Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Claude-BugHunter — Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos de barra, 681 padrões de relatórios divulgados curados em 24 classes principais de vulnerabilidades, além de matrizes de ataque de identidade empresarial e infraestrutura. | Kitploit
Ferramentas/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Inteligência de Fontes Abertas)ReconhecimentoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoSegurança na NuvemAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Recursos Curados
Segurança de API
Top em OSINT (Inteligência de Fontes Abertas) nº14
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Ver RepositórioSite
3.5k5281há 15h 43mRevisado pelo Kitploit

Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos de barra, 681 padrões de relatórios divulgados curados em 24 classes principais de vulnerabilidades, além de matrizes de ataque de identidade empresarial e infraestrutura.

Compartilhar

claude-bughunter banner

claude-bughunter

Um pacote de skills autossuficiente do Claude para caça a bugs e trabalhos de red team externo · 82 skills · 15 slash commands · 681 padrões de relatórios divulgados em 24 classes de vulnerabilidades essenciais · matrizes de ataque de identidade corporativa + infraestrutura · scaffolding de pastas de engajamento · integração com o MCP do Burp · validado em campo em engajamentos autorizados de red team e caça a bugs, além de plataformas públicas de treinamento (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Construído por Sachin Sharma — Bug Hunting & GenAI Security Research.

PATROCINADO POR
Atlas Cloud


O que é isso?

claude-bughunter é um pacote de skills plug-and-play para o sistema de skills do Claude Code. Instale uma vez e o Claude Code deixa de ser um chatbot e passa a se comportar como um pesquisador sênior de caça a bugs ou operador de red team: ele conhece as técnicas, os templates de cadeia de ataque, os mapeamentos de VRT, as cadeias de CVEs de plataformas e a higiene — e permanece dentro do escopo.

Quatro camadas se empilham:

  • Think — bb-methodology + redteam-mindset: o fluxo de trabalho não linear de 5 fases, o framework de pensamento crítico e a disciplina de operador de red team.
  • Hunt webapps — 48 skills hunt-* selecionadas a partir de 681 relatórios divulgados do HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e templates de cadeia de ataque.
  • Hit the perimeter — cadeias de plataformas corporativas (M365/Entra, Okta, vCenter, appliances SSL-VPN, SharePoint, IAM de nuvem): cadeias de CVEs atuais de 2024–2026 + escalonamento pós-credenciais.
  • Ship it — triage-validation + relatórios + evidence-hygiene: o Gate de 7 Perguntas, severidade alinhada ao VRT, refutações de OOS, ocultação de PII e entregáveis de red team.

Tudo é acionado automaticamente por tópico — descreva em inglês simples o que você está testando e a skill relevante é carregada. Sem invocação por nome.


Início rápido

Opção A — instalar como plugin do Claude Code (recomendado). De dentro do Claude Code:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Todas as 82 skills + 15 comandos carregam com namespace claude-bughunter: e são atualizados quando você incrementa a versão do plugin — nenhum arquivo é copiado para ~/.claude/.

Opção B — instalação por cópia (sem sistema de plugins / fixar em um clone):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Ambas copiam as skills + comandos para ~/.claude/ (macOS/Linux) ou %USERPROFILE%\.claude\ (Windows) e conectam o scaffolder de engajamento hunt.

O que cada caminho de instalação oferece:

O plugin é o caminho mais rápido para as skills + os slash commands. O runner cbh, nativo de terminal, instala de forma independente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — para que usuários do plugin possam adicioná-lo sem um clone completo (veja cbh CLI). O scaffolder de engajamento hunt acompanha o clone (Opção B).

É isso. Abra o Claude Code e descreva em inglês simples o que você está testando — a skill certa carrega automaticamente, sem invocação por nome:

root@kitploit:~
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ Guia de instalação completo · Guia de uso · catálogo pesquisável de skills.

O bloco acima é uma transcrição ilustrativa. Para gravar uma demo real da sua própria sessão: asciinema rec demo.cast → envie para asciinema.org e coloque o badge aqui.


Funciona em quatro harnesses

Uma instalação, quatro harnesses de agente — Claude Code, OpenCode, Codex CLI, Hermes Agent

As skills são Agent Skills padrão — o mesmo formato SKILL.md que Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent carregam. Um único comando instala tudo:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) copia as skills para o caminho de cada harness (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) conecta o servidor MCP do Burp em cada um. A camada completa de conhecimento é portada para todos os quatro — os slash commands e o mecanismo /hunt permanecem exclusivos do Claude Code por design.

→ Guia multi-harness


Histórico de estrelas

Gráfico de histórico de estrelas

Escopo — para que serve este pacote, e para que não serve

Este pacote cobre a superfície de ataque externa — tudo o que é acessível pela internet sem primeiro comprometer um endpoint interno.

No escopo

  • Caça a bugs (bug bounty) — web apps, APIs, SaaS, GraphQL, OAuth, JWT, upload de arquivos, IDOR, SSRF, cadeias de RCE
  • Teste de penetração em aplicações web — cobertura completa hunt-* das classes de bugs mapeadas no OWASP + regras de disciplina
  • Engajamentos de red team externo — acesso inicial contra o parque corporativo exposto à internet: M365 / Entra ID, Okta como IdP, SharePoint on-prem (ToolShell + SOAP legado), VMware vCenter / Workspace ONE, appliances SSL VPN (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), red team de APK Android, recon de cadeia de suprimentos
  • Configuração incorreta de nuvem + escalonamento pós-credenciais — S3 público, cadeias IMDS, STS AssumeRole, confused-deputy entre contas
  • Recon + OSINT — enumeração de subdomínios, mapeamento da malha de identidade, transparência de certificados, análise de JS, varredura de segredos
  • Relatórios — H1, Bugcrowd (ciente de VRT), Intigriti, Immunefi, além do formato de entregáveis de red team para o cliente

Fora do escopo (deliberado — não são lacunas, são decisões de design)

  • Ataques a Active Directory interno — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, abuso de AD CS, ntlmrelayx, Responder, PetitPotam, etc. Perfil de risco operacional diferente; exige outras ferramentas e outro julgamento. Pacote futuro, não este.
  • Frameworks de C2 — tradecraft de Cobalt Strike, Sliver, Mythic, Havoc, BRC4. Fora do escopo do modelo de engajamento exclusivamente externo.
  • Pós-exploração / persistência / movimento lateral — dump de LSASS via Mimikatz/comsvcs, golden/silver tickets, impersonação de named pipes, persistência (registry, tarefas agendadas, eventos WMI, hijacking de COM), roubo de tokens. Isso começa depois que o perímetro já foi rompido — território de outro pacote.
  • Evasão — bypass de AMSI, patching de ETW, bypass de AV/EDR. Atrelado ao tradecraft de C2 acima.
  • Teste de penetração iOS / hardware / RF / ICS — fora do escopo por design.
  • Exploração binária / kernel pwn / internals de navegador — outro universo de skills.

Se você opera um red team interno que inclui cadeias de tomada do domínio via Kerberos ou movimento lateral, este pacote não vai te ajudar nessas fases — e preferimos deixar isso claro de antemão a você descobrir no meio do engajamento. O handoff da superfície externa para ferramentas de RT interno (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) está intencionalmente fora do nosso escopo. A cobertura para AD interno e pós-exploração pode vir em uma atualização futura.


O que tem dentro

82 skills, carregadas automaticamente por tópico — sem invocação por nome. Cobertura em toda a superfície de ataque externa:

Catálogo completo pesquisável → docs/skills.md. Também inclui 15 slash commands (/hunt, /recon, /report, …) e um mecanismo de engajamento determinístico (engine/) que mapeia a superfície de ataque de um alvo e roteia cada achado para a skill que o trata.


Como funciona

Um fluxo de trabalho de 6 fases, não linear — recon → map & rank → hunt → validate → report — com escopo imposto no código e um Gate de 7 Perguntas antes de qualquer coisa ser submetida. Duas formas de conduzi-lo:

  • Inglês simples — descreva o que você está testando e a skill relevante carrega automaticamente.
  • Scaffold /hunt + CLI cbh — estrutura de pastas do engajamento, estado e orquestração.

→ Guia de uso e exemplo prático · Arquitetura de 6 fases e mapa skill-para-fase · cbh CLI


Autorização

Estas skills são destinadas a ativos que você possui ou para os quais tem autorização por escrito para avaliar (ativos dentro do escopo de bug bounty, cartas de engajamento de pentest, desafios de CTF, sua própria infraestrutura).

As skills incluem gates de validação que são acionados automaticamente quando você aponta o Claude para alvos de terceiros não verificados — o Gate de 7 Perguntas de triage-validation pergunta explicitamente se o ativo está no escopo (Q3) e na lista de impacto aceito do programa (Q2). A skill bugcrowd-reporting inclui higiene do lado do pesquisador (alias Bugcrowdninja, restauração do estado da conta, postura de testador amigável) que sinaliza testes autorizados legítimos para a equipe antifraude do alvo.

