナンスされ、そこに再エクスポートされているため、両者はバイトレベルで同一です。両方をインストールしても安全です: 各バンドルのインストーラ(macOS/Linuxは install.sh、Windowsは install.ps1)はマニフェストを記録し、同一のスキルを再コピーしないようにスキップし、--uninstall はもう一方のバンドルが依然として所有するスキルを保持します — 一方をアンインストールしても他方が壊れることはありません。
ベンダー提供の基盤: shuvonsec/claude-bug-bounty — 方法論、検証、レポート作成、ペイロードライブラリ(82スキル中8スキル+15スラッシュコマンド)
使用したジェネレータツール(ベンダー提供ではありません): shuvonsec/public-skills-builder — H1開示レポートからクラス別スキルをスキャフォールディングするために使用
インスピレーション:
trailofbits/skills — スキル作成規律trilwu/secskills — サブエージェントパターンツール一覧:
ライセンス: MIT — 自由に使用可能。帰属表示を歓迎します。
"Claudeに適切なスキルを与えれば、チャットボットではなくなる。オペレーターになるのだ。"
| パス | 82スキル+15スラッシュコマンド | cbh CLI | hunt スキャフォルダ |
|---|
| A — プラグイン | ✅ claude-bughunter: 名前空間 | ➕ 別途 pipx install が必要 | ❌ クローンのみ |
| B — 手動インストール | ✅ ~/.claude/ にコピー | ✅ クローンから利用可 | ✅ クローンから利用可 |
| カテゴリ | # | 例 |
|---|
| Webアプリケーションハンティング | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect |
| 認証とID | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO |
| APIとインフラ | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| 高度・並行処理 | 6 | race-condition, HTTP smuggling, deserialization, cache-poison |
| フレームワーク固有 | 4 | Next.js, Node.js, Laravel, Spring Boot |
| エンタープライズIDとクラウド ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| インフラ・アプライアンス ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM |
| レッドチームトレードクラフト ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR |
| 偵察・OSINT | 4 | web2-recon, offensive-osint, subdomain |
| ワークフロー、レポート、専門分野 | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting |
| ドキュメント | 内容 |
|---|
README.md | このファイル — 概要、クイックスタート、スコープ、スキルサマリー |
INSTALL.md | Burp MCP統合とオプションのスキル再生成機能を含む完全セットアップ |
USAGE.md | ワークフローウォークスルー · 決定木 · 実践エンゲージメント例 |
docs/architecture.md | 6フェーズアーキテクチャ · スキル→フェーズマッピング · エンゲージメント構成 |
docs/cbh-cli.md | cbh CLI — recon + classify + triage + report をオーケストレートするネイティブランナー |
docs/cve-coverage.md | CISA KEVカバレッジスナップショット — docs/automation/cve-refresh.yml.templateのワークフローテンプレートで毎週更新 |
docs/credits.md | 完全な帰属表示:43のオリジナルスキル+8つは上流からベンダー提供 |
CONTRIBUTING.md | PRガイドライン · スキル品質基準 · スコープ |
SECURITY.md | 認可使用の姿勢 · 責任ある開示 · 除外事項 |
LICENSE | MIT |
cloud-iam-deep