Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Claude-BugHunter — Набор навыков Claude Code для поиска уязвимостей и внешней работы red-команды — 82 навыка, 15 слэш-команд, 681 шаблон раскрытых отчетов, подобранных по 24 основным классам уязвимостей, а также матрицы атак на корпоративные удостоверения и инфраструктуру. | Kitploit
Инструменты/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (Разведка открытых источников)РазведкаАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеБезопасность облачных средОбучение и ОбразованиеRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Подобранные Ресурсы
Безопасность API
Топ в OSINT (Разведка открытых источников) №14
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Набор навыков Claude Code для поиска уязвимостей и внешней работы red-команды — 82 навыка, 15 слэш-команд, 681 шаблон раскрытых отчетов, подобранных по 24 основным классам уязвимостей, а также матрицы атак на корпоративные удостоверения и инфраструктуру.

РепозиторийСайт
3.5k528114 ч 9 мин назадПроверено Kitploit

баннер claude-bughunter

claude-bughunter

Самодостаточный набор навыков Claude для багхантинга и внешних red-team-работ · 82 навыка · 15 слэш-команд · 681 паттерн из раскрытых отчётов по 24 основным классам уязвимостей · матрицы атак на корпоративную идентичность и инфраструктуру · скаффолдинг структуры engagement-папок · интеграция Burp MCP · проверено в авторизованных red-team- и багхантинговых engagement'ах, а также на публичных обучающих платформах (DVWA, OWASP Juice Shop, Hacker101, testphp.vulnweb.com).

Создано Sachin Sharma — Bug Hunting и GenAI Security Research.

SPONSORED BY
Atlas Cloud


Что это?

claude-bughunter — это готовый набор навыков для системы навыков Claude Code. Установите один раз — и Claude Code перестаёт быть чат-ботом и начинает вести себя как старший исследователь уязвимостей или red-team-оператор: он знает техники, шаблоны цепочек атак, маппинги VRT, CVE-цепочки платформ и гигиену — и остаётся в рамках scope.

Стек из четырёх уровней:

  • Think — bb-methodology + redteam-mindset: нелинейный рабочий процесс из 5 фаз, фреймворк критического мышления и дисциплина red-team-оператора.
  • Hunt webapps — 48 навыков hunt-*, отобранных из 681 раскрытого отчёта HackerOne: паттерны обнаружения по классам, пейлоады, таблицы обходов и шаблоны цепочек атак.
  • Hit the perimeter — цепочки атак на корпоративные платформы (M365/Entra, Okta, vCenter, SSL-VPN-устройства, SharePoint, cloud IAM): актуальные CVE-цепочки 2024–2026 + эскалация после получения учётных данных.
  • Ship it — triage-validation + отчётность + evidence-hygiene: шлюз из 7 вопросов, severity с учётом VRT, возражения по OOS, редактирование PII и результаты для заказчика.

Всё запускается автоматически по теме — опишите простым языком, что вы тестируете, и загрузится нужный навык. Вызов по имени не требуется.


Быстрый старт

Вариант A — установка как плагин Claude Code (рекомендуется). Изнутри Claude Code:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

Все 82 навыка + 15 команд загружаются в пространстве имён claude-bughunter: и обновляются при повышении версии плагина — файлы не копируются в ~/.claude/.

Вариант B — установка копированием (без системы плагинов / привязка к клону):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

Оба варианта копируют навыки и команды в ~/.claude/ (macOS/Linux) или %USERPROFILE%\.claude\ (Windows) и подключают скаффолдер engagement'ов hunt.

Что даёт каждый способ установки:

Плагин — самый быстрый путь к навыкам и слэш-командам. Терминальный раннер cbh устанавливается отдельно — pipx install git+https://github.com/elementalsouls/Claude-BugHunter, — поэтому пользователи плагина могут добавить его без полного клонирования (см. cbh CLI). Скаффолдер engagement'ов hunt поставляется с клоном (вариант B).

Вот и всё. Откройте Claude Code и опишите простым языком, что тестируете — нужный навык загрузится автоматически, без вызова по имени:

root@kitploit:~
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ Полное руководство по установке · руководство по использованию · каталог навыков с поиском.

Блок выше — иллюстративный пример диалога. Чтобы записать реальное демо своей сессии: asciinema rec demo.cast → загрузите на asciinema.org и вставьте бейдж сюда.


Работает на четырёх харнессах

Одна установка, четыре агентских харнесса — Claude Code, OpenCode, Codex CLI, Hermes Agent

Навыки — это обычные Agent Skills — тот же формат SKILL.md, который загружают Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent. Одна команда устанавливает их везде:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all (-All) копирует навыки в пути всех харнессов (~/.claude/skills, ~/.agents/skills, ~/.hermes/skills); --burp-mcp (-BurpMcp) подключает сервер Burp MCP к каждому из них. Полный слой knowledge переносится во все четыре среды — слэш-команды и движок /hunt остаются только в Claude Code (осознанное решение).

