Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Claude-BugHunter — 버그 헌팅 및 외부 레드팀 작업을 위한 Claude Code 스킬 번들 - 82개의 스킬, 15개의 슬래시 명령, 24개의 핵심 취약점 클래스에 걸쳐 선별된 681개의 공개 보고서 패턴, 그리고 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스. | Kitploit
도구/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisExploitationWeb SecurityPenetration TestingCloud SecurityLearning & EducationRed TeamingCurated ResourcesAPI SecurityOSINT (Open Source Intelligence) #14위
3.5k528115시간 40분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

버그 헌팅 및 외부 레드팀 작업을 위한 Claude Code 스킬 번들 - 82개의 스킬, 15개의 슬래시 명령, 24개의 핵심 취약점 클래스에 걸쳐 선별된 681개의 공개 보고서 패턴, 그리고 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스.

저장소 보기웹사이트

claude-bughunter 배너

claude-bughunter

자체 포함형 Claude 스킬 번들로, 버그 헌팅 및 외부 레드팀 작업용 · 스킬 82개 · 슬래시 명령어 15개 · 24개 핵심 취약점 클래스에 걸친 공개 보고서 패턴 681개 · 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스 · 엥게이지먼트 폴더 스캐폴딩 · Burp MCP 통합 · 승인된 레드팀 및 버그 헌팅 엥게이지먼트와 공개 교육 플랫폼(DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com)에서 실전 검증됨.

제작: Sachin Sharma — 버그 헌팅 & GenAI 보안 연구

스폰서
Atlas Cloud


이것은 무엇인가?

claude-bughunter는 Claude Code 스킬 시스템용 드롭인(drop-in) 스킬 번들입니다. 한 번 설치하면 Claude Code는 더 이상 챗봇이 아니라 시니어 버그 헌팅 연구자 또는 레드팀 운영자처럼 행동합니다. 기법, 체인 템플릿, VRT 매핑, 플랫폼 CVE 체인, 하이진을 모두 알고 있으며 스코프를 벗어나지 않습니다.

4개 레이어가 쌓여 있습니다:

  • Think(사고) — bb-methodology + redteam-mindset: 5단계 비선형 워크플로우, 비판적 사고 프레임워크, 레드팀 운영자 훈련.
  • Hunt webapps(웹앱 헌팅) — 공개된 HackerOne 보고서 681개에서 선별한 hunt-* 스킬 48개: 클래스별 탐지 패턴, 페이로드, 우회 테이블, 체인 템플릿.
  • Hit the perimeter(경계 돌파) — 엔터프라이즈 플랫폼 체인(M365/Entra, Okta, vCenter, SSL-VPN 어플라이언스, SharePoint, 클라우드 IAM): 최신 2024–2026 CVE 체인 + 자격 증명 획득 후 권한 상승.
  • Ship it(결과 전달) — triage-validation + 보고 + evidence-hygiene: 7-Question Gate, VRT 반영 심각도, OOS 반박, PII 비식별화, 레드팀 인도물.

모든 것은 주제별로 자동 트리거됩니다. 테스트 중인 대상을 평범한 영어로 설명하면 관련 스킬이 로드됩니다. 이름으로 호출할 필요가 없습니다.


빠른 시작

옵션 A — Claude Code 플러그인으로 설치(권장). Claude Code 내부에서:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

82개 스킬 + 15개 명령어가 모두 claude-bughunter: 네임스페이스 아래 로드되며, 플러그인 버전을 올리면 자동으로 업데이트됩니다 — ~/.claude/에 복사되는 파일은 없습니다.

옵션 B — 복사 설치(플러그인 시스템 없음 / 클론에 고정):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

두 방식 모두 스킬 + 명령어를 ~/.claude/(macOS/Linux) 또는 %USERPROFILE%\.claude\(Windows)에 복사하고 hunt 엥게이지먼트 스캐폴더를 연결합니다.

각 설치 경로가 제공하는 것:

플러그인은 스킬 + 슬래시 명령어를 사용하는 가장 빠른 경로입니다. 터미널 네이티브 cbh 러너는 독립 실행형으로 설치됩니다 — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — 따라서 플러그인 사용자는 전체 클론 없이도 추가할 수 있습니다(cbh CLI 참조). hunt 엥게이지먼트 스캐폴더는 클론(옵션 B)에 포함되어 있습니다.

