
Um pacote de habilidades do Claude Code para caça a bugs e trabalho de red-team externo - 82 habilidades, 15 comandos de barra, 681 padrões de relatórios divulgados curados em 24 classes principais de vulnerabilidades, além de matrizes de ataque de identidade empresarial e infraestrutura.
Um pacote de skills autossuficiente do Claude para caça a bugs e trabalhos de red team externo · 82 skills · 15 slash commands · 681 padrões de relatórios divulgados em 24 classes de vulnerabilidades essenciais · matrizes de ataque de identidade corporativa + infraestrutura · scaffolding de pastas de engajamento · integração com o MCP do Burp · validado em campo em engajamentos autorizados de red team e caça a bugs, além de plataformas públicas de treinamento (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Construído por Sachin Sharma — Bug Hunting & GenAI Security Research.
claude-bughunter é um pacote de skills plug-and-play para o sistema de skills do Claude Code. Instale uma vez e o Claude Code deixa de ser um chatbot e passa a se comportar como um pesquisador sênior de caça a bugs ou operador de red team: ele conhece as técnicas, os templates de cadeia de ataque, os mapeamentos de VRT, as cadeias de CVEs de plataformas e a higiene — e permanece dentro do escopo.
Quatro camadas se empilham:
bb-methodology + redteam-mindset: o fluxo de trabalho não linear de 5 fases, o framework de pensamento crítico e a disciplina de operador de red team.hunt-* selecionadas a partir de 681 relatórios divulgados do HackerOne: padrões de detecção por classe, payloads, tabelas de bypass e templates de cadeia de ataque.triage-validation + relatórios + evidence-hygiene: o Gate de 7 Perguntas, severidade alinhada ao VRT, refutações de OOS, ocultação de PII e entregáveis de red team.Tudo é acionado automaticamente por tópico — descreva em inglês simples o que você está testando e a skill relevante é carregada. Sem invocação por nome.
Opção A — instalar como plugin do Claude Code (recomendado). De dentro do Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Todas as 82 skills + 15 comandos carregam com namespace claude-bughunter: e são atualizados quando você incrementa a versão do plugin — nenhum arquivo é copiado para ~/.claude/.
Opção B — instalação por cópia (sem sistema de plugins / fixar em um clone):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Ambas copiam as skills + comandos para ~/.claude/ (macOS/Linux) ou %USERPROFILE%\.claude\ (Windows) e conectam o scaffolder de engajamento hunt.
O que cada caminho de instalação oferece:
| Caminho | 82 skills + 15 slash commands | cbh CLI | hunt scaffolder |
|---|---|---|---|
| A — plugin | ✅ com namespace claude-bughunter: | ➕ pipx install separado | ❌ apenas via clone |
| B — instalação por cópia | ✅ copiadas para ~/.claude/ | ✅ a partir do clone | ✅ a partir do clone |
O plugin é o caminho mais rápido para as skills + os slash commands. O runner cbh, nativo de terminal, instala de forma independente — pipx install git+https://github.com/elementalsouls/Claude-BugHunter — para que usuários do plugin possam adicioná-lo sem um clone completo (veja cbh CLI). O scaffolder de engajamento hunt acompanha o clone (Opção B).
É isso. Abra o Claude Code e descreva em inglês simples o que você está testando — a skill certa carrega automaticamente, sem invocação por nome:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ Guia de instalação completo · Guia de uso · catálogo pesquisável de skills.
O bloco acima é uma transcrição ilustrativa. Para gravar uma demo real da sua própria sessão:
asciinema rec demo.cast→ envie para asciinema.org e coloque o badge aqui.
As skills são Agent Skills padrão — o mesmo formato SKILL.md que Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent carregam. Um único comando instala tudo:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) copia as skills para o caminho de cada harness (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) conecta o servidor MCP do Burp em cada um. A camada completa de conhecimento é portada para todos os quatro — os slash commands e o mecanismo /hunt permanecem exclusivos do Claude Code por design.
Este pacote cobre a superfície de ataque externa — tudo o que é acessível pela internet sem primeiro comprometer um endpoint interno.