
버그 헌팅 및 외부 레드팀 작업을 위한 Claude Code 스킬 번들 - 82개의 스킬, 15개의 슬래시 명령, 24개의 핵심 취약점 클래스에 걸쳐 선별된 681개의 공개 보고서 패턴, 그리고 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스.
자체 포함형 Claude 스킬 번들로, 버그 헌팅 및 외부 레드팀 작업용 · 스킬 82개 · 슬래시 명령어 15개 · 24개 핵심 취약점 클래스에 걸친 공개 보고서 패턴 681개 · 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스 · 엥게이지먼트 폴더 스캐폴딩 · Burp MCP 통합 · 승인된 레드팀 및 버그 헌팅 엥게이지먼트와 공개 교육 플랫폼(DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com)에서 실전 검증됨.
제작: Sachin Sharma — 버그 헌팅 & GenAI 보안 연구
claude-bughunter는 Claude Code 스킬 시스템용 드롭인(drop-in) 스킬 번들입니다. 한 번 설치하면 Claude Code는 더 이상 챗봇이 아니라 시니어 버그 헌팅 연구자 또는 레드팀 운영자처럼 행동합니다. 기법, 체인 템플릿, VRT 매핑, 플랫폼 CVE 체인, 하이진을 모두 알고 있으며 스코프를 벗어나지 않습니다.
4개 레이어가 쌓여 있습니다:
bb-methodology + redteam-mindset: 5단계 비선형 워크플로우, 비판적 사고 프레임워크, 레드팀 운영자 훈련.hunt-* 스킬 48개: 클래스별 탐지 패턴, 페이로드, 우회 테이블, 체인 템플릿.triage-validation + 보고 + evidence-hygiene: 7-Question Gate, VRT 반영 심각도, OOS 반박, PII 비식별화, 레드팀 인도물.모든 것은 주제별로 자동 트리거됩니다. 테스트 중인 대상을 평범한 영어로 설명하면 관련 스킬이 로드됩니다. 이름으로 호출할 필요가 없습니다.
옵션 A — Claude Code 플러그인으로 설치(권장). Claude Code 내부에서:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
82개 스킬 + 15개 명령어가 모두 claude-bughunter: 네임스페이스 아래 로드되며, 플러그인 버전을 올리면 자동으로 업데이트됩니다 — ~/.claude/에 복사되는 파일은 없습니다.
옵션 B — 복사 설치(플러그인 시스템 없음 / 클론에 고정):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
두 방식 모두 스킬 + 명령어를 ~/.claude/(macOS/Linux) 또는 %USERPROFILE%\.claude\(Windows)에 복사하고 hunt 엥게이지먼트 스캐폴더를 연결합니다.
각 설치 경로가 제공하는 것:
플러그인은 스킬 + 슬래시 명령어를 사용하는 가장 빠른 경로입니다. 터미널 네이티브 cbh 러너는 독립 실행형으로 설치됩니다 — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — 따라서 플러그인 사용자는 전체 클론 없이도 추가할 수 있습니다(cbh CLI 참조). hunt 엥게이지먼트 스캐폴더는 클론(옵션 B)에 포함되어 있습니다.
이것으로 끝입니다. Claude Code를 열고 테스트 중인 대상을 평범한 영어로 설명하세요 — 올바른 스킬이 자동으로 로드됩니다. 이름으로 호출할 필요가 없습니다:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ 전체 설치 가이드 · 사용 가이드 · 검색 가능한 스킬 카탈로그.
위 블록은 예시 트랜스크립트입니다. 실제 세션 데모를 녹화하려면:
asciinema rec demo.cast→ asciinema.org에 업로드하고 여기에 배지를 추가하세요.
스킬은 일반 Agent Skills입니다 — Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent가 모두 로드하는 동일한 SKILL.md 형식입니다. 단 한 번의 명령으로 모든 곳에 설치됩니다:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all(-All)은 스킬을 모든 하네스의 경로(~/.claude/skills, ~/.agents/skills, ~/.hermes/skills)에 복사합니다. --burp-mcp(-BurpMcp)는 Burp MCP 서버를 각 하네스에 연결합니다. 전체 지식 레이어는 4개 모두에 포팅되지만, 슬래시 명령어와 /hunt 엔진은 설계상 Claude Code 전용으로 유지됩니다.
이 번들은 외부 공격 표면을 다룹니다 — 내부 엔드포인트를 먼저 장악하지 않고도 인터넷에서 도달할 수 있는 모든 것입니다.
Kerberos 또는 횡적 이동을 통한 도메인 장악 체인을 포함하는 내부 레드팀을 운영 중이라면, 이 번들은 그러한 단계에서는 도움이 되지 않습니다 — 엥게이지먼트 중간에 알게 되는 것보다 미리 명확히 말씀드리는 것이 낫습니다. 외부 표면에서 내부 RT 도구(Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound)로의 핸드오프는 의도적으로 범위 밖입니다. 내부 AD 및 포스트 익스플로잇 커버리지는 향후 업데이트에서 제공될 수 있습니다.