이것으로 끝입니다. Claude Code를 열고 테스트 중인 대상을 평범한 영어로 설명하세요 — 올바른 스킬이 자동으로 로드됩니다. 이름으로 호출할 필요가 없습니다:

root@kitploit:~
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ 전체 설치 가이드 · 사용 가이드 · 검색 가능한 스킬 카탈로그.

위 블록은 예시 트랜스크립트입니다. 실제 세션 데모를 녹화하려면: asciinema rec demo.cast → asciinema.org에 업로드하고 여기에 배지를 추가하세요.


4가지 하네스에서 실행

한 번의 설치, 4개 에이전트 하네스 — Claude Code, OpenCode, Codex CLI, Hermes Agent

스킬은 일반 Agent Skills입니다 — Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent가 모두 로드하는 동일한 SKILL.md 형식입니다. 단 한 번의 명령으로 모든 곳에 설치됩니다:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all(-All)은 스킬을 모든 하네스의 경로(~/.claude/skills, ~/.agents/skills, ~/.hermes/skills)에 복사합니다. --burp-mcp(-BurpMcp)는 Burp MCP 서버를 각 하네스에 연결합니다. 전체 지식 레이어는 4개 모두에 포팅되지만, 슬래시 명령어와 /hunt 엔진은 설계상 Claude Code 전용으로 유지됩니다.

→ 멀티-하네스 가이드


스타 히스토리

스타 히스토리 차트

범위 — 이 번들의 용도와 그렇지 않은 것

이 번들은 외부 공격 표면을 다룹니다 — 내부 엔드포인트를 먼저 장악하지 않고도 인터넷에서 도달할 수 있는 모든 것입니다.

범위 내

  • 버그 바운티 헌팅 — 웹 앱, API, SaaS, GraphQL, OAuth, JWT, 파일 업로드, IDOR, SSRF, RCE 체인
  • 웹 애플리케이션 침투 테스트 — OWASP 매핑 버그 클래스에 대한 전체 hunt-* 커버리지 + 훈련 규칙
  • 외부 레드팀 엥게이지먼트 — 인터넷에 노출된 엔터프라이즈 자산에 대한 초기 접근: M365 / Entra ID, Okta-as-IdP, SharePoint 온프레미스(ToolShell + 레거시 SOAP), VMware vCenter / Workspace ONE, SSL VPN 어플라이언스(Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), Android APK 레드팀, 공급망 리콘
  • 클라우드 오설정 + 자격 증명 획득 후 권한 상승 — 공개 S3, IMDS 체인, STS AssumeRole, 교차 계정 confused-deputy
  • 리콘 + OSINT — 서브도메인 열거, 아이덴티티 패브릭 매핑, 인증서 투명성, JS 분석, 시크릿 스캐닝
  • 보고 — H1, Bugcrowd(VRT 반영), Intigriti, Immunefi, 그리고 고객 대상 레드팀 인도물 형식

범위 외(의도적 — 공백이 아니라 설계 결정)

  • 내부 Active Directory 공격 — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, AD CS 남용, ntlmrelayx, Responder, PetitPotam 등. 운영상 리스크 프로파일이 다르며, 다른 도구와 판단이 필요합니다. 이번 번들이 아니라 향후 번들에서 다룰 예정입니다.
  • C2 프레임워크 — Cobalt Strike, Sliver, Mythic, Havoc, BRC4 트레이드크래프트. 외부 전용 엥게이지먼트 모델에서는 범위 외입니다.
  • 포스트 익스플로잇 / 지속성 / 횡적 이동 — Mimikatz/comsvcs LSASS 덤프, golden/silver 티켓, named-pipe 가장, 지속성(레지스트리, 예약 작업, WMI 이벤트, COM 하이재킹), 토큰 탈취. 이러한 공격은 경계가 이미 무너진 이후에 시작됩니다 — 다른 번들의 영역입니다.
  • 탐지 회피 — AMSI 우회, ETW 패치, AV/EDR 우회. 위의 C2 트레이드크래프트와 연결됩니다.
  • iOS 침투 테스트 / 하드웨어 / RF / ICS — 설계상 범위 외입니다.
  • 바이너리 익스플로잇 / 커널 pwn / 브라우저 내부 — 다른 스킬 영역입니다.

