
Web2 bug bounty Agent Skill — основано на доказательствах, без ИИ-мусора. Охватывает 18 классов уязвимостей на HackerOne, Bugcrowd, Intigriti и YesWeHack.
Структурированный ИИ-навык для web2 bug bounty — 18 классов уязвимостей, 4 платформы bug bounty, ноль ИИ-мусора. Совместим с OpenClaw, Cursor, Claude Code, Antigravity и Windsurf.
BugReaper — это Agent Skill, который превращает любого совместимого ИИ-агента в дисциплинированного охотника за bug bounty в веб2. Он обеспечивает проверку на основе доказательств, имитирует реальный триаж для HackerOne, Bugcrowd, Intigriti и YesWeHack и объединяет уязвимости низкой степени серьёзности в критические находки. Каждая находка требует рабочего PoC, прежде чем будет отправлена в отчёт.
Формат Agent Skills стал открытым стандартом в декабре 2025 года. BugReaper устанавливается во все совместимые агенты без изменений.
bug-reaper/
├── SKILL.md # Триггер агента + рабочий процесс из 4 фаз
├── references/
│ ├── recon.md # Методология разведки из 7 фаз
│ ├── audit-rules.md # Строгие требования к доказательствам
│ ├── exploit-validation.md # Трассировка входных данных → sink
│ ├── false-positive-elimination.md # Список проверок против ложных срабатываний
│ ├── severity-guide.md # Оценка CVSS + карта уровней платформ
│ ├── waf-bypass.md # 15 WAF-продуктов, 10 техник обхода
│ ├── chaining.md # 8 шаблонов цепочек (эскалация P3 → P1)
│ ├── platforms/ # HackerOne · Bugcrowd · Intigriti · YesWeHack
│ └── vulnerabilities/ # 18 файлов методологий поиска
└── scripts/
├── analyze_scope.py # Разбор области программы → структурированный JSON
└── generate_report.py # Генерация Markdown-отчётов под конкретную платформу
18 методологий поиска уязвимостей — каждая с подтверждающими полезными нагрузками, техниками обхода, требованиями к доказательствам и правилами «не сообщать», отражающими реальные паттерны триажа.
/install bug-reaper
Или найдите bug-reaper на ClawHub.
# Из корня вашего проекта
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper # Antigravity
Навык срабатывает автоматически, когда вы упоминаете bug bounty, pentest, find vulnerabilities или название любого класса уязвимостей в разговоре с агентом.
Фаза 1 — РАЗВЕДКА (references/recon.md)
Пассивная перечислимость поддоменов, fingerprint технологий, анализ JS-бандлов, обнаружение эндпоинтов, картографирование поверхности атаки. Семь структурированных шагов до первого payload.
Фаза 2 — АУДИТ (references/vulnerabilities/)
18 классов уязвимостей, упорядоченных по ROI от баунти. Для каждого класса читается соответствующий файл методологии — подтверждающие payload'ы, техники обхода и какие защиты нужно проверить перед утверждением об эксплуатируемости.
Фаза 3 — ВАЛИДАЦИЯ (references/exploit-validation.md + references/false-positive-elimination.md)
Прослеживает контролируемые атакующим входные данные от точки входа до опасного sink. Применяет состязательный чек-лист, который активно пытается опровергнуть каждую находку до её отправки в отчёт. Находки остаются Теоретическими, пока не предоставлен реальный вывод PoC.
Фаза 4 — ОТЧЁТ (references/platforms/ + scripts/generate_report.py)
Генерирует отчёт, соответствующий платформе. Чек-лист триажа, оценка серьёзности и шаблон отчёта соответствуют фактическим критериям приёмки целевой платформы.
Каждый файл включает: детектирующие пробы · подтверждающие payload'ы · техники обхода защит · требования к доказательствам · классификацию воздействия · правила «не сообщать».
Анализ файла области программы:
python scripts/analyze_scope.py hackerone_program.md --output scope.json
Генерация отчёта об уязвимости под конкретную платформу:
python scripts/generate_report.py \
--platform hackerone \
--vuln-type idor \
--input finding.json \
--output report.md
Поддерживаемые платформы: hackerone · bugcrowd · intigriti · yeswehack
Поддерживаемые типы уязвимостей: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·
Когда BugReaper обнаруживает уязвимость, он использует следующую структуру:
Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
1. Authenticate as User A, place an order → note order_id
2. Authenticate as User B
3. Request GET /api/v2/orders/<User_A_order_id>
4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
history including shipping address and last 4 card digits.
PoC Request:
GET /api/v2/orders/10482 HTTP/1.1
Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.
PR приветствуются — дополнительная поддержка платформ, новые классы уязвимостей, обновлённые техники обхода или улучшенные чек-листы триажа. Для значительных изменений сначала откройте issue.
MIT © 2026 shaniidev
| Агент | Поддержка | Каталог навыков |
|---|
| OpenClaw | ✅ Нативная | Установка через ClawHub |
| Cursor | ✅ Нативная | .cursor/skills/bug-reaper/ |
| Claude Code | ✅ Нативная | .claude/skills/bug-reaper/ |
| Antigravity | ✅ Нативная | .agents/skills/bug-reaper/ |
| Windsurf | ✅ Нативная | Каталог навыков |
| Goose | ✅ Поддерживается | Каталог навыков |
| Категория | Покрытие |
|---|
| Аутентификация и доступ | IDOR/BOLA, обход Auth/OAuth/JWT, CORS, CSRF |
| Инъекции | SQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI |
| Современные атаки | API/GraphQL (BOLA, BFLA, batching), Prototype Pollution, HTTP Request Smuggling |
| Инфраструктура | Subdomain Takeover (14 сигнатур сервисов), RCE, бизнес-логика |
| Клиентская сторона | XSS (отражённый/хранимый/DOM), Open Redirect (OAuth-цепочка) |
xxeopen-redirectsubdomain-takeoverprototype-pollutionhttp-smugglingapi-graphql