Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Claude-BugHunter — Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos de barra, 681 padrões de relatórios divulgados curados em 24 classes principais de vulnerabilidades, além de matrizes de ataque de identidade empresarial e infraestrutura. | Kitploit
Ferramentas/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos de barra, 681 padrões de relatórios divulgados curados em 24 classes principais de vulnerabilidades, além de matrizes de ataque de identidade empresarial e infraestrutura.

Recursos Curados
Segurança de API
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Ver RepositórioSite
3.5k52837há 11h 31mRevisado pelo Kitploit
Compartilhar

claude-bughunter banner

claude-bughunter

Um pacote de skills autossuficiente do Claude para caça a bugs e trabalhos de red team externo · 82 skills · 15 slash commands · 681 padrões de relatórios divulgados em 24 classes de vulnerabilidades essenciais · matrizes de ataque de identidade corporativa + infraestrutura · scaffolding de pastas de engajamento · integração com o MCP do Burp · validado em campo em engajamentos autorizados de red team e caça a bugs, além de plataformas públicas de treinamento (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Construído por Sachin Sharma — Bug Hunting & GenAI Security Research.

PATROCINADO POR
Atlas Cloud


O que é isso?

claude-bughunter é um pacote de skills plug-and-play para o sistema de skills do Claude Code. Instale uma vez e o Claude Code deixa de ser um chatbot e passa a se comportar como um pesquisador sênior de caça a bugs ou operador de red team: ele conhece as técnicas, os templates de cadeia de ataque, os mapeamentos de VRT, as cadeias de CVEs de plataformas e a higiene — e permanece dentro do escopo.

Quatro camadas se empilham:

  • Think — bb-methodology + redteam-mindset: o fluxo de trabalho não linear de 5 fases, o framework de pensamento crítico e a disciplina de operador de red team.
  • Hunt webapps — 48 skills hunt-* selecionadas a partir de 681 relatórios divulgados do HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e templates de cadeia de ataque.
  • Hit the perimeter — cadeias de plataformas corporativas (M365/Entra, Okta, vCenter, appliances SSL-VPN, SharePoint, IAM de nuvem): cadeias de CVEs atuais de 2024–2026 + escalonamento pós-credenciais.
  • Ship it — triage-validation + relatórios + evidence-hygiene: o Gate de 7 Perguntas, severidade alinhada ao VRT, refutações de OOS, ocultação de PII e entregáveis de red team.

Tudo é acionado automaticamente por tópico — descreva em inglês simples o que você está testando e a skill relevante é carregada. Sem invocação por nome.


Início rápido

Opção A — instalar como plugin do Claude Code (recomendado). De dentro do Claude Code:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Todas as 82 skills + 15 comandos carregam com namespace claude-bughunter: e são atualizados quando você incrementa a versão do plugin — nenhum arquivo é copiado para ~/.claude/.

Opção B — instalação por cópia (sem sistema de plugins / fixar em um clone):

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Ambas copiam as skills + comandos para ~/.claude/ (macOS/Linux) ou %USERPROFILE%\.claude\ (Windows) e conectam o scaffolder de engajamento hunt.

O que cada caminho de instalação oferece:

Caminho82 skills + 15 slash commandscbh CLIhunt scaffolder
A — plugin✅ com namespace claude-bughunter:➕ pipx install separado❌ apenas via clone
B — instalação por cópia✅ copiadas para ~/.claude/✅ a partir do clone✅ a partir do clone

O plugin é o caminho mais rápido para as skills + os slash commands. O runner cbh, nativo de terminal, instala de forma independente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — para que usuários do plugin possam adicioná-lo sem um clone completo (veja cbh CLI). O scaffolder de engajamento hunt acompanha o clone (Opção B).

É isso. Abra o Claude Code e descreva em inglês simples o que você está testando — a skill certa carrega automaticamente, sem invocação por nome:

> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ Guia de instalação completo · Guia de uso · catálogo pesquisável de skills.

O bloco acima é uma transcrição ilustrativa. Para gravar uma demo real da sua própria sessão: asciinema rec demo.cast → envie para asciinema.org e coloque o badge aqui.


Funciona em quatro harnesses

Uma instalação, quatro harnesses de agente — Claude Code, OpenCode, Codex CLI, Hermes Agent

As skills são Agent Skills padrão — o mesmo formato SKILL.md que Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent carregam. Um único comando instala tudo:

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) copia as skills para o caminho de cada harness (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) conecta o servidor MCP do Burp em cada um. A camada completa de conhecimento é portada para todos os quatro — os slash commands e o mecanismo /hunt permanecem exclusivos do Claude Code por design.

→ Guia multi-harness


Histórico de estrelas

Gráfico de histórico de estrelas

Escopo — para que serve este pacote, e para que não serve

Este pacote cobre a superfície de ataque externa — tudo o que é acessível pela internet sem primeiro comprometer um endpoint interno.

No escopo

Baixar ferramenta