O pacote exclui explicitamente: weaponizar 0-days contra alvos não autorizados, ferramentas de pós-exploração, desenvolvimento de malware e infraestrutura de ataque em massa. Veja SECURITY.md para a postura completa.

Aviso — salvaguardas cibernéticas em tempo real da Anthropic. Os modelos da Anthropic aplicam salvaguardas em tempo real que bloqueiam "exploração de vulnerabilidades ou desenvolvimento de ferramentas de segurança ofensiva" por padrão — então até trabalho autorizado e dentro do escopo pode esbarrar em uma recusa que não é culpa deste pacote. Se você faz segurança ofensiva autorizada (pentest / bug bounty / red team), inscreva-se no Programa de Verificação Cibernética (CVP) gratuito e baseado em inscrição da Anthropic para ter as salvaguardas ajustadas para trabalho legítimo de dupla utilização. (Exfiltração de dados em massa e desenvolvimento de ransomware permanecem proibidos e não são ajustáveis.) Detalhes: Anthropic — salvaguardas cibernéticas em tempo real.


Documentação


Por que isso existe

A maioria das configurações de Claude para caça a bugs é genérica demais (um único prompt grande de "segurança") ou fragmentada demais (você salva 30 relatórios divulgados nos favoritos e os relê a cada engajamento). Nenhuma das duas escalona além do segundo alvo.

Este pacote foi construído e validado por meio de engajamentos autorizados que expuseram diferentes lacunas de capacidade:

Engajamento de bug bounty — revelou quatro lacunas que uma stack inicial de 3 skills não conseguia fechar:

  1. Sem disciplina de hipótese — rascunhos escritos antes da validação → horas perdidas, proporção de validade prejudicada
  2. Sem táticas de relatório por programa — os padrões de VRT rebaixavam automaticamente achados dignos de P3 para P4
  3. Sem coordenação de engajamento — achados, evidências e IDs de submissão espalhados por pastas
  4. Sem higiene de evidências — capturas de tela vazavam cookies e PII de vítimas

Engajamento de red team externo — expôs cinco lacunas adicionais que os padrões de bug bounty pioravam:

  1. Padrões conservadores retraíam achados reais — a mentalidade de WAPT interrompia os testes cedo em alvos defendidos onde a continuação do red team teria revelado cadeias de bypass → redteam-mindset
  2. Sem consciência situacional no meio do engajamento — o SOC do cliente corrigiu um SQLi confirmado em 30 min; um atacante externo bloqueou 14 contas durante uma sessão de teste ao vivo — ambos invisíveis sem uma metodologia explícita de detecção → mid-engagement-ir-detection
  3. Sem cadeias de ataque a plataformas corporativas — M365 + Entra ID, SharePoint on-prem, Cisco SSL VPN, vCenter e 7 APKs Android precisavam todos de conhecimento atual de CVEs de 2024-2026 e de tradecraft específico de plataforma → m365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipeline
  4. Sem formato de entregável para o cliente — templates de relatório de bug bounty não servem para red team corporativo, onde a saída é um MD + DOCX de 50KB+ com capturas de tela embutidas →

As skills hunt-* por classe cobrem a lacuna-zero ("o que devo procurar em webapps") — as 24 originais codificando padrões de 681 relatórios divulgados do HackerOne, com 20+ skills de framework/superfície adicionadas pela expansão comunitária v3 — o Claude conhece os templates reais de cadeia pelos quais triagers de verdade pagaram, não o abstrato OWASP Top 10. As camadas de plataformas corporativas e tradecraft de red team cobrem o que só bug bounty não resolve: engajamentos de red team externo contra alvos corporativos monitorados.


Roadmap

  • Integração com o MCP do HackerOne (atualmente apenas o MCP do Burp está conectado)
  • Camada de memória por engajamento — recall de padrões entre alvos
  • Skills de caça específicas por indústria — hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliance
  • Skill analisadora de regras de programa — gerar automaticamente um scope.md estruturado a partir do texto do programa
  • Atualizar as skills hunt-* com relatórios divulgados mais recentes (re-executar public-skills-builder)
  • Skills adicionais de plataformas corporativas — citrix-netscaler-deep, f5-bigip-attack, (AD Certificate Services)

Patrocinadores

Atlas Cloud

Atlas Cloud é uma plataforma de inferência de IA multimodal que oferece aos desenvolvedores uma única API de IA para acessar APIs de geração de vídeo, geração de imagem e LLMs. Em vez de gerenciar múltiplas integrações de fornecedores, você conecta uma vez e obtém acesso unificado a mais de 300 modelos selecionados em todas as modalidades.

