Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/shaniidev/bug-reaper
РазведкаАнализ уязвимостейЭксплуатацияСкриптинг и автоматизацияЭксплуатация веб-приложенийТестирование безопасности APIОбход WAFВеб-безопасностьCTFТестирование на ПроникновениеОбучение и Образование
661076 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
shaniidev/bug-reaper

bug-reaper

Web2 bug bounty Agent Skill — основано на доказательствах, без ИИ-мусора. Охватывает 18 классов уязвимостей на HackerOne, Bugcrowd, Intigriti и YesWeHack.

Репозиторий
Поделиться

BugReaper

Структурированный ИИ-навык для web2 bug bounty — 18 классов уязвимостей, 4 платформы bug bounty, ноль ИИ-мусора. Совместим с OpenClaw, Cursor, Claude Code, Antigravity и Windsurf.

Stars Version License Agent Skills OpenClaw Cursor Claude Code Antigravity Windsurf

BugReaper — это Agent Skill, который превращает любого совместимого ИИ-агента в дисциплинированного охотника за bug bounty в веб2. Он обеспечивает проверку на основе доказательств, имитирует реальный триаж для HackerOne, Bugcrowd, Intigriti и YesWeHack и объединяет уязвимости низкой степени серьёзности в критические находки. Каждая находка требует рабочего PoC, прежде чем будет отправлена в отчёт.


Совместимость с агентами

Формат Agent Skills стал открытым стандартом в декабре 2025 года. BugReaper устанавливается во все совместимые агенты без изменений.


Что внутри

root@kitploit:~
bug-reaper/
├── SKILL.md                     # Триггер агента + рабочий процесс из 4 фаз
├── references/
│   ├── recon.md                 # Методология разведки из 7 фаз
│   ├── audit-rules.md           # Строгие требования к доказательствам
│   ├── exploit-validation.md    # Трассировка входных данных → sink
│   ├── false-positive-elimination.md  # Список проверок против ложных срабатываний
│   ├── severity-guide.md        # Оценка CVSS + карта уровней платформ
│   ├── waf-bypass.md            # 15 WAF-продуктов, 10 техник обхода
│   ├── chaining.md              # 8 шаблонов цепочек (эскалация P3 → P1)
│   ├── platforms/               # HackerOne · Bugcrowd · Intigriti · YesWeHack
│   └── vulnerabilities/         # 18 файлов методологий поиска
└── scripts/
    ├── analyze_scope.py         # Разбор области программы → структурированный JSON
    └── generate_report.py       # Генерация Markdown-отчётов под конкретную платформу

18 методологий поиска уязвимостей — каждая с подтверждающими полезными нагрузками, техниками обхода, требованиями к доказательствам и правилами «не сообщать», отражающими реальные паттерны триажа.


Установка

OpenClaw / ClawHub

root@kitploit:~
/install bug-reaper

Или найдите bug-reaper на ClawHub.

Cursor, Claude Code, Antigravity, Windsurf

root@kitploit:~
# Из корня вашего проекта
git clone https://github.com/shaniidev/bug-reaper .cursor/skills/bug-reaper     # Cursor
git clone https://github.com/shaniidev/bug-reaper .claude/skills/bug-reaper     # Claude Code
git clone https://github.com/shaniidev/bug-reaper .agents/skills/bug-reaper     # Antigravity

Навык срабатывает автоматически, когда вы упоминаете bug bounty, pentest, find vulnerabilities или название любого класса уязвимостей в разговоре с агентом.


Как это работает

Фаза 1 — РАЗВЕДКА (references/recon.md) Пассивная перечислимость поддоменов, fingerprint технологий, анализ JS-бандлов, обнаружение эндпоинтов, картографирование поверхности атаки. Семь структурированных шагов до первого payload.

Фаза 2 — АУДИТ (references/vulnerabilities/) 18 классов уязвимостей, упорядоченных по ROI от баунти. Для каждого класса читается соответствующий файл методологии — подтверждающие payload'ы, техники обхода и какие защиты нужно проверить перед утверждением об эксплуатируемости.

