Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Claude-BugHunter — 버그 헌팅 및 외부 레드팀 작업을 위한 Claude Code 스킬 번들 - 82개의 스킬, 15개의 슬래시 명령, 24개의 핵심 취약점 클래스에 걸쳐 선별된 681개의 공개 보고서 패턴, 그리고 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스. | Kitploit
도구/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Open Source Intelligence)ReconnaissanceVulnerability AnalysisExploitationWeb SecurityPenetration TestingCloud SecurityLearning & EducationRed TeamingCurated ResourcesAPI Security
3.5k5283712시간 39분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
elementalsouls/claude-bughunter

Claude-BugHunter

버그 헌팅 및 외부 레드팀 작업을 위한 Claude Code 스킬 번들 - 82개의 스킬, 15개의 슬래시 명령, 24개의 핵심 취약점 클래스에 걸쳐 선별된 681개의 공개 보고서 패턴, 그리고 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스.

저장소 보기웹사이트

claude-bughunter 배너

claude-bughunter

자체 포함형 Claude 스킬 번들로, 버그 헌팅 및 외부 레드팀 작업용 · 스킬 82개 · 슬래시 명령어 15개 · 24개 핵심 취약점 클래스에 걸친 공개 보고서 패턴 681개 · 엔터프라이즈 아이덴티티 + 인프라 공격 매트릭스 · 엥게이지먼트 폴더 스캐폴딩 · Burp MCP 통합 · 승인된 레드팀 및 버그 헌팅 엥게이지먼트와 공개 교육 플랫폼(DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com)에서 실전 검증됨.

제작: Sachin Sharma — 버그 헌팅 & GenAI 보안 연구

스폰서
Atlas Cloud


이것은 무엇인가?

claude-bughunter는 Claude Code 스킬 시스템용 드롭인(drop-in) 스킬 번들입니다. 한 번 설치하면 Claude Code는 더 이상 챗봇이 아니라 시니어 버그 헌팅 연구자 또는 레드팀 운영자처럼 행동합니다. 기법, 체인 템플릿, VRT 매핑, 플랫폼 CVE 체인, 하이진을 모두 알고 있으며 스코프를 벗어나지 않습니다.

4개 레이어가 쌓여 있습니다:

  • Think(사고) — bb-methodology + redteam-mindset: 5단계 비선형 워크플로우, 비판적 사고 프레임워크, 레드팀 운영자 훈련.
  • Hunt webapps(웹앱 헌팅) — 공개된 HackerOne 보고서 681개에서 선별한 hunt-* 스킬 48개: 클래스별 탐지 패턴, 페이로드, 우회 테이블, 체인 템플릿.
  • Hit the perimeter(경계 돌파) — 엔터프라이즈 플랫폼 체인(M365/Entra, Okta, vCenter, SSL-VPN 어플라이언스, SharePoint, 클라우드 IAM): 최신 2024–2026 CVE 체인 + 자격 증명 획득 후 권한 상승.
  • Ship it(결과 전달) — triage-validation + 보고 + evidence-hygiene: 7-Question Gate, VRT 반영 심각도, OOS 반박, PII 비식별화, 레드팀 인도물.

모든 것은 주제별로 자동 트리거됩니다. 테스트 중인 대상을 평범한 영어로 설명하면 관련 스킬이 로드됩니다. 이름으로 호출할 필요가 없습니다.


빠른 시작

옵션 A — Claude Code 플러그인으로 설치(권장). Claude Code 내부에서:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

82개 스킬 + 15개 명령어가 모두 claude-bughunter: 네임스페이스 아래 로드되며, 플러그인 버전을 올리면 자동으로 업데이트됩니다 — ~/.claude/에 복사되는 파일은 없습니다.

옵션 B — 복사 설치(플러그인 시스템 없음 / 클론에 고정):

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

두 방식 모두 스킬 + 명령어를 ~/.claude/(macOS/Linux) 또는 %USERPROFILE%\.claude\(Windows)에 복사하고 hunt 엥게이지먼트 스캐폴더를 연결합니다.

각 설치 경로가 제공하는 것:

경로82개 스킬 + 15개 슬래시 명령어cbh CLIhunt 스캐폴더
A — 플러그인✅ claude-bughunter: 네임스페이스 아래➕ 별도 pipx install 필요❌ 클론 전용
B — 복사 설치✅ ~/.claude/에 복사됨✅ 클론에서 사용✅ 클론에서 사용

플러그인은 스킬 + 슬래시 명령어를 사용하는 가장 빠른 경로입니다. 터미널 네이티브 cbh 러너는 독립 실행형으로 설치됩니다 — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — 따라서 플러그인 사용자는 전체 클론 없이도 추가할 수 있습니다(cbh CLI 참조). hunt 엥게이지먼트 스캐폴더는 클론(옵션 B)에 포함되어 있습니다.