스킬 82개, 주제별 자동 로드 — 이름으로 호출할 필요 없음. 외부 공격 표면에 대한 커버리지:
전체 검색 가능한 카탈로그 → docs/skills.md. 또한 슬래시 명령어 15개(/hunt, /recon, /report, …)와 대상의 공격 표면을 매핑하고 각 발견 사항을 이를 처리하는 스킬로 라우팅하는 결정론적 엥게이지먼트 엔진(engine/)이 함께 제공됩니다.
6단계 비선형 워크플로우 — recon → map & rank → hunt → validate → report — 코드에서 스코프를 강제하고, 무엇이든 제출하기 전에 7-Question Gate를 거칩니다. 두 가지로 구동할 수 있습니다:
/hunt 스캐폴드 + cbh CLI — 엥게이지먼트 폴더 구조, 상태, 오케스트레이션.→ 사용 가이드 및 작업 예시 · 6단계 아키텍처 및 스킬-단계 매핑 · cbh CLI
이 스킬들은 본인이 소유하거나 평가에 대한 서면 승인을 받은 자산(버그 바운티 범위 내 자산, 침투 테스트 엥게이지먼트 계약서, CTF 챌린지, 본인 인프라)을 대상으로 합니다.
스킬에는 검증되지 않은 제3자 대상을 Claude에 지정하면 자동으로 트리거되는 검증 게이트가 포함되어 있습니다. triage-validation의 7-Question Gate는 자산이 스코프 내에 있는지(Q3)와 프로그램의 허용 영향 목록에 있는지(Q2)를 명시적으로 묻습니다. bugcrowd-reporting 스킬에는 연구자 측 하이진(Bugcrowdninja 별칭, 계정 상태 복원, friendly-tester 태도)이 포함되어 있어 대상의 사기 방지 팀에 합법적이고 승인된 테스트임을 알립니다.
이 번들은 승인되지 않은 대상을 겨냥한 0-day 무기화, 포스트 익스플로잇 도구, 악성코드 개발, 대량 타기팅 인프라를 명시적으로 제외합니다. 전체 입장은 SECURITY.md를 참조하세요.
참고 — Anthropic 런타임 사이버 세이프가드. Anthropic 모델은 기본적으로 "취약점 악용 또는 공격형 보안 도구 개발"을 차단하는 실시간 세이프가드를 적용합니다 — 따라서 승인된, 범위 내 작업이라도 이 번들의 문제가 아닌 거부 응답을 만날 수 있습니다. 승인된 공격형 보안(침투 테스트 / 버그 바운티 / 레드팀) 업무를 수행한다면, Anthropic의 **무료 신청제 Cyber Verification Program(CVP)**에 등록하여 합법적인 이중 용도 작업에 맞게 세이프가드를 조정받으세요. (대규모 데이터 유출과 랜섬웨어 개발은 계속 금지되며 조정할 수 없습니다.) 자세한 내용: Anthropic — 실시간 사이버 세이프가드.
대부분의 버그 헌팅 Claude 구성은 너무 일반적이거나(하나의 거대한 "security" 프롬프트) 너무 분산되어 있습니다(공개 보고서 30개를 북마크해 두고 매 엥게이지먼트마다 다시 읽기). 어느 쪽도 두 번째 타깃을 넘어서면 확장되지 않습니다.
이 번들은 서로 다른 역량 격차를 드러낸 승인된 엥게이지먼트를 통해 구축되고 검증되었습니다:
버그 바운티 엥게이지먼트 — 초보자용 3-스킬 스택으로는 해결할 수 없었던 4가지 격차를 드러냈습니다:
외부 레드팀 엥게이지먼트 — 버그 바운티 기본값이 더 악화시킨 5가지 추가 격차를 노출했습니다:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipelineredteam-report-template클래스별 hunt-* 스킬은 gap-zero("웹앱에서 무엇을 찾아야 하는가")를 해결합니다 — 원래 24개는 공개된 HackerOne 보고서 681개의 패턴을 코드화했고, 커뮤니티 v3 확장으로 20개 이상의 프레임워크/표면 스킬이 추가되었습니다 — Claude는 추상적인 OWASP Top 10이 아니라 실제 트라이어저들이 비용을 지불했던 실제 체인 템플릿을 알게 됩니다. 엔터프라이즈 플랫폼 및 레드팀 트레이드크래프트 레이어는 버그 바운티만으로는 해결할 수 없는 것, 즉 모니터링되는 엔터프라이즈 타깃을 상대로 한 외부 레드팀 엥게이지먼트를 다룹니다.
hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliancescope.md 자동 생성hunt-* 스킬 갱신(public-skills-builder 재실행)citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack(AD Certificate Services)**Atlas Cloud**는 개발자에게 비디오 생성, 이미지 생성, LLM API에 접근할 수 있는 단일 AI API를 제공하는 풀모달 AI 추론 플랫폼입니다. 여러 벤더 통합을 관리하는 대신 한 번 연결하면 모든 모달리티에 걸쳐 300개 이상의 큐레이션된 모델에 통합 접근할 수 있습니다.