Фаза 3 — ВАЛИДАЦИЯ (references/exploit-validation.md + references/false-positive-elimination.md) Прослеживает контролируемые атакующим входные данные от точки входа до опасного sink. Применяет состязательный чек-лист, который активно пытается опровергнуть каждую находку до её отправки в отчёт. Находки остаются Теоретическими, пока не предоставлен реальный вывод PoC.

Фаза 4 — ОТЧЁТ (references/platforms/ + scripts/generate_report.py) Генерирует отчёт, соответствующий платформе. Чек-лист триажа, оценка серьёзности и шаблон отчёта соответствуют фактическим критериям приёмки целевой платформы.


Покрытие уязвимостей

Каждый файл включает: детектирующие пробы · подтверждающие payload'ы · техники обхода защит · требования к доказательствам · классификацию воздействия · правила «не сообщать».


Скрипты

Анализ файла области программы:

root@kitploit:~
python scripts/analyze_scope.py hackerone_program.md --output scope.json

Генерация отчёта об уязвимости под конкретную платформу:

root@kitploit:~
python scripts/generate_report.py \
  --platform hackerone \
  --vuln-type idor \
  --input finding.json \
  --output report.md

Поддерживаемые платформы: hackerone · bugcrowd · intigriti · yeswehack
Поддерживаемые типы уязвимостей: xss · sqli · nosqli · ssrf · idor · auth · biz-logic · cors · csrf · rce · ssti · lfi · · · · · ·


Пример вывода находки

Когда BugReaper обнаруживает уязвимость, он использует следующую структуру:

root@kitploit:~
Title: IDOR on Order History — Any User's Orders Accessible
Severity: High
Confidence: Confirmed
Attack Prerequisites: Authenticated user (any account)
Vulnerable Endpoint: GET /api/v2/orders/{order_id}
Attack Path:
  1. Authenticate as User A, place an order → note order_id
  2. Authenticate as User B
  3. Request GET /api/v2/orders/<User_A_order_id>
  4. Full order details returned — items, address, payment summary
Why This Is Exploitable: No ownership check on the orders endpoint. The
  backend retrieves the order by ID alone with no session validation.
Realistic Impact: Any authenticated user reads another user's full order
  history including shipping address and last 4 card digits.
PoC Request:
  GET /api/v2/orders/10482 HTTP/1.1
  Authorization: Bearer <User_B_token>
Suggested Verification: Run the above request. Confirm order 10482 belongs
  to a different account than the token.
Recommended Fix: Validate req.user.id === order.userId before returning.

Участие в разработке

PR приветствуются — дополнительная поддержка платформ, новые классы уязвимостей, обновлённые техники обхода или улучшенные чек-листы триажа. Для значительных изменений сначала откройте issue.


Лицензия

MIT © 2026 shaniidev

Скачать инструмент
АгентПоддержкаКаталог навыков
OpenClaw✅ НативнаяУстановка через ClawHub
Cursor✅ Нативная.cursor/skills/bug-reaper/
Claude Code✅ Нативная.claude/skills/bug-reaper/
Antigravity✅ Нативная.agents/skills/bug-reaper/
Windsurf✅ НативнаяКаталог навыков
Goose✅ ПоддерживаетсяКаталог навыков
КатегорияПокрытие
Аутентификация и доступIDOR/BOLA, обход Auth/OAuth/JWT, CORS, CSRF
ИнъекцииSQL, NoSQL (MongoDB $ne/$gt/$regex), XXE, SSRF, SSTI, LFI
Современные атакиAPI/GraphQL (BOLA, BFLA, batching), Prototype Pollution, HTTP Request Smuggling
ИнфраструктураSubdomain Takeover (14 сигнатур сервисов), RCE, бизнес-логика
Клиентская сторонаXSS (отражённый/хранимый/DOM), Open Redirect (OAuth-цепочка)
xxe
open-redirect
subdomain-takeover
prototype-pollution
http-smuggling
api-graphql