
Набор навыков Claude Code для поиска уязвимостей и внешней работы red-команды — 82 навыка, 15 слэш-команд, 681 шаблон раскрытых отчетов, подобранных по 24 основным классам уязвимостей, а также матрицы атак на корпоративные удостоверения и инфраструктуру.
Самодостаточный набор навыков Claude для багхантинга и внешних red-team-работ · 82 навыка · 15 слэш-команд · 681 паттерн из раскрытых отчётов по 24 основным классам уязвимостей · матрицы атак на корпоративную идентичность и инфраструктуру · скаффолдинг структуры engagement-папок · интеграция Burp MCP · проверено в авторизованных red-team- и багхантинговых engagement'ах, а также на публичных обучающих платформах (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).
Создано Sachin Sharma — Bug Hunting и GenAI Security Research.
claude-bughunter — это готовый набор навыков для системы навыков Claude Code. Установите один раз — и Claude Code перестаёт быть чат-ботом и начинает вести себя как старший исследователь уязвимостей или red-team-оператор: он знает техники, шаблоны цепочек атак, маппинги VRT, CVE-цепочки платформ и гигиену — и остаётся в рамках scope.
Стек из четырёх уровней:
bb-methodology + redteam-mindset: нелинейный рабочий процесс из 5 фаз, фреймворк критического мышления и дисциплина red-team-оператора.hunt-*, отобранных из 681 раскрытого отчёта HackerOne: паттерны обнаружения по классам, пейлоады, таблицы обходов и шаблоны цепочек атак.triage-validation + отчётность + evidence-hygiene: шлюз из 7 вопросов, severity с учётом VRT, возражения по OOS, редактирование PII и результаты для заказчика.Всё запускается автоматически по теме — опишите простым языком, что вы тестируете, и загрузится нужный навык. Вызов по имени не требуется.
Вариант A — установка как плагин Claude Code (рекомендуется). Изнутри Claude Code:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
Все 82 навыка + 15 команд загружаются в пространстве имён claude-bughunter: и обновляются при повышении версии плагина — файлы не копируются в ~/.claude/.
Вариант B — установка копированием (без системы плагинов / привязка к клону):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
Оба варианта копируют навыки и команды в ~/.claude/ (macOS/Linux) или %USERPROFILE%\.claude\ (Windows) и подключают скаффолдер engagement'ов hunt.
Что даёт каждый способ установки:
Плагин — самый быстрый путь к навыкам и слэш-командам. Терминальный раннер cbh устанавливается отдельно — pipx install git+https://github.com/elementalsouls/Claude-BugHunter, — поэтому пользователи плагина могут добавить его без полного клонирования (см. cbh CLI). Скаффолдер engagement'ов hunt поставляется с клоном (вариант B).
Вот и всё. Откройте Claude Code и опишите простым языком, что тестируете — нужный навык загрузится автоматически, без вызова по имени:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
→ Полное руководство по установке · руководство по использованию · каталог навыков с поиском.
Блок выше — иллюстративный пример диалога. Чтобы записать реальное демо своей сессии:
asciinema rec demo.cast→ загрузите на asciinema.org и вставьте бейдж сюда.
Навыки — это обычные Agent Skills — тот же формат SKILL.md, который загружают Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent. Одна команда устанавливает их везде:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all (-All) копирует навыки в пути всех харнессов (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) подключает сервер Burp MCP к каждому из них. Полный слой knowledge переносится во все четыре среды — слэш-команды и движок /hunt остаются только в Claude Code (осознанное решение).
→ Руководство по нескольким харнессам
Этот набор покрывает внешнюю поверхность атаки — всё, что доступно из интернета без предварительной компрометации внутреннего узла.
hunt-* по классам уязвимостей из маппинга OWASP + правила дисциплиныЕсли вы проводите внутренний red-team, включающий цепочки захвата домена через Kerberos или lateral movement, этот набор вам в этих фазах не поможет — и мы предпочитаем сказать это заранее, а не чтобы вы обнаружили это в середине engagement'а. Передача внешней поверхности внутренним RT-инструментам (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) намеренно вне нашего scope. Покрытие внутреннего AD и пост-эксплуатации может появиться в будущем обновлении.
