
버그 헌팅 및 외부 레드팀 작업을 위한 Claude Code 스킬 번들 - 82개의 스킬, 15개의 슬래시 명령, 24개의 핵심 취약점 클래스에 걸쳐 선별된 681개의 공개 보고서 패턴, 그리고 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스.
자체 포함형 Claude 스킬 번들로, 버그 헌팅 및 외부 레드팀 작업용 · 스킬 82개 · 슬래시 명령어 15개 · 24개 핵심 취약점 클래스에 걸친 공개 보고서 패턴 681개 · 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스 · 엥게이지먼트 폴더 스캐폴딩 · Burp MCP 통합 · 승인된 레드팀 및 버그 헌팅 엥게이지먼트와 공개 교육 플랫폼(DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com)에서 실전 검증됨.
제작: Sachin Sharma — 버그 헌팅 & GenAI 보안 연구
claude-bughunter는 Claude Code 스킬 시스템용 드롭인(drop-in) 스킬 번들입니다. 한 번 설치하면 Claude Code는 더 이상 챗봇이 아니라 시니어 버그 헌팅 연구자 또는 레드팀 운영자처럼 행동합니다. 기법, 체인 템플릿, VRT 매핑, 플랫폼 CVE 체인, 하이진을 모두 알고 있으며 스코프를 벗어나지 않습니다.
4개 레이어가 쌓여 있습니다:
bb-methodology + redteam-mindset: 5단계 비선형 워크플로우, 비판적 사고 프레임워크, 레드팀 운영자 훈련.hunt-* 스킬 48개: 클래스별 탐지 패턴, 페이로드, 우회 테이블, 체인 템플릿.triage-validation + 보고 + evidence-hygiene: 7-Question Gate, VRT 반영 심각도, OOS 반박, PII 비식별화, 레드팀 인도물.모든 것은 주제별로 자동 트리거됩니다. 테스트 중인 대상을 평범한 영어로 설명하면 관련 스킬이 로드됩니다. 이름으로 호출할 필요가 없습니다.
옵션 A — Claude Code 플러그인으로 설치(권장). Claude Code 내부에서:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
82개 스킬 + 15개 명령어가 모두 claude-bughunter: 네임스페이스 아래 로드되며, 플러그인 버전을 올리면 자동으로 업데이트됩니다 — ~/.claude/에 복사되는 파일은 없습니다.
옵션 B — 복사 설치(플러그인 시스템 없음 / 클론에 고정):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
두 방식 모두 스킬 + 명령어를 ~/.claude/(macOS/Linux) 또는 %USERPROFILE%\.claude\(Windows)에 복사하고 hunt 엥게이지먼트 스캐폴더를 연결합니다.
각 설치 경로가 제공하는 것:
| 경로 | 82개 스킬 + 15개 슬래시 명령어 | cbh CLI | hunt 스캐폴더 |
|---|---|---|---|
| A — 플러그인 | ✅ claude-bughunter: 네임스페이스 아래 | ➕ 별도 pipx install 필요 | ❌ 클론 전용 |
| B — 복사 설치 | ✅ ~/.claude/에 복사됨 | ✅ 클론에서 사용 | ✅ 클론에서 사용 |
플러그인은 스킬 + 슬래시 명령어를 사용하는 가장 빠른 경로입니다. 터미널 네이티브 cbh 러너는 독립 실행형으로 설치됩니다 — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — 따라서 플러그인 사용자는 전체 클론 없이도 추가할 수 있습니다(cbh CLI 참조). hunt 엥게이지먼트 스캐폴더는 클론(옵션 B)에 포함되어 있습니다.
이것으로 끝입니다. Claude Code를 열고 테스트 중인 대상을 평범한 영어로 설명하세요 — 올바른 스킬이 자동으로 로드됩니다. 이름으로 호출할 필요가 없습니다:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ 전체 설치 가이드 · 사용 가이드 · 검색 가능한 스킬 카탈로그.
위 블록은 예시 트랜스크립트입니다. 실제 세션 데모를 녹화하려면:
asciinema rec demo.cast→ asciinema.org에 업로드하고 여기에 배지를 추가하세요.
스킬은 일반 Agent Skills입니다 — Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent가 모두 로드하는 동일한 SKILL.md 형식입니다. 단 한 번의 명령으로 모든 곳에 설치됩니다:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all(-All)은 스킬을 모든 하네스의 경로(~/.claude/skills, ~/.agents/skills, ~/.hermes/skills)에 복사합니다. --burp-mcp(-BurpMcp)는 Burp MCP 서버를 각 하네스에 연결합니다. 전체 지식 레이어는 4개 모두에 포팅되지만, 슬래시 명령어와 /hunt 엔진은 설계상 Claude Code 전용으로 유지됩니다.
이 번들은 외부 공격 표면을 다룹니다 — 내부 엔드포인트를 먼저 장악하지 않고도 인터넷에서 도달할 수 있는 모든 것입니다.
Kerberos 또는 횡적 이동을 통한 도메인 장악 체인을 포함하는 내부 레드팀을 운영 중이라면, 이 번들은 그러한 단계에서는 도움이 되지 않습니다 — 엥게이지먼트 중간에 알게 되는 것보다 미리 명확히 말씀드리는 것이 낫습니다. 외부 표면에서 내부 RT 도구(Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound)로의 핸드오프는 의도적으로 범위 밖입니다. 내부 AD 및 포스트 익스플로잇 커버리지는 향후 업데이트에서 제공될 수 있습니다.
스킬 82개, 주제별 자동 로드 — 이름으로 호출할 필요 없음. 외부 공격 표면에 대한 커버리지: