
Kit de ferramentas para caça a bug bounty com tecnologia de IA que funciona com ou sem assinatura.
Caça a bugs com IA — do reconhecimento ao relatório, direto no seu terminal.
Configuração Gratuita
·
Início Rápido
·
Comandos
·
O Que Ele Encontra
·
Instalação
·
FAQ
Desenvolvido por AwareXone.com — Seu Agente de IA contra Golpes & Fraudes
💜 Aberto para Patrocínio
BugHunter está aberto para patrocínio. Seu apoio financia novos recursos e mantém o modo autônomo gratuito funcionando para todos. Patrocinadores ganham um logotipo e um link aqui no README, além de um crédito em cada lançamento.
Quer patrocinar? Fale com a gente pelo AwareXone.com ou envie um e-mail para [email protected].
Um kit profissional de caça a bugs que funciona com ou sem assinatura do Claude. Dê a ele um alvo — ele faz o reconhecimento, testa vulnerabilidades, valida descobertas por meio de uma etapa rigorosa e escreve relatórios prontos para envio à HackerOne, Bugcrowd, Intigriti e Immunefi.
Ele lembra de tudo. Padrões encontrados em um alvo informam o próximo. As sessões retomam de onde pararam.
Funciona como plugin do Claude Code ou como uma CLI totalmente autônoma (bughunter) alimentada por provedores de IA gratuitos.
Você não precisa mais de Claude Code, Claude Pro ou qualquer assinatura de IA paga.
Instale uma vez e use o comando bughunter em qualquer terminal da sua máquina:```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone
Execute novamente o mesmo comando após puxar as atualizações. O instalador detecta e
atualiza o comando `bughunter` gerenciado e ativo, incluindo instalações mais antigas
em `/usr/local/bin` ou `~/.local/bin`, preservando sua configuração de provedor
salva em `~/.bughunter/config.json`.
Para desinstalar o comando standalone mantendo sua configuração:```bash
./uninstall.sh --agent standalone
Use --purge-config para também excluir ~/.bughunter/config.json. O desinstalador
também suporta os alvos claude, opencode, pi, codex, agents e all.```
bughunter help # show every command
bughunter setup # choose your AI provider (Ollama is free + offline)
bughunter recon target.com # map the attack surface
bughunter hunt target.com # hunt for vulnerabilities
bughunter validate "finding" # 7-Question Gate on your finding
bughunter report # write a submission-ready report
bughunter chat # interactive AI hunting shell
bughunter providers # list all available AI providers
bughunter models # list models and show the selected one
bughunter status # check which provider is active
bughunter h target.com # short alias for hunt
bughunter r target.com # short alias for recon
bughunter v "finding" # short alias for validate
### Provedores de IA gratuitos (detecção automática, prioridade ao gratuito)
| Provedor | Custo | Privacidade | Velocidade | Como começar |
|:---|:---|:---|:---|:---|
| **Ollama** | 100% gratuito · roda localmente | Total — permanece na sua máquina | Rápido | `ollama pull qwen2.5:14b` |
| **Groq** | Nível gratuito disponível | Nuvem | Muito rápido | [console.groq.com](https://console.groq.com) → obter chave de API |
| **DeepSeek** | Muito barato (v4-flash / v4-pro) | Nuvem | Rápido | [platform.deepseek.com](https://platform.deepseek.com) |
| Claude API | Pago | Nuvem | Rápido | [console.anthropic.com](https://console.anthropic.com) |
| OpenAI | Pago | Nuvem | Rápido | [platform.openai.com](https://platform.openai.com) |
| **Grok (xAI)** | Pago | Nuvem | Rápido | [console.x.ai](https://console.x.ai) → `grok-4.5` |
| **OpenRouter** | Assinatura / pagamento por uso | Nuvem | Rápido | [openrouter.ai/keys](https://openrouter.ai/keys) → obter chave de API |
| **OrcaRouter** | Assinatura / pagamento por uso | Nuvem | Rápido | [orcarouter.ai](https://www.orcarouter.ai) → obter chave de API |
O BugHunter detecta provedores automaticamente nesta ordem: **Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Claude → OpenAI**
Troque de provedor ou escolha um modelo Ollama instalado a qualquer momento: `bughunter setup`.
A configuração também pode ser totalmente não interativa:```bash
bughunter setup --provider ollama --model qwen2.5:14b
Para uma substituição única, coloque a opção antes do comando:```bash bughunter --provider ollama --model qwen3:14b hunt target.com
### Configuração totalmente offline de custo zero```bash
# 1. Install Ollama (runs AI locally, no internet needed after download)
curl -fsSL https://ollama.ai/install.sh | sh
ollama pull qwen2.5:14b # ~9 GB, one-time download
# 2. Install BugHunter
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone # creates system-wide 'bughunter' command
# 3. Hunt
bughunter setup # choose Ollama, then choose one of its installed models
bughunter recon target.com
export GROQ_API_KEY="your-key-here" # free at console.groq.com ./install.sh --agent standalone bughunter setup # choose Groq bughunter hunt target.com
---
## Início Rápido
**Opção A — autônomo (sem assinatura, funciona para todos)**```bash
git clone https://github.com/shuvonsec/claude-bug-bounty.git
cd claude-bug-bounty
./install.sh --agent standalone # creates system-wide 'bughunter' command
bughunter setup # pick a free AI provider
bughunter recon target.com
bughunter hunt target.com
bughunter validate "my finding"
bughunter report
Opção B — plugin do Claude Code (requer Claude Code)```bash git clone https://github.com/shuvonsec/claude-bug-bounty.git cd claude-bug-bounty chmod +x install_tools.sh && ./install_tools.sh # subfinder · httpx · nuclei · katana · ffuf chmod +x install.sh && ./install.sh # skills + commands → ~/.claude/
No input content was provided for this chunk. Please supply the Markdown text to translate.```bash
claude
/recon target.com # map the attack surface
/hunt target.com # test for vulnerabilities
/validate # run the 7-Question Gate
/report # write the submission
Opção C — deixe o Claude instalar (apenas Claude Code)
Abra seu terminal, execute claude e cole:```text
Install the Claude Bug Bounty toolkit from https://github.com/shuvonsec/claude-bug-bounty
into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh.
Verify /recon /hunt /validate /report are available.
---
## Comandos
### Fluxo Principal
| Comando | O Que Faz |
|:---|:---|
| `/recon target.com` | Enumeração de subdomínios · sondagem de hosts ativos · rastreamento de URLs · varredura nuclei |
| `/hunt target.com` | Testa IDOR · bypass de autenticação · SSRF · XSS · SQLi · falhas de lógica e mais |
| `/validate` | Gate das 7 Perguntas — elimina achados fracos antes que você perca tempo reportando |
| `/report` | Gera uma submissão para H1 · Bugcrowd · Intigriti · Immunefi em 60s |
| `/autopilot target.com` | Loop completo, autônomo — escopo → recon → caça → validação → relatório |
### Recon & Enumeração
| Comando | O Que Faz |
|:---|:---|
| `/surface target.com` | Superfície de ataque ranqueada a partir de dados de recon + memória |
| `/scope-aggregate <program>` | Todos os ativos em escopo em H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Buckets públicos S3 · Azure · GCP + IPs de origem com bypass de Cloudflare |
| `/param-discover <url>` | Parâmetros HTTP ocultos via Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Credenciais vazadas em código-fonte, bundles JS ou uma org do GitHub |
| `/takeover --recon <dir>` | Candidatos a takeover de subdomínio via dnsReaper · subjack |
| `/scan-cves <host>` | Varredura focada nuclei de alta/crítica + opcional log4j-scan |
| `/bypass-403 <url>` | Truques de header · método · codificação contra 403/401 |
| `/portscan <host>` | Portas abertas + serviços não-web (Redis · Docker API · DBs · RDP) via naabu/smap |
| `/screenshot -l urls.txt` | Captura de tela de hosts ativos em uma galeria HTML — triagem + evidência de PoC |
### Scanners (Web + LLM)
| Comando | O Que Faz |
|:---|:---|
| `/cors <url>` | Configuração incorreta de CORS — reflexão de origem · null · com credenciais |
| `/crlf <url>` | CRLF / response-splitting + injeção de host-header |
| `/nosqli <url>` | Injeção NoSQL (bypass de operador · timing de `$where`) |
| `/jwt-scan <token>` | Kit de ferramentas JWT offline — alg:none · RS256→HS256 · quebra de segredo |
| `/oob <target>` | Listener out-of-band (interactsh) para SSRF/XXE/SQLi cego |
| `/sast <path>` | Pacotes de segurança Semgrep sobre JS/código-fonte obtido → sinks ranqueados |
| `/domxss <url>` | Confirma DOM XSS no Chromium headless — reporta apenas quando o payload executa |
| `/llm-redteam <endpoint>` | Corpus de red-team para LLM — injeção de prompt · jailbreak · exfiltração |
### Contrato Inteligente (Web3)
| Comando | O Que Faz |
|:---|:---|
| `/web3-audit <contract.sol>` | Auditoria de contrato inteligente de 10 classes com template de PoC Foundry |
| `/token-scan <contract>` | Scanner de rug pull — autoridade de mint · bloqueio de LP · honeypot · curva de ligação |
### Sessão & Utilitários
| Comando | O Que Faz |
|:---|:---|
| `/pickup target.com` | Retomar da última sessão — endpoints não testados primeiro |
| `/intel target.com` | CVEs + relatórios divulgados relevantes para este alvo |
| `/chain` | Bug A encontrado → encontra bugs B e C que fazem cadeia com ele |
| `/scope <asset>` | Verifica se um domínio ou URL está no escopo antes de você testá-lo |
| `/triage` | Verificação rápida de go/no-go em 2 minutos |
| `/remember` | Registra o achado ou técnica atual na memória de caça |
| `/memory-gc` | Inspeciona ou rotaciona arquivos JSONL de memória de caça (limite de 10 MB, 3 backups) |
| `/arsenal [tool]` | Lista ferramentas externas instaladas ou exibe uma dica de instalação |
---
## O Que Ele Encontra
<details>
<summary><b>26 Classes de Vulnerabilidade Web2</b></summary>
<br>
| Vulnerabilidade | Pagamento Típico |
|:---|:---|
| IDOR / BOLA | $500 – $5K |
| Bypass de Autenticação | $1K – $10K |
| XSS (Armazenado / Refletido / DOM) | $500 – $5K |
| SSRF | $1K – $15K |
| Lógica de Negócio | $500 – $10K |
| Condições de Corrida | $500 – $5K |
| Injeção SQL | $1K – $15K |
| OAuth / OIDC | $500 – $5K |
| Upload de Arquivo → RCE | $500 – $10K |
| Bypass de Autenticação GraphQL | $1K – $10K |
| LLM / Injeção de Prompt | $500 – $10K |
| Configuração Incorreta de API (mass assignment · JWT · CORS) | $500 – $5K |
| Tomada de Conta | $1K – $20K |
| SSTI | $2K – $10K |
| Takeover de Subdomínio | $200 – $5K |
| Exposição de Nuvem / Infraestrutura | $500 – $20K |
| HTTP Request Smuggling | $5K – $30K |
| Envenenamento de Cache | $1K – $10K |
| Bypass de MFA / 2FA | $1K – $10K |
| Ataque SAML / SSO | $2K – $20K |
| Divulgação de Erros / Endpoints de Debug | $200 – $5K |
| Injeção CSS | $500 – $5K |
| LFI → RCE | $1K – $15K |
| Desserialização Insegura | $5K – $30K |
| Confusão de Dependência / Supply Chain | $1K – $20K |
| Padding Oracle / Uso Incorreto de Criptografia | $2K – $20K |
</details>
<details>
<summary><b>10 Classes de Bug de Web3 / Contrato Inteligente</b></summary>
<br>
| Vulnerabilidade | Pagamento Típico |
|:---|:---|
| Dessincronização Contábil | $50K – $2M |
| Controle de Acesso | $50K – $2M |
| Caminho de Código Incompleto | $50K – $2M |
| Off-By-One | $10K – $100K |
| Manipulação de Oráculo | $100K – $2M |
| Inflação de Participação ERC4626 | $50K – $500K |
| Reentrância | $10K – $500K |
| Ataque de Empréstimo Flash | $100K – $2M |
| Replay de Assinatura | $10K – $200K |
| Proxy / Upgrade | $50K – $2M |
</details>
---
## Agentes de IA
Nove especialistas, cada um feito para um trabalho:
| Agente | Função |
|:---|:---|
| `recon-agent` | Enumeração de subdomínios · descoberta de hosts ativos · rastreamento de URLs |
| `report-writer` | Relatórios com impacto em primeiro lugar que são pagos, não marcados como N/A |
| `validator` | Executa o Gate das 7 Perguntas — elimina achados fracos |
| `web3-auditor` | Auditoria de contratos inteligentes em 10 classes de bug |
| `chain-builder` | Bug A → encontra bugs B e C que fazem cadeia com ele |
| `autopilot` | Loop completo de caça com pontos de verificação de segurança |
| `recon-ranker` | Ranqueia a superfície de ataque pelos alvos de maior valor primeiro |
| `token-auditor` | Varredura de segurança e rug pull de meme coin / token |
| `credential-hunter` | Geração de wordlist → OSINT → verificação de vazamentos → spray (parada obrigatória antes do spray) |
---
## Como Funciona
<div align="center">```
You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
│ │
▼ ▼
Hunt Memory 7-Question Gate
(persists across (kills weak findings
sessions) before you submit)
Cada ferramenta no pipeline é condicionada a estar instalada — ferramentas ausentes são puladas, não erros. Cabeçalhos de autenticação definidos uma vez são propagados automaticamente para httpx · katana · ffuf · nuclei · dalfox.
Pré-requisitos:```bash
brew install go python3 jq
sudo apt install golang python3 jq
**Ferramentas de varredura** (instala subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox e mais):```bash
chmod +x install_tools.sh && ./install_tools.sh
Comando bughunter autônomo (sem assinatura, funciona sem Claude Code):```bash
./install.sh --agent standalone
bughunter setup # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI
**Habilidades de IA + comandos** no Claude Code:```bash
chmod +x install.sh && ./install.sh
Outros harnesses de agentes:```bash ./install.sh --agent opencode # OpenCode ./install.sh --agent pi # Pi Agent ./install.sh --agent codex # Codex ./install.sh --agent all # every supported target
**Opcional: chave de API do Chaos** (melhor cobertura de subdomínios)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc
Sete regras são executadas em toda sessão, sem exceções:
PRs são bem-vindos. Os mais valiosos:
skills/security-arsenal/SKILL.md---
## Usado Por
<p align="center"><i>Equipes e pesquisadores executando o BugHunter em seu fluxo de trabalho.</i></p>
<table align="center">
<tr>
<td align="center" width="200">
<a href="https://awarexone.com">
<img src="https://assets.kitploit.com/production/public/readmes/51067/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="72"/>
<br/><b>AwareXone</b>
</a>
<br/><sub>Agente de IA contra golpes e fraudes</sub>
</td>
<td align="center" width="200">
<a href="ADOPTERS.md">
<img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Add your team"/>
</a>
<br/><sub>Abra um PR de uma linha</sub>
</td>
</tr>
</table>
<p align="center">
Usando o BugHunter na sua equipe, programa ou fluxo de trabalho? <b><a href="ADOPTERS.md">Adicione-se</a></b> — um PR rápido para <code>ADOPTERS.md</code>, ou abra uma <a href="https://github.com/shuvonsec/claude-bug-bounty/issues">issue</a>. Apenas entradas reais e verificáveis.
