
Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos de barra, 681 padrões de relatórios divulgados curados em 24 classes principais de vulnerabilidades, além de matrizes de ataque de identidade empresarial e infraestrutura.
Um pacote de skills autossuficiente do Claude para caça a bugs e trabalhos de red team externo · 82 skills · 15 slash commands · 681 padrões de relatórios divulgados em 24 classes de vulnerabilidades essenciais · matrizes de ataque de identidade corporativa + infraestrutura · scaffolding de pastas de engajamento · integração com o MCP do Burp · validado em campo em engajamentos autorizados de red team e caça a bugs, além de plataformas públicas de treinamento (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Construído por Sachin Sharma — Bug Hunting & GenAI Security Research.
claude-bughunter é um pacote de skills plug-and-play para o sistema de skills do Claude Code. Instale uma vez e o Claude Code deixa de ser um chatbot e passa a se comportar como um pesquisador sênior de caça a bugs ou operador de red team: ele conhece as técnicas, os templates de cadeia de ataque, os mapeamentos de VRT, as cadeias de CVEs de plataformas e a higiene — e permanece dentro do escopo.
Quatro camadas se empilham:
bb-methodology + redteam-mindset: o fluxo de trabalho não linear de 5 fases, o framework de pensamento crítico e a disciplina de operador de red team.hunt-* selecionadas a partir de 681 relatórios divulgados do HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e templates de cadeia de ataque.triage-validation + relatórios + evidence-hygiene: o Gate de 7 Perguntas, severidade alinhada ao VRT, refutações de OOS, ocultação de PII e entregáveis de red team.Tudo é acionado automaticamente por tópico — descreva em inglês simples o que você está testando e a skill relevante é carregada. Sem invocação por nome.
Opção A — instalar como plugin do Claude Code (recomendado). De dentro do Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Todas as 82 skills + 15 comandos carregam com namespace claude-bughunter: e são atualizados quando você incrementa a versão do plugin — nenhum arquivo é copiado para ~/.claude/.
Opção B — instalação por cópia (sem sistema de plugins / fixar em um clone):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Ambas copiam as skills + comandos para ~/.claude/ (macOS/Linux) ou %USERPROFILE%\.claude\ (Windows) e conectam o scaffolder de engajamento hunt.
O que cada caminho de instalação oferece:
O plugin é o caminho mais rápido para as skills + os slash commands. O runner cbh, nativo de terminal, instala de forma independente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — para que usuários do plugin possam adicioná-lo sem um clone completo (veja cbh CLI). O scaffolder de engajamento hunt acompanha o clone (Opção B).
É isso. Abra o Claude Code e descreva em inglês simples o que você está testando — a skill certa carrega automaticamente, sem invocação por nome:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ Guia de instalação completo · Guia de uso · catálogo pesquisável de skills.
O bloco acima é uma transcrição ilustrativa. Para gravar uma demo real da sua própria sessão:
asciinema rec demo.cast→ envie para asciinema.org e coloque o badge aqui.
As skills são Agent Skills padrão — o mesmo formato SKILL.md que Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent carregam. Um único comando instala tudo:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) copia as skills para o caminho de cada harness (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) conecta o servidor MCP do Burp em cada um. A camada completa de conhecimento é portada para todos os quatro — os slash commands e o mecanismo /hunt permanecem exclusivos do Claude Code por design.
Este pacote cobre a superfície de ataque externa — tudo o que é acessível pela internet sem primeiro comprometer um endpoint interno.
Se você opera um red team interno que inclui cadeias de tomada do domínio via Kerberos ou movimento lateral, este pacote não vai te ajudar nessas fases — e preferimos deixar isso claro de antemão a você descobrir no meio do engajamento. O handoff da superfície externa para ferramentas de RT interno (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) está intencionalmente fora do nosso escopo. A cobertura para AD interno e pós-exploração pode vir em uma atualização futura.