Confira a nova promoção do plano de coding da Atlas Cloud para um acesso de API mais econômico: https://www.atlascloud.ai/console/coding-plan


Sobre

Tradecraft operacional acumulado ao longo de engajamentos de bug bounty e pentests autorizados, codificado em skills do Claude. Agnóstico de plataforma — encaixe em qualquer fluxo de engajamento que você já usa, ou em nenhum.

Autor: ElementalSoul · GenAI Security Research

Projeto irmão: Claude-OSINT — skills pareadas para a fase de recon que este pacote assume depois. Suas duas skills de recon (offensive-osint, osint-methodology) são mantidas canonicamente aqui e reexportadas lá, então as duas são byte-idênticas. Instalar ambos é seguro: o instalador de cada pacote (install.sh no macOS/Linux, install.ps1 no Windows) registra um manifest, o script pula a recópia de uma skill idêntica, e --uninstall preserva qualquer skill que o outro pacote ainda possua — desinstalar um nunca quebra o outro.

Fundação vendored: shuvonsec/claude-bug-bounty — metodologia, validação, relatórios, biblioteca de payloads (8 das 82 skills + 15 slash commands)

Ferramenta geradora usada (não vendored): shuvonsec/public-skills-builder — usada para estruturar skills por classe a partir de relatórios divulgados do H1

Inspirações:

  • archangel / douglasday — hunter top-10 do H1; padrão de skill por classe
  • Trail of Bits — trailofbits/skills — disciplina de autoria de skills
  • SecSkills — trilwu/secskills — padrão de subagente

Inventário de ferramentas:

  • Extensão PortSwigger Burp Suite + MCP Server
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

Licença: MIT — use livremente, atribuição é apreciada.


"Dê ao Claude a skill certa e ele deixa de ser um chatbot. Ele se torna um operador."

Baixar ferramenta
Caminho82 skills + 15 slash commandscbh CLIhunt scaffolder
A — plugin✅ com namespace claude-bughunter:➕ pipx install separado❌ apenas via clone
B — instalação por cópia✅ copiadas para ~/.claude/✅ a partir do clone✅ a partir do clone
Categoria#Exemplos
Caça a aplicações web13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect
Autenticação e identidade7auth-bypass, session, OAuth, SAML, MFA-bypass, ATO
API e infraestrutura15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
Avançado e concorrência6race-condition, HTTP smuggling, deserialization, cache-poison
Específico de frameworks4Next.js, Node.js, Laravel, Spring Boot
Identidade corporativa e nuvem ★3M365/Entra, Okta, cloud-IAM-deep
Infraestrutura e appliances ★4VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM
Tradecraft de red team ★4redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR
Recon e OSINT4web2-recon, offensive-osint, subdomain
Fluxo de trabalho, relatórios e especializadas11methodology, triage-validation, evidence-hygiene, VRT-aware reporting
DocConteúdo
README.mdEste arquivo — visão geral, início rápido, escopo, resumo das skills
INSTALL.mdConfiguração completa com integração do MCP do Burp e regenerador de skills opcional
USAGE.mdPasso a passo do fluxo de trabalho · árvore de decisão · exemplo de engajamento prático
docs/architecture.mdArquitetura de 6 fases · mapeamento skill-para-fase · composição de engajamento
docs/cbh-cli.mdCLI cbh — runner nativo que orquestra recon + classify + triage + report
docs/cve-coverage.mdSnapshot da cobertura CISA KEV — atualizado semanalmente via o template de workflow em docs/automation/cve-refresh.yml.template
docs/credits.mdAtribuição completa: 43 skills originais + 8 vendored de upstream
CONTRIBUTING.mdDiretrizes de PR · padrões de qualidade de skills · escopo
SECURITY.mdPostura de uso autorizado · divulgação responsável · o que está excluído
LICENSEMIT
redteam-report-template
  • Sem modelo de escalonamento pós-credenciais — quando o recon gerava credenciais (chaves AWS, JWTs, JSON do GCP), não ficava claro o que elas concediam nem como escalar → cloud-iam-deep
  • ad-cs-attack
  • Atualizar a matriz de CVEs de VPN corporativa trimestralmente para acompanhar os advisories de 2026
  • Atualizar o SVG da arquitetura para incluir a camada de 7 skills de plataformas corporativas