Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
bug-reaper — Web2 バグバウンティ エージェントスキル — エビデンスベース、AIの粗雑な出力なし。HackerOne、Bugcrowd、Intigriti、YesWeHack にわたる18の脆弱性クラスをカバー。 | Kitploit
ツール/GitHubGitHub/shaniidev/bug-reaper
偵察脆弱性分析エクスプロイトスクリプトと自動化ウェブアプリケーション悪用APIセキュリティテストWAFバイパスウェブセキュリティCTFペネトレーションテスト学習と教育
GitHub
661076ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
shaniidev/bug-reaper

bug-reaper

Web2 バグバウンティ エージェントスキル — エビデンスベース、AIの粗雑な出力なし。HackerOne、Bugcrowd、Intigriti、YesWeHack にわたる18の脆弱性クラスをカバー。

リポジトリを見る

BugReaper

構造化されたweb2バグバウンティAIスキル — 18の脆弱性クラス、4つのバグバウンティプラットフォーム、AIスラップ(低品質なAI生成出力)ゼロ。OpenClaw、Cursor、Claude Code、Antigravity、Windsurfに対応。

Stars Version License Agent Skills OpenClaw Cursor Claude Code Antigravity Windsurf

BugReaperは、互換性のあるAIエージェントを規律あるweb2バグバウンティハンターに変えるAgent Skillです。エビデンスに基づく検証を徹底し、HackerOne、Bugcrowd、Intigriti、YesWeHackの実際のトリアージをシミュレートし、低深刻度のバグを連鎖させて重大な発見へと昇格させます。すべての発見は、報告前に動作するPoCが要求されます。


エージェント互換性

Agent Skills フォーマットは2025年12月にオープンスタンダードになりました。BugReaperは変更なしですべての互換エージェントにインストールできます。


内容物

root@kitploit:~
bug-reaper/
├── SKILL.md                     # Agent trigger + 4-phase workflow
├── references/
│   ├── recon.md                 # 7-phase recon methodology
│   ├── audit-rules.md           # Strict evidence requirements
│   ├── exploit-validation.md    # Input → sink tracing
│   ├── false-positive-elimination.md  # Adversarial FP checklist
│   ├── severity-guide.md        # CVSS scoring + platform tier map
│   ├── waf-bypass.md            # 15 WAF products, 10 bypass techniques
│   ├── chaining.md              # 8 chain templates (P3 → P1 escalation)
│   ├── platforms/               # HackerOne · Bugcrowd · Intigriti · YesWeHack
│   └── vulnerabilities/         # 18 hunting methodology files
└── scripts/
    ├── analyze_scope.py         # Parse program scope → structured JSON
    └── generate_report.py       # Generate platform-specific Markdown reports

18の脆弱性メソドロジー — それぞれに確認用ペイロード、バイパス技術、エビデンス要件、実際のトリアージパターンを反映した「報告しない」ルールが含まれています。


インストール

OpenClaw / ClawHub

root@kitploit:~
/install bug-reaper

またはClawHubでbug-reaperを検索してください。

Cursor、Claude Code、Antigravity、Windsurf

root@kitploit:~
# From your project root
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper     # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper     # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper     # Antigravity

エージェントとの会話でbug bounty、pentest、find vulnerabilities、または任意の脆弱性クラス名に言及すると、スキルが自動的にトリガーされます。


動作の仕組み

フェーズ1 — RECON (references/recon.md) パッシブサブドメイン列挙、テクノロジーフィンガープリンティング、JSバンドルマイニング、エンドポイント発見、攻撃対象領域のマッピング。ペイロードを1つも使用する前に、7つの構造化されたステップを実行します。

フェーズ2 — AUDIT (references/vulnerabilities/) バウンティROI順に並べた18の脆弱性クラス。各クラスについて関連するメソドロジーファイルを読み込みます — 確認用ペイロード、バイパス技術、悪用可能性を主張する前に検証すべき防御策。

フェーズ3 — VALIDATE (references/exploit-validation.md + references/false-positive-elimination.md) 攻撃者が制御する入力をエントリーポイントから危険なシンクまで追跡します。報告前に各発見を積極的に反証しようとする敵対的チェックリストを適用します。実際のPoC出力が提供されるまで、発見は**Theoretical(理論上)**のままです。

フェーズ4 — REPORT (references/platforms/ + scripts/generate_report.py) プラットフォームに適したレポートを生成します。トリアージチェックリスト、深刻度スコアリング、レポートテンプレートが、対象プラットフォームの実際の受理基準に一致します。


脆弱性カバレッジ

各ファイルには次のものが含まれます:検出プローブ · 確認用ペイロード · 防御バイパス技術 · エビデンス要件 · 影響度の分類 · 「報告しない」ルール。


スクリプト

プログラムスコープファイルの解析:

root@kitploit:~
python scripts/analyze_scope.py hackerone_program.md --output scope.json

プラットフォーム固有の脆弱性レポートの生成:

root@kitploit:~
python scripts/generate_report.py \
  --platform hackerone \
  --vuln-type idor \
  --input finding.json \
  --output report.md

対応プラットフォーム: hackerone · bugcrowd · intigriti · yeswehack
対応脆弱性タイプ: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·


発見結果の出力例

BugReaperが脆弱性を検出すると、次の構造で出力します:

root@kitploit:~
Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
  1. Authenticate as User A, place an order → note order_id
  2. Authenticate as User B
  3. Request GET /api/v2/orders/<User_A_order_id>
  4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
  backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
  history including shipping address and last 4 card digits.
PoC Request:
  GET /api/v2/orders/10482 HTTP/1.1
  Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
  to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.

コントリビューション

PR歓迎 — 追加のプラットフォーム対応、新しい脆弱性クラス、更新されたバイパス技術、改善されたトリアージチェックリスト。大きな変更の場合は、まずIssueを開いてください。


ライセンス

MIT © 2026 shaniidev

ツールをダウンロード
Agentサポートスキルディレクトリ
OpenClaw✅ ネイティブClawHubからインストール
Cursor✅ ネイティブ.cursor/skills/bug-reaper/
Claude Code✅ ネイティブ.claude/skills/bug-reaper/
Antigravity✅ ネイティブ.agents/skills/bug-reaper/
Windsurf✅ ネイティブスキルディレクトリ
Goose✅ サポートスキルディレクトリ
カテゴリ対象
認証とアクセス制御IDOR/BOLA、Auth/OAuth/JWTバイパス、CORS、CSRF
インジェクションSQL、NoSQL(MongoDB $ne/$gt/$regex)、XXE、SSRF、SSTI、LFI
最新の攻撃API/GraphQL(BOLA、BFLA、バッチング)、プロトタイプ汚染、HTTPリクエストスマグリング
インフラストラクチャサブドメインテイクオーバー(14のサービスフィンガープリント)、RCE、ビジネスロジック
クライアントサイドXSS(反射型/格納型/DOM)、オープンリダイレクト(OAuthチェーン)
xxe
open-redirect
subdomain-takeover
prototype-pollution
http-smuggling
api-graphql