이것으로 끝입니다. Claude Code를 열고 테스트 중인 대상을 평범한 영어로 설명하세요 — 올바른 스킬이 자동으로 로드됩니다. 이름으로 호출할 필요가 없습니다:

> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ 전체 설치 가이드 · 사용 가이드 · 검색 가능한 스킬 카탈로그.

위 블록은 예시 트랜스크립트입니다. 실제 세션 데모를 녹화하려면: asciinema rec demo.cast → asciinema.org에 업로드하고 여기에 배지를 추가하세요.


4가지 하네스에서 실행

한 번의 설치, 4개 에이전트 하네스 — Claude Code, OpenCode, Codex CLI, Hermes Agent

스킬은 일반 Agent Skills입니다 — Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent가 모두 로드하는 동일한 SKILL.md 형식입니다. 단 한 번의 명령으로 모든 곳에 설치됩니다:

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all(-All)은 스킬을 모든 하네스의 경로(~/.claude/skills, ~/.agents/skills, ~/.hermes/skills)에 복사합니다. --burp-mcp(-BurpMcp)는 Burp MCP 서버를 각 하네스에 연결합니다. 전체 지식 레이어는 4개 모두에 포팅되지만, 슬래시 명령어와 /hunt 엔진은 설계상 Claude Code 전용으로 유지됩니다.

→ 멀티-하네스 가이드


스타 히스토리

스타 히스토리 차트

범위 — 이 번들의 용도와 그렇지 않은 것

이 번들은 외부 공격 표면을 다룹니다 — 내부 엔드포인트를 먼저 장악하지 않고도 인터넷에서 도달할 수 있는 모든 것입니다.

범위 내

  • 버그 바운티 헌팅 — 웹 앱, API, SaaS, GraphQL, OAuth, JWT, 파일 업로드, IDOR, SSRF, RCE 체인
  • 웹 애플리케이션 침투 테스트 — OWASP 매핑 버그 클래스에 대한 전체 hunt-* 커버리지 + 훈련 규칙
  • 외부 레드팀 엥게이지먼트 — 인터넷에 노출된 엔터프라이즈 자산에 대한 초기 접근: M365 / Entra ID, Okta-as-IdP, SharePoint 온프레미스(ToolShell + 레거시 SOAP), VMware vCenter / Workspace ONE, SSL VPN 어플라이언스(Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), Android APK 레드팀, 공급망 리콘
  • 클라우드 오설정 + 자격 증명 획득 후 권한 상승 — 공개 S3, IMDS 체인, STS AssumeRole, 교차 계정 confused-deputy
  • 리콘 + OSINT — 서브도메인 열거, 아이덴티티 패브릭 매핑, 인증서 투명성, JS 분석, 시크릿 스캐닝
  • 보고 — H1, Bugcrowd(VRT 반영), Intigriti, Immunefi, 그리고 고객 대상 레드팀 인도물 형식

범위 외(의도적 — 공백이 아니라 설계 결정)

  • 내부 Active Directory 공격 — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, AD CS 남용, ntlmrelayx, Responder, PetitPotam 등. 운영상 리스크 프로파일이 다르며, 다른 도구와 판단이 필요합니다. 이번 번들이 아니라 향후 번들에서 다룰 예정입니다.
  • C2 프레임워크 — Cobalt Strike, Sliver, Mythic, Havoc, BRC4 트레이드크래프트. 외부 전용 엥게이지먼트 모델에서는 범위 외입니다.
  • 포스트 익스플로잇 / 지속성 / 횡적 이동 — Mimikatz/comsvcs LSASS 덤프, golden/silver 티켓, named-pipe 가장, 지속성(레지스트리, 예약 작업, WMI 이벤트, COM 하이재킹), 토큰 탈취. 이러한 공격은 경계가 이미 무너진 이후에 시작됩니다 — 다른 번들의 영역입니다.
  • 탐지 회피 — AMSI 우회, ETW 패치, AV/EDR 우회. 위의 C2 트레이드크래프트와 연결됩니다.
  • iOS 침투 테스트 / 하드웨어 / RF / ICS — 설계상 범위 외입니다.
  • 바이너리 익스플로잇 / 커널 pwn / 브라우저 내부 — 다른 스킬 영역입니다.

Kerberos 또는 횡적 이동을 통한 도메인 장악 체인을 포함하는 내부 레드팀을 운영 중이라면, 이 번들은 그러한 단계에서는 도움이 되지 않습니다 — 엥게이지먼트 중간에 알게 되는 것보다 미리 명확히 말씀드리는 것이 낫습니다. 외부 표면에서 내부 RT 도구(Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound)로의 핸드오프는 의도적으로 범위 밖입니다. 내부 AD 및 포스트 익스플로잇 커버리지는 향후 업데이트에서 제공될 수 있습니다.


구성 내용

스킬 82개, 주제별 자동 로드 — 이름으로 호출할 필요 없음. 외부 공격 표면에 대한 커버리지:

도구 다운로드