Kerberos 또는 횡적 이동을 통한 도메인 장악 체인을 포함하는 내부 레드팀을 운영 중이라면, 이 번들은 그러한 단계에서는 도움이 되지 않습니다 — 엥게이지먼트 중간에 알게 되는 것보다 미리 명확히 말씀드리는 것이 낫습니다. 외부 표면에서 내부 RT 도구(Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound)로의 핸드오프는 의도적으로 범위 밖입니다. 내부 AD 및 포스트 익스플로잇 커버리지는 향후 업데이트에서 제공될 수 있습니다.


구성 내용

스킬 82개, 주제별 자동 로드 — 이름으로 호출할 필요 없음. 외부 공격 표면에 대한 커버리지:

전체 검색 가능한 카탈로그 → docs/skills.md. 또한 슬래시 명령어 15개(/hunt, /recon, /report, …)와 대상의 공격 표면을 매핑하고 각 발견 사항을 이를 처리하는 스킬로 라우팅하는 결정론적 엥게이지먼트 엔진(engine/)이 함께 제공됩니다.


작동 방식

6단계 비선형 워크플로우 — recon → map & rank → hunt → validate → report — 코드에서 스코프를 강제하고, 무엇이든 제출하기 전에 7-Question Gate를 거칩니다. 두 가지로 구동할 수 있습니다:

  • 평범한 영어 — 테스트 중인 대상을 설명하면 관련 스킬이 자동으로 로드됩니다.
  • /hunt 스캐폴드 + cbh CLI — 엥게이지먼트 폴더 구조, 상태, 오케스트레이션.

→ 사용 가이드 및 작업 예시 · 6단계 아키텍처 및 스킬-단계 매핑 · cbh CLI


승인

이 스킬들은 본인이 소유하거나 평가에 대한 서면 승인을 받은 자산(버그 바운티 범위 내 자산, 침투 테스트 엥게이지먼트 계약서, CTF 챌린지, 본인 인프라)을 대상으로 합니다.

스킬에는 검증되지 않은 제3자 대상을 Claude에 지정하면 자동으로 트리거되는 검증 게이트가 포함되어 있습니다. triage-validation의 7-Question Gate는 자산이 스코프 내에 있는지(Q3)와 프로그램의 허용 영향 목록에 있는지(Q2)를 명시적으로 묻습니다. bugcrowd-reporting 스킬에는 연구자 측 하이진(Bugcrowdninja 별칭, 계정 상태 복원, friendly-tester 태도)이 포함되어 있어 대상의 사기 방지 팀에 합법적이고 승인된 테스트임을 알립니다.

이 번들은 승인되지 않은 대상을 겨냥한 0-day 무기화, 포스트 익스플로잇 도구, 악성코드 개발, 대량 타기팅 인프라를 명시적으로 제외합니다. 전체 입장은 SECURITY.md를 참조하세요.

참고 — Anthropic 런타임 사이버 세이프가드. Anthropic 모델은 기본적으로 "취약점 악용 또는 공격형 보안 도구 개발"을 차단하는 실시간 세이프가드를 적용합니다 — 따라서 승인된, 범위 내 작업이라도 이 번들의 문제가 아닌 거부 응답을 만날 수 있습니다. 승인된 공격형 보안(침투 테스트 / 버그 바운티 / 레드팀) 업무를 수행한다면, Anthropic의 **무료 신청제 Cyber Verification Program(CVP)**에 등록하여 합법적인 이중 용도 작업에 맞게 세이프가드를 조정받으세요. (대규모 데이터 유출과 랜섬웨어 개발은 계속 금지되며 조정할 수 없습니다.) 자세한 내용: Anthropic — 실시간 사이버 세이프가드.


문서


왜 만들어졌는가

대부분의 버그 헌팅 Claude 구성은 너무 일반적이거나(하나의 거대한 "security" 프롬프트) 너무 분산되어 있습니다(공개 보고서 30개를 북마크해 두고 매 엥게이지먼트마다 다시 읽기). 어느 쪽도 두 번째 타깃을 넘어서면 확장되지 않습니다.