</p>
---
## Histórico de Estrelas
<p align="center">
<a href="https://star-history.dera.page/#shuvonsec/claude-bug-bounty&type=date&legend=top-left">
<picture>
<source media="(prefers-color-scheme: dark)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&theme=dark&legend=top-left" />
<source media="(prefers-color-scheme: light)" srcset="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" />
<img alt="Gráfico de Histórico de Estrelas" src="https://star-history.dera.page/svg?repos=shuvonsec/claude-bug-bounty&type=date&legend=top-left" width="560" />
</picture>
</a>
</p>
---
## Suporte
Se o BugHunter ajuda nas suas caçadas, você pode alimentar mais delas:
<p align="center">
<a href="https://www.buymeacoffee.com/shuvonsec">
<img src="https://assets.kitploit.com/production/public/readmes/51067/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Buy Me A Coffee" height="50"/>
</a>
</p>
---
## Agradecimentos
Obrigado a todos que contribuíram com o BugHunter. Clique em qualquer avatar para abrir o perfil do GitHub correspondente.
<p align="center">
<a href="https://github.com/shuvonsec"><img src="https://assets.kitploit.com/production/public/readmes/51067/3c71ec4e8d747afbf17f2422c15a990e89b1e4c711129890ae2c2ddc0cf33b11/c28f708717c97d5e9032426d44661d39e54cbb0ea831351e3da7862fa89b0266-display-v1.webp" width="48" height="48" alt="shuvonsec" title="shuvonsec"/></a>
<a href="https://github.com/shuv0n"><img src="https://assets.kitploit.com/production/public/readmes/51067/d1087f300aa2f159be8a3f20f1da3b0d498d1a3b086006f00bba2e96bcafa1ca/3e4e701d8d7199dbc4aa5bfd0872da422c3630a3682e81bd4f00fb4b3eff796a-display-v1.webp" width="48" height="48" alt="shuv0n" title="shuv0n"/></a>
<a href="https://github.com/letztek"><img src="https://assets.kitploit.com/production/public/readmes/51067/8236747fa6130ad14ab79ca13ad7e1f727530cf03388d5ff69f6522d1202855b/850834b0bcf7305c85e3e2eef40eae2829896eb40992635126a5b518430569e3-display-v1.webp" width="48" height="48" alt="letztek" title="letztek"/></a>
<a href="https://github.com/bertolikimberly"><img src="https://assets.kitploit.com/production/public/readmes/51067/03de9cce0dd4aa48faa6d9c325d8b68533d34370322e235b459eb7cf8985aba7/610e73a3dd0ebcd37db0f1d16bb7ebf6cc7810df13cbebe65d77871ec3115621-display-v1.webp" width="48" height="48" alt="bertolikimberly" title="bertolikimberly"/></a>
<a href="https://github.com/venkatas"><img src="https://assets.kitploit.com/production/public/readmes/51067/b8248121001fa656e73d22b66e556f5416729e73c034c3df7e6fd6d178f69c64/2adc3afc7934f533642edb4278fcd3d4ad503b268bc0bd5a5d5cee7828190544-display-v1.webp" width="48" height="48" alt="venkatas" title="venkatas"/></a>
<a href="https://github.com/adityaax"><img src="https://assets.kitploit.com/production/public/readmes/51067/61029b5a332921d3cf18ee1f45ed1f427923e6e6afe082118104fa9f2ffde0c0/de5f88e6b6618bb8d52d8728c2dad1a3e20822f2d382e341792edf29758d2956-display-v1.webp" width="48" height="48" alt="adityaax" title="adityaax"/></a>
<a href="https://github.com/BeargleIndustries"><img src="https://assets.kitploit.com/production/public/readmes/51067/2b982731b11d958663f6cd0e2f70004401d97951366a574498718441f4314048/0cee9f5a6efcd85c280bd743ededb88faa88ed95b04ecb8966c302f7aa3065ec-display-v1.webp" width="48" height="48" alt="BeargleIndustries" title="BeargleIndustries"/></a>