82 навыка, автоматически загружаются по теме — без вызова по имени. Покрытие внешней поверхности атаки:
Полный каталог с поиском → docs/skills.md. Также включает 15 слэш-команд (/hunt, /recon, /report, …) и детерминированный движок engagement'ов (engine/), который картографирует поверхность атаки цели и направляет каждую находку в навык, который её обрабатывает.
Нелинейный рабочий процесс из 6 фаз — recon → map & rank → hunt → validate → report — с контролем scope в коде и шлюзом из 7 вопросов перед отправкой чего-либо. Два способа управления:
/hunt scaffold + cbh CLI — структура папок engagement'а, состояние и оркестрация.→ Руководство по использованию и пример · Архитектура из 6 фаз и карта «навык-фаза» · cbh CLI
Эти навыки предназначены для активов, которыми вы владеете или на оценку которых у вас есть письменное разрешение (активы в рамках bug-bounty-программы, письма на пентест-engagement, CTF-задания, собственная инфраструктура).
Навыки включают шлюзы валидации, которые автоматически срабатывают, когда вы нацеливаете Claude на непроверенные сторонние цели — шлюз из 7 вопросов в triage-validation прямо спрашивает, входит ли актив в scope (Q3) и входит ли в список принимаемого воздействия программы (Q2). Навык bugcrowd-reporting включает гигиену со стороны исследователя (алиас Bugcrowdninja, восстановление состояния аккаунта, поведение friendly-tester), которая сигнализирует команде защиты цели о легитимном авторизованном тестировании.
Набор явно исключает: использование 0-day против неавторизованных целей, инструменты пост-эксплуатации, разработку вредоносного ПО, массовое нацеливание на инфраструктуру. Полную позицию см. в SECURITY.md.
Внимание — встроенные кибер-защиты Anthropic в рантайме. Модели Anthropic применяют защитные механизмы реального времени, которые по умолчанию блокируют «эксплуатацию уязвимостей или разработку инструментов offensive security» — так что даже авторизованная работа в рамках scope может натолкнуться на отказ, который не связан с этим набором. Если вы занимаетесь авторизованным offensive security (пентест / bug bounty / red team), подайте заявку на бесплатную, основанную на анкете программу кибер-верификации (CVP) компании Anthropic, чтобы защитные механизмы были скорректированы для легитимной работы двойного назначения. (Массовая эксфильтрация данных и разработка программ-вымогателей остаются запрещёнными и не настраиваются.) Подробнее: Anthropic — кибер-защиты реального времени.
Большинство Claude-конфигураций для багхантинга либо слишком общие (один большой промпт «security»), либо слишком разрозненные (вы добавляете в закладки 30 раскрытых отчётов и перечитываете их на каждом engagement'е). Ни один из вариантов не масштабируется дальше второй цели.
Этот набор был создан и проверен в ходе авторизованных engagement'ов, которые выявили разные пробелы в возможностях:
Bug-bounty engagement — выявил четыре пробела, которые стартовый набор из 3 навыков не мог закрыть:
Внешний red-team engagement — выявил пять дополнительных пробелов, которые баг-баунти-дефолты усугубляли:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipelineНавыки hunt-* по классам закрывают пробел номер ноль («что искать в веб-приложениях») — исходные 24 кодифицируют паттерны из 681 раскрытого отчёта HackerOne, ещё 20+ навыков по фреймворкам и поверхностям добавлены сообществом в v3 — Клод знает реальные шаблоны цепочек, за которые платили настоящие триаж-специалисты, а не абстрактный OWASP Top 10. Слой корпоративных платформ и red-team-техник закрывает то, что баг-баунти сам по себе не может: внешние red-team-engagement'ы против мониторящихся корпоративных целей.
hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliancescope.md из текста программыhunt-* новыми раскрытыми отчётами (повторный запуск public-skills-builder)citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack (службы сертификации AD)Atlas Cloud — это full-modal платформа AI-инференса, которая даёт разработчикам единый AI API для доступа к API генерации видео, генерации изображений и LLM. Вместо управления множеством интеграций с вендорами вы подключаетесь один раз и получаете унифицированный доступ к 300+ отобранным моделям всех модальностей.