이 번들은 서로 다른 역량 격차를 드러낸 승인된 엥게이지먼트를 통해 구축되고 검증되었습니다:

버그 바운티 엥게이지먼트 — 초보자용 3-스킬 스택으로는 해결할 수 없었던 4가지 격차를 드러냈습니다:

  1. 가설 훈련 부재 — 검증 전에 작성된 초안 → 낭비된 시간, 유효성 비율 저하
  2. 프로그램별 보고 전략 부재 — VRT 기본값이 P3 가치 발견 사항을 자동으로 P4로 격하
  3. 엥게이지먼트 조정 부재 — 발견 사항, 증거, 제출 ID가 여러 폴더에 분산
  4. 증거 하이진 부재 — 스크린샷에서 쿠키와 피해자 PII 유출

외부 레드팀 엥게이지먼트 — 버그 바운티 기본값이 더 악화시킨 5가지 추가 격차를 노출했습니다:

  1. 보수적 기본값이 실제 발견 사항을 철회 — WAPT 마인드셋이 방어된 타깃에서 테스트를 조기에 중단시켰고, 레드팀 방식으로 계속 진행했다면 우회 체인이 드러났을 것 → redteam-mindset
  2. 엥게이지먼트 중간 상황 인식 부재 — 고객 SOC가 확인된 SQLi를 30분 내에 패치; 외부 공격자가 실시간 테스트 세션 중 14개 계정을 잠금 — 명시적 탐지 방법론 없이는 둘 다 보이지 않음 → mid-engagement-ir-detection
  3. 엔터프라이즈 플랫폼 공격 체인 부재 — M365 + Entra ID, 온프레미스 SharePoint, Cisco SSL VPN, vCenter, 7개 Android APK 모두 최신 2024-2026 CVE 지식과 플랫폼별 트레이드크래프트가 필요 → m365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipeline
  4. 고객 대상 인도물 형식 부재 — 버그 바운티 보고서 템플릿은 스크린샷이 포함된 50KB+ MD + DOCX를 산출물로 내놓는 엔터프라이즈 레드팀에는 맞지 않음 → redteam-report-template
  5. 자격 증명 획득 후 권한 상승 모델 부재 — 리콘에서 자격 증명(AWS 키, JWT, GCP JSON)이 확보되었을 때, 무엇을 부여하는지 또는 어떻게 권한을 상승시킬지 불분명 →

클래스별 hunt-* 스킬은 gap-zero("웹앱에서 무엇을 찾아야 하는가")를 해결합니다 — 원래 24개는 공개된 HackerOne 보고서 681개의 패턴을 코드화했고, 커뮤니티 v3 확장으로 20개 이상의 프레임워크/표면 스킬이 추가되었습니다 — Claude는 추상적인 OWASP Top 10이 아니라 실제 트라이어저들이 비용을 지불했던 실제 체인 템플릿을 알게 됩니다. 엔터프라이즈 플랫폼 및 레드팀 트레이드크래프트 레이어는 버그 바운티만으로는 해결할 수 없는 것, 즉 모니터링되는 엔터프라이즈 타깃을 상대로 한 외부 레드팀 엥게이지먼트를 다룹니다.


로드맵

  • HackerOne MCP 통합(현재는 Burp MCP만 연결됨)
  • 엥게이지먼트별 메모리 레이어 — 타깃 간 패턴 회상
  • 산업별 헌트 스킬 — hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliance
  • 프로그램 규칙 파서 스킬 — 프로그램 텍스트에서 구조화된 scope.md 자동 생성
  • 최신 공개 보고서로 hunt-* 스킬 갱신(public-skills-builder 재실행)
  • 추가 엔터프라이즈 플랫폼 스킬 — citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack(AD Certificate Services)

스폰서

Atlas Cloud

**Atlas Cloud**는 개발자에게 비디오 생성, 이미지 생성, LLM API에 접근할 수 있는 단일 AI API를 제공하는 풀모달 AI 추론 플랫폼입니다. 여러 벤더 통합을 관리하는 대신 한 번 연결하면 모든 모달리티에 걸쳐 300개 이상의 큐레이션된 모델에 통합 접근할 수 있습니다.

더 경제적인 API 접근을 위해 Atlas Cloud의 새 코딩 플랜 프로모션을 확인하세요: https://www.atlascloud.ai/console/coding-plan


정보

버그 바운티 엥게이지먼트와 승인된 침투 테스트에서 축적된 운영 트레이드크래프트를 Claude 스킬로 코드화했습니다. 플랫폼에 구애받지 않습니다 — 기존에 사용하는 어떤 엥게이지먼트 워크플로우에든 끼워 넣을 수 있으며, 없이도 그대로 사용할 수 있습니다.