82 skills, carregadas automaticamente por tópico — sem invocação por nome. Cobertura em toda a superfície de ataque externa:
Catálogo completo pesquisável → docs/skills.md. Também inclui 15 slash commands (/hunt, /recon, /report, …) e um mecanismo de engajamento determinístico (engine/) que mapeia a superfície de ataque de um alvo e roteia cada achado para a skill que o trata.
Um fluxo de trabalho de 6 fases, não linear — recon → map & rank → hunt → validate → report — com escopo imposto no código e um Gate de 7 Perguntas antes de qualquer coisa ser submetida. Duas formas de conduzi-lo:
/hunt + CLI cbh — estrutura de pastas do engajamento, estado e orquestração.→ Guia de uso e exemplo prático · Arquitetura de 6 fases e mapa skill-para-fase · cbh CLI
Estas skills são destinadas a ativos que você possui ou para os quais tem autorização por escrito para avaliar (ativos dentro do escopo de bug bounty, cartas de engajamento de pentest, desafios de CTF, sua própria infraestrutura).
As skills incluem gates de validação que são acionados automaticamente quando você aponta o Claude para alvos de terceiros não verificados — o Gate de 7 Perguntas de triage-validation pergunta explicitamente se o ativo está no escopo (Q3) e na lista de impacto aceito do programa (Q2). A skill bugcrowd-reporting inclui higiene do lado do pesquisador (alias Bugcrowdninja, restauração do estado da conta, postura de testador amigável) que sinaliza testes autorizados legítimos para a equipe antifraude do alvo.
O pacote exclui explicitamente: weaponizar 0-days contra alvos não autorizados, ferramentas de pós-exploração, desenvolvimento de malware e infraestrutura de ataque em massa. Veja SECURITY.md para a postura completa.
Aviso — salvaguardas cibernéticas em tempo real da Anthropic. Os modelos da Anthropic aplicam salvaguardas em tempo real que bloqueiam "exploração de vulnerabilidades ou desenvolvimento de ferramentas de segurança ofensiva" por padrão — então até trabalho autorizado e dentro do escopo pode esbarrar em uma recusa que não é culpa deste pacote. Se você faz segurança ofensiva autorizada (pentest / bug bounty / red team), inscreva-se no Programa de Verificação Cibernética (CVP) gratuito e baseado em inscrição da Anthropic para ter as salvaguardas ajustadas para trabalho legítimo de dupla utilização. (Exfiltração de dados em massa e desenvolvimento de ransomware permanecem proibidos e não são ajustáveis.) Detalhes: Anthropic — salvaguardas cibernéticas em tempo real.
A maioria das configurações de Claude para caça a bugs é genérica demais (um único prompt grande de "segurança") ou fragmentada demais (você salva 30 relatórios divulgados nos favoritos e os relê a cada engajamento). Nenhuma das duas escalona além do segundo alvo.
Este pacote foi construído e validado por meio de engajamentos autorizados que expuseram diferentes lacunas de capacidade:
Engajamento de bug bounty — revelou quatro lacunas que uma stack inicial de 3 skills não conseguia fechar:
Engajamento de red team externo — expôs cinco lacunas adicionais que os padrões de bug bounty pioravam:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipelineAs skills hunt-* por classe cobrem a lacuna-zero ("o que devo procurar em webapps") — as 24 originais codificando padrões de 681 relatórios divulgados do HackerOne, com 20+ skills de framework/superfície adicionadas pela expansão comunitária v3 — o Claude conhece os templates reais de cadeia pelos quais triagers de verdade pagaram, não o abstrato OWASP Top 10. As camadas de plataformas corporativas e tradecraft de red team cobrem o que só bug bounty não resolve: engajamentos de red team externo contra alvos corporativos monitorados.
hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliancescope.md estruturado a partir do texto do programahunt-* com relatórios divulgados mais recentes (re-executar public-skills-builder)citrix-netscaler-deep, f5-bigip-attack, (AD Certificate Services)Atlas Cloud é uma plataforma de inferência de IA multimodal que oferece aos desenvolvedores uma única API de IA para acessar APIs de geração de vídeo, geração de imagem e LLMs. Em vez de gerenciar múltiplas integrações de fornecedores, você conecta uma vez e obtém acesso unificado a mais de 300 modelos selecionados em todas as modalidades.