Ознакомьтесь с новой акцией Atlas Cloud на тариф для разработчиков (coding plan) для более бюджетного доступа к API: https://www.atlascloud.ai/console/coding-plan
Операционные наработки (tradecraft), накопленные в ходе баг-баунти engagement'ов и авторизованных пентестов, закодифицированы в навыки Claude. Не привязано к платформе — можно встроить в любой существующий рабочий процесс engagement'а или не использовать вовсе.
Автор: ElementalSoul · GenAI Security Research
Сестринский проект: Claude-OSINT — парные навыки для фазы разведки, которую этот набор подхватывает. Два его навыка разведки (offensive-osint, osint-methodology) канонически поддерживаются здесь и реэкспортируются туда, поэтому они байт-в-байт идентичны. Установка обоих безопасна: установщик каждого набора (install.sh на macOS/Linux, install.ps1 на Windows) ведёт манифест, скрипт пропускает повторное копирование идентичного навыка, а --uninstall сохраняет навыки, которые принадлежат другому набору — удаление одного никогда не ломает другой.
Вендоренная основа: shuvonsec/claude-bug-bounty — методология, валидация, отчётность, библиотека пейлоадов (8 из 82 навыков + 15 слэш-команд)
Используемый генератор (не вендоренный): shuvonsec/public-skills-builder — использовался для создания навыков по классам на основе раскрытых отчётов H1
Вдохновение:
trailofbits/skills — дисциплина написания навыковtrilwu/secskills — паттерн сабагентовИнструменты:
Лицензия: MIT — используйте свободно, атрибуция приветствуется.
«Дайте Клоду правильный навык — и он перестаёт быть чат-ботом. Он становится оператором.»
| Способ установки | 82 навыка + 15 слэш-команд | cbh CLI | Скаффолдер hunt |
|---|
| A — плагин | ✅ в пространстве имён claude-bughunter: | ➕ отдельная pipx install | ❌ только из клона |
| B — установка копированием | ✅ копируется в ~/.claude/ | ✅ из клона | ✅ из клона |
| Категория | # | Примеры |
|---|
| Охота в веб-приложениях | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect |
| Аутентификация и идентичность | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO |
| API и инфраструктура | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE |
| Продвинутое и конкурентность | 6 | race-condition, HTTP smuggling, deserialization, cache-poison |
| Специфичные для фреймворков | 4 | Next.js, Node.js, Laravel, Spring Boot |
| Корпоративная идентичность и облако ★ | 3 | M365/Entra, Okta, cloud-IAM-deep |
| Инфраструктура и устройства ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM |
| Red-team-техники ★ | 4 | redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR |
| Recon и OSINT | 4 | web2-recon, offensive-osint, subdomain |
| Workflow, отчётность и специализированные | 11 | methodology, triage-validation, evidence-hygiene, VRT-aware reporting |
| Документ | Содержание |
|---|
README.md | Этот файл — обзор, быстрый старт, scope, сводка навыков |
INSTALL.md | Полная настройка с интеграцией Burp MCP и опциональным регенератором навыков |
USAGE.md | Разбор рабочего процесса · дерево решений · проработанный пример engagement'а |
docs/architecture.md | Архитектура из 6 фаз · карта «навык-фаза» · композиция engagement'а |
docs/cbh-cli.md | cbh CLI — нативный раннер: оркестрация recon + classify + triage + report |
docs/cve-coverage.md | Снимок покрытия CISA KEV — обновляется еженедельно через шаблон workflow в docs/automation/cve-refresh.yml.template |
docs/credits.md | Полная атрибуция: 43 оригинальных навыка + 8 взятых из апстрима |
CONTRIBUTING.md | Правила PR · стандарты качества навыков · scope |
SECURITY.md | Позиция по авторизованному использованию · ответственное раскрытие · что исключено |
LICENSE | MIT |
redteam-report-templatecloud-iam-deep