→ Руководство по нескольким харнессам


История звёзд

График истории звёзд

Scope — для чего этот набор, а для чего нет

Этот набор покрывает внешнюю поверхность атаки — всё, что доступно из интернета без предварительной компрометации внутреннего узла.

В рамках scope

  • Баг-баунти охота — веб-приложения, API, SaaS, GraphQL, OAuth, JWT, загрузка файлов, IDOR, SSRF, RCE-цепочки
  • Пентест веб-приложений — полное покрытие hunt-* по классам уязвимостей из маппинга OWASP + правила дисциплины
  • Внешние red-team-engagement'ы — получение начального доступа к корпоративной инфраструктуре, доступной из интернета: M365 / Entra ID, Okta-as-IdP, SharePoint on-prem (ToolShell + устаревший SOAP), VMware vCenter / Workspace ONE, SSL-VPN-устройства (Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5), red-team по Android APK, разведка цепочки поставок
  • Cloud misconfig + эскалация после получения учётных данных — публичные S3, IMDS-цепочки, STS AssumeRole, cross-account confused-deputy
  • Recon + OSINT — перечисление поддоменов, картографирование identity-инфраструктуры, certificate transparency, анализ JS, поиск секретов
  • Отчётность — H1, Bugcrowd (с учётом VRT), Intigriti, Immunefi, плюс формат клиентских отчётов red-team

Вне scope (осознанно — это не пробелы, а проектные решения)

  • Атаки на внутренний Active Directory — BloodHound, Kerberoasting, ASREProast, DCSync, Pass-the-Hash, эксплуатация AD CS, ntlmrelayx, Responder, PetitPotam и т.д. Другой профиль операционного риска; требуются другие инструменты и суждения. Будущий набор, не этот.
  • C2-фреймворки — Cobalt Strike, Sliver, Mythic, Havoc, техники BRC4. Вне scope для модели внешних engagement'ов.
  • Пост-эксплуатация / persistence / lateral movement — дамп LSASS через Mimikatz/comsvcs, golden/silver tickets, имперсонация через named pipes, persistence (реестр, планировщик задач, WMI-события, COM-hijacking), кража токенов. Всё это начинается после того, как периметр уже прорван — территория другого набора.
  • Обход защиты (Evasion) — AMSI bypass, патчинг ETW, обход AV/EDR. Связано с C2-техниками выше.
  • iOS-пентест / железо / RF / ICS — вне scope осознанно.
  • Эксплуатация бинарных уязвимостей / kernel pwn / внутренности браузеров — другая вселенная навыков.

Если вы проводите внутренний red-team, включающий цепочки захвата домена через Kerberos или lateral movement, этот набор вам в этих фазах не поможет — и мы предпочитаем сказать это заранее, а не чтобы вы обнаружили это в середине engagement'а. Передача внешней поверхности внутренним RT-инструментам (Impacket, NetExec, CrackMapExec, Rubeus, Certify, BloodHound) намеренно вне нашего scope. Покрытие внутреннего AD и пост-эксплуатации может появиться в будущем обновлении.


Что внутри

82 навыка, автоматически загружаются по теме — без вызова по имени. Покрытие внешней поверхности атаки:

Полный каталог с поиском → docs/skills.md. Также включает 15 слэш-команд (/hunt, /recon, /report, …) и детерминированный движок engagement'ов (engine/), который картографирует поверхность атаки цели и направляет каждую находку в навык, который её обрабатывает.


Как это работает

Нелинейный рабочий процесс из 6 фаз — recon → map & rank → hunt → validate → report — с контролем scope в коде и шлюзом из 7 вопросов перед отправкой чего-либо. Два способа управления:

  • Простой английский — опишите, что тестируете, и нужный навык загрузится автоматически.
  • /hunt scaffold + cbh CLI — структура папок engagement'а, состояние и оркестрация.

→ Руководство по использованию и пример · Архитектура из 6 фаз и карта «навык-фаза» · cbh CLI


Авторизация

Эти навыки предназначены для активов, которыми вы владеете или на оценку которых у вас есть письменное разрешение (активы в рамках bug-bounty-программы, письма на пентест-engagement, CTF-задания, собственная инфраструктура).

Навыки включают шлюзы валидации, которые автоматически срабатывают, когда вы нацеливаете Claude на непроверенные сторонние цели — шлюз из 7 вопросов в triage-validation прямо спрашивает, входит ли актив в scope (Q3) и входит ли в список принимаемого воздействия программы (Q2). Навык bugcrowd-reporting включает гигиену со стороны исследователя (алиас Bugcrowdninja, восстановление состояния аккаунта, поведение friendly-tester), которая сигнализирует команде защиты цели о легитимном авторизованном тестировании.