저자: ElementalSoul · GenAI 보안 연구

자매 프로젝트: Claude-OSINT — 이 번들이 이후에 이어받는 리콘 단계용 짝 스킬. 해당 프로젝트의 두 리콘 스킬(offensive-osint, osint-methodology)은 여기서 정식으로 유지관리되고 거기로 다시 내보내지므로, 두 프로젝트의 스킬은 바이트 단위로 동일합니다. 둘 다 설치해도 안전합니다: 각 번들의 설치 프로그램(macOS/Linux의 install.sh, Windows의 install.ps1)이 매니페스트를 기록하므로, 스크립트는 동일한 스킬을 다시 복사하지 않으며, --uninstall은 다른 번들이 여전히 소유한 스킬은 유지합니다 — 하나를 제거해도 다른 하나는 절대 깨지지 않습니다.

벤더드 기반: shuvonsec/claude-bug-bounty — 방법론, 검증, 보고, 페이로드 라이브러리(82개 스킬 중 8개 + 슬래시 명령어 15개)

사용된 생성 도구(벤더드 아님): shuvonsec/public-skills-builder — H1 공개 보고서에서 클래스별 스킬을 스캐폴딩하는 데 사용

영감:

  • archangel / douglasday — H1 상위 10위 헌터; 클래스별 스킬 패턴
  • Trail of Bits — trailofbits/skills — 스킬 작성 규율
  • SecSkills — trilwu/secskills — 서브에이전트 패턴

도구 인벤토리:

  • PortSwigger Burp Suite + MCP Server 확장
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

라이선스: MIT — 자유롭게 사용하세요, 출처 표기는 감사히 받겠습니다.


"Claude에게 올바른 스킬을 주면 더 이상 챗봇이 아니다. 운영자가 된다."

도구 다운로드
경로82개 스킬 + 15개 슬래시 명령어cbh CLIhunt 스캐폴더
A — 플러그인✅ claude-bughunter: 네임스페이스 아래➕ 별도 pipx install 필요❌ 클론 전용
B — 복사 설치✅ ~/.claude/에 복사됨✅ 클론에서 사용✅ 클론에서 사용
카테고리#예시
웹 애플리케이션 헌팅13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect
인증 및 아이덴티티7auth-bypass, session, OAuth, SAML, MFA-bypass, ATO
API 및 인프라15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
고급 및 동시성6race-condition, HTTP smuggling, deserialization, cache-poison
프레임워크 특화4Next.js, Node.js, Laravel, Spring Boot
엔터프라이즈 아이덴티티 및 클라우드 ★3M365/Entra, Okta, cloud-IAM-deep
인프라 및 어플라이언스 ★4VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM
레드팀 트레이드크래프트 ★4redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR
리콘 및 OSINT4web2-recon, offensive-osint, subdomain
워크플로우, 보고 및 전문11methodology, triage-validation, evidence-hygiene, VRT 반영 보고
문서내용
README.md이 파일 — 개요, 빠른 시작, 범위, 스킬 요약
INSTALL.mdBurp MCP 통합 및 선택적 스킬 재생성기를 포함한 전체 설정
USAGE.md워크플로우 설명 · 결정 트리 · 작업 엥게이지먼트 예시
docs/architecture.md6단계 아키텍처 · 스킬-단계 매핑 · 엥게이지먼트 구성
docs/cbh-cli.mdcbh CLI — recon + classify + triage + report를 오케스트레이션하는 네이티브 러너
docs/cve-coverage.mdCISA KEV 커버리지 스냅샷 — docs/automation/cve-refresh.yml.template의 워크플로우 템플릿을 통해 매주 갱신
docs/credits.md전체 크레딧: 원본 스킬 43개 + 업스트림에서 가져온 8개
CONTRIBUTING.mdPR 가이드라인 · 스킬 품질 기준 · 범위
SECURITY.md승인 사용 방침 · 책임 있는 공개 · 제외 사항
LICENSEMIT
cloud-iam-deep
  • 2026 권고를 추적하도록 엔터프라이즈-VPN CVE 매트릭스 분기별 갱신
  • 7-스킬 엔터프라이즈 플랫폼 레이어를 포함하도록 아키텍처 SVG 업데이트