Confira a nova promoção do plano de coding da Atlas Cloud para um acesso de API mais econômico: https://www.atlascloud.ai/console/coding-plan
Tradecraft operacional acumulado ao longo de engajamentos de bug bounty e pentests autorizados, codificado em skills do Claude. Agnóstico de plataforma — encaixe em qualquer fluxo de engajamento que você já usa, ou em nenhum.
Autor: ElementalSoul · GenAI Security Research
Projeto irmão: Claude-OSINT — skills pareadas para a fase de recon que este pacote assume depois. Suas duas skills de recon (offensive-osint, osint-methodology) são mantidas canonicamente aqui e reexportadas lá, então as duas são byte-idênticas. Instalar ambos é seguro: o instalador de cada pacote (install.sh no macOS/Linux, install.ps1 no Windows) registra um manifest, o script pula a recópia de uma skill idêntica, e --uninstall preserva qualquer skill que o outro pacote ainda possua — desinstalar um nunca quebra o outro.
Fundação vendored: shuvonsec/claude-bug-bounty — metodologia, validação, relatórios, biblioteca de payloads (8 das 82 skills + 15 slash commands)
Ferramenta geradora usada (não vendored): shuvonsec/public-skills-builder — usada para estruturar skills por classe a partir de relatórios divulgados do H1
Inspirações:
trailofbits/skills — disciplina de autoria de skillstrilwu/secskills — padrão de subagenteInventário de ferramentas:
Licença: MIT — use livremente, atribuição é apreciada.
"Dê ao Claude a skill certa e ele deixa de ser um chatbot. Ele se torna um operador."
| Caminho | 82 skills + 15 slash commands | cbh CLI | hunt scaffolder |
|---|
| A — plugin | ✅ com namespace claude-bughunter: | ➕ pipx install separado | ❌ apenas via clone |
| B — instalação por cópia | ✅ copiadas para ~/.claude/ | ✅ a partir do clone | ✅ a partir do clone |
| Categoria | # | Exemplos |
|---|
| Caça a aplicações web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect |
| Autenticação e identidade | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO |
| API e infraestrutura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| Avançado e concorrência | 6 | race-condition, HTTP smuggling, deserialization, cache-poison |
| Específico de frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot |
| Identidade corporativa e nuvem ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| Infraestrutura e appliances ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM |
| Tradecraft de red team ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR |
| Recon e OSINT | 4 | web2-recon, offensive-osint, subdomain |
| Fluxo de trabalho, relatórios e especializadas | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting |
| Doc | Conteúdo |
|---|
README.md | Este arquivo — visão geral, início rápido, escopo, resumo das skills |
INSTALL.md | Configuração completa com integração do MCP do Burp e regenerador de skills opcional |
USAGE.md | Passo a passo do fluxo de trabalho · árvore de decisão · exemplo de engajamento prático |
docs/architecture.md | Arquitetura de 6 fases · mapeamento skill-para-fase · composição de engajamento |
docs/cbh-cli.md | CLI cbh — runner nativo que orquestra recon + classify + triage + report |
docs/cve-coverage.md | Snapshot da cobertura CISA KEV — atualizado semanalmente via o template de workflow em docs/automation/cve-refresh.yml.template |
docs/credits.md | Atribuição completa: 43 skills originais + 8 vendored de upstream |
CONTRIBUTING.md | Diretrizes de PR · padrões de qualidade de skills · escopo |
SECURITY.md | Postura de uso autorizado · divulgação responsável · o que está excluído |
LICENSE | MIT |
redteam-report-templatecloud-iam-deepad-cs-attack