Набор явно исключает: использование 0-day против неавторизованных целей, инструменты пост-эксплуатации, разработку вредоносного ПО, массовое нацеливание на инфраструктуру. Полную позицию см. в SECURITY.md.

Внимание — встроенные кибер-защиты Anthropic в рантайме. Модели Anthropic применяют защитные механизмы реального времени, которые по умолчанию блокируют «эксплуатацию уязвимостей или разработку инструментов offensive security» — так что даже авторизованная работа в рамках scope может натолкнуться на отказ, который не связан с этим набором. Если вы занимаетесь авторизованным offensive security (пентест / bug bounty / red team), подайте заявку на бесплатную, основанную на анкете программу кибер-верификации (CVP) компании Anthropic, чтобы защитные механизмы были скорректированы для легитимной работы двойного назначения. (Массовая эксфильтрация данных и разработка программ-вымогателей остаются запрещёнными и не настраиваются.) Подробнее: Anthropic — кибер-защиты реального времени.


Документация


Зачем это существует

Большинство Claude-конфигураций для багхантинга либо слишком общие (один большой промпт «security»), либо слишком разрозненные (вы добавляете в закладки 30 раскрытых отчётов и перечитываете их на каждом engagement'е). Ни один из вариантов не масштабируется дальше второй цели.

Этот набор был создан и проверен в ходе авторизованных engagement'ов, которые выявили разные пробелы в возможностях:

Bug-bounty engagement — выявил четыре пробела, которые стартовый набор из 3 навыков не мог закрыть:

  1. Нет дисциплины гипотез — черновики пишутся до валидации → потраченные часы, падение показателя валидности
  2. Нет тактик отчётности под конкретную программу — дефолты VRT автоматически понижали находки уровня P3 до P4
  3. Нет координации engagement'а — находки, доказательства и ID сабмитов разбросаны по папкам
  4. Нет гигиены доказательств — скриншоты утекали куки и PII жертв

Внешний red-team engagement — выявил пять дополнительных пробелов, которые баг-баунти-дефолты усугубляли:

  1. Консервативные дефолты откатывали реальные находки — WAPT-мышление останавливало тесты слишком рано на защищённых целях, где продолжение red-team'а вскрыло бы цепочки обхода → redteam-mindset
  2. Нет ситуационной осведомлённости в середине engagement'а — SOC клиента пропатчил подтверждённый SQLi за 30 минут; внешний атакующий за локнул 14 аккаунтов во время живой тестовой сессии — оба события невидимы без явной методологии детекта → mid-engagement-ir-detection
  3. Нет цепочек атак на корпоративные платформы — M365 + Entra ID, SharePoint on-prem, Cisco SSL VPN, vCenter и 7 Android APK требовали актуальных знаний CVE 2024–2026 и специфических для платформ техник → m365-entra-attack, okta-attack, hunt-sharepoint, hunt-aspnet, hunt-ntlm-info, vmware-vcenter-attack, enterprise-vpn-attack, apk-redteam-pipeline
  4. Нет формата результатов для клиента — шаблоны баг-баунти-отчётов не подходят для корпоративного red-team, где на выходе MD + DOCX на 50 КБ+ со встроенными скриншотами →

Навыки hunt-* по классам закрывают пробел номер ноль («что искать в веб-приложениях») — исходные 24 кодифицируют паттерны из 681 раскрытого отчёта HackerOne, ещё 20+ навыков по фреймворкам и поверхностям добавлены сообществом в v3 — Клод знает реальные шаблоны цепочек, за которые платили настоящие триаж-специалисты, а не абстрактный OWASP Top 10. Слой корпоративных платформ и red-team-техник закрывает то, что баг-баунти сам по себе не может: внешние red-team-engagement'ы против мониторящихся корпоративных целей.


Дорожная карта

  • Интеграция MCP для HackerOne (сейчас подключён только Burp MCP)
  • Слой памяти на каждый engagement — вспоминание паттернов между целями
  • Отраслевые hunt-навыки — hunt-fintech-graphql, hunt-healthcare-fhir, hunt-gov-compliance
  • Навык-парсер правил программы — автогенерация структурированного scope.md из текста программы
  • Обновление навыков hunt-* новыми раскрытыми отчётами (повторный запуск public-skills-builder)
  • Дополнительные навыки по корпоративным платформам — citrix-netscaler-deep, f5-bigip-attack, ad-cs-attack (службы сертификации AD)

Спонсоры

Atlas Cloud

Atlas Cloud — это full-modal платформа AI-инференса, которая даёт разработчикам единый AI API для доступа к API генерации видео, генерации изображений и LLM. Вместо управления множеством интеграций с вендорами вы подключаетесь один раз и получаете унифицированный доступ к 300+ отобранным моделям всех модальностей.