더 경제적인 API 접근을 위해 Atlas Cloud의 새 코딩 플랜 프로모션을 확인하세요: https://www.atlascloud.ai/console/coding-plan
버그 바운티 엥게이지먼트와 승인된 침투 테스트에서 축적된 운영 트레이드크래프트를 Claude 스킬로 코드화했습니다. 플랫폼에 구애받지 않습니다 — 기존에 사용하는 어떤 엥게이지먼트 워크플로우에든 끼워 넣을 수 있으며, 없이도 그대로 사용할 수 있습니다.
저자: ElementalSoul · GenAI 보안 연구
자매 프로젝트: Claude-OSINT — 이 번들이 이후에 이어받는 리콘 단계용 짝 스킬. 해당 프로젝트의 두 리콘 스킬(offensive-osint, osint-methodology)은 여기서 정식으로 유지관리되고 거기로 다시 내보내지므로, 두 프로젝트의 스킬은 바이트 단위로 동일합니다. 둘 다 설치해도 안전합니다: 각 번들의 설치 프로그램(macOS/Linux의 install.sh, Windows의 install.ps1)이 매니페스트를 기록하므로, 스크립트는 동일한 스킬을 다시 복사하지 않으며, --uninstall은 다른 번들이 여전히 소유한 스킬은 유지합니다 — 하나를 제거해도 다른 하나는 절대 깨지지 않습니다.
벤더드 기반: shuvonsec/claude-bug-bounty — 방법론, 검증, 보고, 페이로드 라이브러리(82개 스킬 중 8개 + 슬래시 명령어 15개)
사용된 생성 도구(벤더드 아님): shuvonsec/public-skills-builder — H1 공개 보고서에서 클래스별 스킬을 스캐폴딩하는 데 사용
영감:
trailofbits/skills — 스킬 작성 규율trilwu/secskills — 서브에이전트 패턴도구 인벤토리:
라이선스: MIT — 자유롭게 사용하세요, 출처 표기는 감사히 받겠습니다.
"Claude에게 올바른 스킬을 주면 더 이상 챗봇이 아니다. 운영자가 된다."
| 경로 | 82개 스킬 + 15개 슬래시 명령어 | cbh CLI | hunt 스캐폴더 |
|---|
| A — 플러그인 | ✅ claude-bughunter: 네임스페이스 아래 | ➕ 별도 pipx install 필요 | ❌ 클론 전용 |
| B — 복사 설치 | ✅ ~/.claude/에 복사됨 | ✅ 클론에서 사용 | ✅ 클론에서 사용 |
| 카테고리 | # | 예시 |
|---|
| 웹 애플리케이션 헌팅 | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect |
| 인증 및 아이덴티티 | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO |
| API 및 인프라 | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| 고급 및 동시성 | 6 | race-condition, HTTP smuggling, deserialization, cache-poison |
| 프레임워크 특화 | 4 | Next.js, Node.js, Laravel, Spring Boot |
| 엔터프라이즈 아이덴티티 및 클라우드 ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| 인프라 및 어플라이언스 ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM |
| 레드팀 트레이드크래프트 ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR |
| 리콘 및 OSINT | 4 | web2-recon, offensive-osint, subdomain |
| 워크플로우, 보고 및 전문 | 11 | methodology, triage-validation, evidence-hygiene, VRT 반영 보고 |
| 문서 | 내용 |
|---|
README.md | 이 파일 — 개요, 빠른 시작, 범위, 스킬 요약 |
INSTALL.md | Burp MCP 통합 및 선택적 스킬 재생성기를 포함한 전체 설정 |
USAGE.md | 워크플로우 설명 · 결정 트리 · 작업 엥게이지먼트 예시 |
docs/architecture.md | 6단계 아키텍처 · 스킬-단계 매핑 · 엥게이지먼트 구성 |
docs/cbh-cli.md | cbh CLI — recon + classify + triage + report를 오케스트레이션하는 네이티브 러너 |
docs/cve-coverage.md | CISA KEV 커버리지 스냅샷 — docs/automation/cve-refresh.yml.template의 워크플로우 템플릿을 통해 매주 갱신 |
docs/credits.md | 전체 크레딧: 원본 스킬 43개 + 업스트림에서 가져온 8개 |
CONTRIBUTING.md | PR 가이드라인 · 스킬 품질 기준 · 범위 |
SECURITY.md | 승인 사용 방침 · 책임 있는 공개 · 제외 사항 |
LICENSE | MIT |
cloud-iam-deep