<a href="https://github.com/ultra-supara"><img src="https://assets.kitploit.com/production/public/readmes/51067/c6d39ef6033dbeac0f1ed6bdbca50a78aa2f7b6cf92ef3270fda4163eb45e7c6/caae781831ae9859baa23bdbc1048e2ea737179d71af9e6f126644d53a111129-display-v1.webp" width="48" height="48" alt="ultra-supara" title="ultra-supara"/></a>
<a href="https://github.com/AurisDSP"><img src="https://assets.kitploit.com/production/public/readmes/51067/faa96c27e7d0493d309fee7b94e79aed51b991d83f17a44f605d22e2657691f0/50c186ab21c94f2b974570ebf01f896c770a361ab066e25338625993193d5604-display-v1.webp" width="48" height="48" alt="AurisDSP" title="AurisDSP"/></a>
<a href="https://github.com/Edneam"><img src="https://assets.kitploit.com/production/public/readmes/51067/e1a7a36a04544478fa1984f793aa3cea48f8a51bb090ce74a28e13334aafa6ab/bb9611fa7eeb5ebb5e58ae2a2cd4103c7bdf917f9191babf517d83f1eb5a6852-display-v1.webp" width="48" height="48" alt="Edneam" title="Edneam"/></a>
<a href="https://github.com/depapp"><img src="https://assets.kitploit.com/production/public/readmes/51067/3156944f4894fdd30b89baf215623103e46a7481c2858849d76016d17169c5ba/d8b617a44887e6737983e20cff14f61af07d18706bf0e3752ffeae54f5a7cc8b-display-v1.webp" width="48" height="48" alt="depapp" title="depapp"/></a>
<a href="https://github.com/Realgagenichols"><img src="https://assets.kitploit.com/production/public/readmes/51067/422e70caa8cce448ca55f0a63c0d7620f721b53821309c0291242ad0e4ff2043/9ce2cb2bd457ba0b88efca09db59c1264da78e7b854bb96352514aac13183d90-display-v1.webp" width="48" height="48" alt="Realgagenichols" title="Realgagenichols"/></a>
<a href="https://github.com/thuvh"><img src="https://assets.kitploit.com/production/public/readmes/51067/1dc37fcd3ddadd6b175572a34e2c86c44aedbc97fba2d79a1809a65aa4dce155/5a8b7a48be2c5e81eff7134f4d3f42b6e3ef9d4da35f88e87e99d129aa874859-display-v1.webp" width="48" height="48" alt="thuvh" title="thuvh"/></a>
<a href="https://github.com/onlybugs05"><img src="https://assets.kitploit.com/production/public/readmes/51067/f529bc0c7273b2e98e26352bb1a174c515dee670826bdf519240b63774f05b33/a89875927c1da3655d8c5880c93d1b13c30af04928b7a8335c4bb57e7a2f858d-display-v1.webp" width="48" height="48" alt="onlybugs05" title="onlybugs05"/></a>
<a href="https://github.com/savioruz"><img src="https://assets.kitploit.com/production/public/readmes/51067/362ee5f394d18365f33beae9d4e24b1f54a3bb299ceaa69aad6476c7912add35/fadecab17667be841099372f346c2892398fc55069a8d6c9e7c1031745fa92e9-display-v1.webp" width="48" height="48" alt="savioruz" title="savioruz"/></a>
<a href="https://github.com/Paebak"><img src="https://assets.kitploit.com/production/public/readmes/51067/0f26c58b1801e41175d39ad5df2ed02574c2bbff6e72a0999f278a962aaf9a2e/56ab94c06cf38bfc7c83550efc5b06597a135c4855b2f3122a79e9c493ef5310-display-v1.webp" width="48" height="48" alt="Paebak" title="Paebak"/></a>
<a href="https://github.com/nurazhardotcom"><img src="https://assets.kitploit.com/production/public/readmes/51067/3af62ef52780b5fac95a8b00db8fb562b8d03bf151a4a34c51dd4df37d47b4ab/e29f4b8a62da7772a4fbf0d385cc827efa746d74ec6cdc4f854c217e3d3b539d-display-v1.webp" width="48" height="48" alt="nurazhardotcom" title="nurazhardotcom"/></a>