Ознакомьтесь с новой акцией Atlas Cloud на тариф для разработчиков (coding plan) для более бюджетного доступа к API: https://www.atlascloud.ai/console/coding-plan


О проекте

Операционные наработки (tradecraft), накопленные в ходе баг-баунти engagement'ов и авторизованных пентестов, закодифицированы в навыки Claude. Не привязано к платформе — можно встроить в любой существующий рабочий процесс engagement'а или не использовать вовсе.

Автор: ElementalSoul · GenAI Security Research

Сестринский проект: Claude-OSINT — парные навыки для фазы разведки, которую этот набор подхватывает. Два его навыка разведки (offensive-osint, osint-methodology) канонически поддерживаются здесь и реэкспортируются туда, поэтому они байт-в-байт идентичны. Установка обоих безопасна: установщик каждого набора (install.sh на macOS/Linux, install.ps1 на Windows) ведёт манифест, скрипт пропускает повторное копирование идентичного навыка, а --uninstall сохраняет навыки, которые принадлежат другому набору — удаление одного никогда не ломает другой.

Вендоренная основа: shuvonsec/claude-bug-bounty — методология, валидация, отчётность, библиотека пейлоадов (8 из 82 навыков + 15 слэш-команд)

Используемый генератор (не вендоренный): shuvonsec/public-skills-builder — использовался для создания навыков по классам на основе раскрытых отчётов H1

Вдохновение:

  • archangel / douglasday — охотник топ-10 на H1; паттерн навыков по классам
  • Trail of Bits — trailofbits/skills — дисциплина написания навыков
  • SecSkills — trilwu/secskills — паттерн сабагентов

Инструменты:

  • PortSwigger Burp Suite + MCP Server extension
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

Лицензия: MIT — используйте свободно, атрибуция приветствуется.


«Дайте Клоду правильный навык — и он перестаёт быть чат-ботом. Он становится оператором.»

Скачать инструмент
Способ установки82 навыка + 15 слэш-командcbh CLIСкаффолдер hunt
A — плагин✅ в пространстве имён claude-bughunter:➕ отдельная pipx install❌ только из клона
B — установка копированием✅ копируется в ~/.claude/✅ из клона✅ из клона
Категория#Примеры
Охота в веб-приложениях13XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open-redirect
Аутентификация и идентичность7auth-bypass, session, OAuth, SAML, MFA-bypass, ATO
API и инфраструктура15GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE
Продвинутое и конкурентность6race-condition, HTTP smuggling, deserialization, cache-poison
Специфичные для фреймворков4Next.js, Node.js, Laravel, Spring Boot
Корпоративная идентичность и облако ★3M365/Entra, Okta, cloud-IAM-deep
Инфраструктура и устройства ★4VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM
Red-team-техники ★4redteam-mindset, APK pipeline, supply-chain recon, mid-engagement IR
Recon и OSINT4web2-recon, offensive-osint, subdomain
Workflow, отчётность и специализированные11methodology, triage-validation, evidence-hygiene, VRT-aware reporting
ДокументСодержание
README.mdЭтот файл — обзор, быстрый старт, scope, сводка навыков
INSTALL.mdПолная настройка с интеграцией Burp MCP и опциональным регенератором навыков
USAGE.mdРазбор рабочего процесса · дерево решений · проработанный пример engagement'а
docs/architecture.mdАрхитектура из 6 фаз · карта «навык-фаза» · композиция engagement'а
docs/cbh-cli.mdcbh CLI — нативный раннер: оркестрация recon + classify + triage + report
docs/cve-coverage.mdСнимок покрытия CISA KEV — обновляется еженедельно через шаблон workflow в docs/automation/cve-refresh.yml.template
docs/credits.mdПолная атрибуция: 43 оригинальных навыка + 8 взятых из апстрима
CONTRIBUTING.mdПравила PR · стандарты качества навыков · scope
SECURITY.mdПозиция по авторизованному использованию · ответственное раскрытие · что исключено
LICENSEMIT
redteam-report-template
  • Нет модели эскалации после получения учётных данных — когда разведка давала учётные данные (AWS-ключи, JWT, GCP JSON), было неясно, какой доступ они дают и как эскалировать → cloud-iam-deep
  • Ежеквартальное обновление CVE-матрицы enterprise VPN для отслеживания уведомлений 2026 года
  • Обновить SVG-архитектуру, включив слой из 7 навыков по корпоративным платформам