<a href="https://github.com/SeekAndExploit"><img src="https://assets.kitploit.com/production/public/readmes/51067/943bffd56ab7cd823f6226ba45e1b2d8bfb24e2c705cf7285cd30c12d54b4d29/50579361c6456568868e787108a75c019b117b43e79ad16bfb43546876ffb1f1-display-v1.webp" width="48" height="48" alt="SeekAndExploit" title="SeekAndExploit"/></a>
<a href="https://github.com/Shawanga"><img src="https://assets.kitploit.com/production/public/readmes/51067/2f168dbf41d11829183809a1ada43bd407eb789ca322351b72544e9d8d689490/161721c856e5630413a4d7dabf33e2aadec45ff7a97f101952bbeeef8fff1b11-display-v1.webp" width="48" height="48" alt="Shawanga" title="Shawanga"/></a>
<a href="https://github.com/zeze-zeze"><img src="https://assets.kitploit.com/production/public/readmes/51067/6712b474717b9a0d31df50db07c0679323d745992e6905ef146ba93f059f1a0e/ea68d492a788a174c59ee241475e4ec6ba168ef8671359c2af6dc0db53d2aa7f-display-v1.webp" width="48" height="48" alt="zeze-zeze" title="zeze-zeze"/></a>
<a href="https://github.com/grave0x"><img src="https://assets.kitploit.com/production/public/readmes/51067/b177d7f1eb1e5f5f4ea6b0f01927068568d92feeb450c3588da3eb4ee444be3f/997770039b73abeb34cfa1bf34430cdd81e54b96626c1d856317711f6e55a15f-display-v1.webp" width="48" height="48" alt="grave0x" title="grave0x"/></a>
<a href="https://github.com/kevinaimonster"><img src="https://assets.kitploit.com/production/public/readmes/51067/eebb78e8387a8f45d69ee11489aa55bcefe42e934c61b6200470d4b3f8b8bc03/4dbb85af058868212ac2306d2ecd5f376ae81eb8faed80e96d9144193aea57c8-display-v1.webp" width="48" height="48" alt="kevinaimonster" title="kevinaimonster"/></a>
</p>
---
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/51067/d32053d974d60dcec5ad625a665f0d22dbbddbc152b6d1184ad7b3774f0839e0/85e958d2288223e9020199c1ab154ead84e0e2170b64e9c21ce4ea15d6830014-display-v1.webp" alt="BugHunter" width="48"/><br>
<a href="https://github.com/shuvonsec">GitHub</a>
·
<a href="https://x.com/shuvonsec">Twitter</a>
·
<a href="mailto:[email protected]">[email protected]</a><br>
<b>Construído por caçadores de bugs, para caçadores de bugs.</b><br>
<sub>Licença MIT · Apenas para testes de segurança autorizados. Sempre teste dentro do escopo aprovado de um programa de bug bounty.</sub>
</p>
<p align="center">
<a href="https://awarexone.com">
<img src="https://assets.kitploit.com/production/public/readmes/51067/29e21784cbe8b37142a688801ddd02d4084136effa303a59c67cdd8621e4ac2a/b44baafd696ad5280f1c515671c279895b049b007d04ef2400f00b7eaef441fc-display-v1.webp" alt="AwareXone" width="56"/>
</a>
<br/>
<sub>Desenvolvido por <a href="https://awarexone.com"><b>AwareXone.com</b></a> · Seu Agente de IA Contra Golpes e Fraudes</sub>
</p>
| # | Regra | Motivo |
|---|
| 1 | Leia todo o escopo primeiro | Teste apenas o que o programa autoriza |
| 2 | Apenas bugs reais | "Um atacante pode fazer isso AGORA MESMO?" — se não, pare |
| 3 | Elimine achados fracos | Uma verificação de 30 segundos economiza horas de relatórios desperdiçados |
| 4 | Nunca saia do escopo | Uma única requisição errada pode fazer você ser banido |
| 5 | Regra dos 5 minutos | Sem progresso após 5 minutos? Siga em frente |
| 6 | Valide antes de relatar | /validate antes de gastar 30 minutos escrevendo |
| 7 | Impacto primeiro | Teste primeiro os bugs com as piores consequências |