Claude Code 技能包,专为漏洞挖掘和外部红队工作设计 - 包含82项技能、15个斜杠命令、681个已披露报告模式(精心整理自24个核心漏洞类别),以及企业身份与基础设施攻击矩阵。
一套自包含的 Claude 技能包,适用于漏洞挖掘与外部红队工作 · 82 个技能 · 15 个斜杠命令 · 681 个已公开报告模式,覆盖 24 类核心漏洞 · 企业身份与基础设施攻击矩阵 · 项目文件夹脚手架 · Burp MCP 集成 · 已在授权的红队与漏洞挖掘项目,以及公开培训平台(DVWA、OWASP Juice Shop、Hacker101、testphp.vulnweb.com)中经过实战检验。
由 Sachin Sharma 构建 — 漏洞挖掘与 GenAI 安全研究。
claude-bughunter 是一个即插即用的技能包,适用于 Claude Code 技能系统。安装一次后,Claude Code 就不再是聊天机器人,而会表现得像资深漏洞挖掘研究员或红队操作员:它掌握技术、利用链模板、VRT 映射、平台 CVE 利用链和操作规范——并且始终保持在授权范围内。
四层堆叠:
bb-methodology + redteam-mindset:五阶段非线性工作流、批判性思维框架与红队操作员纪律。hunt-* 技能,源自 681 份已公开的 HackerOne 报告:按漏洞类别的检测模式、载荷、绕过表与利用链模板。triage-validation + 报告 + evidence-hygiene:七问门禁、感知 VRT 的严重性定级、OOS 反驳、PII 打码与红队交付物。全部按主题自动触发——用通俗英语描述你在测试什么,相关技能就会自动加载,无需按名称调用。
选项 A — 以 Claude Code 插件方式安装(推荐)。 在 Claude Code 内执行:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
所有 82 个技能 + 15 个命令都会在 claude-bughunter: 命名空间下加载,并在你升级插件版本时更新——无需向 ~/.claude/ 复制文件。
选项 B — 复制安装(无插件系统 / 固定到某个克隆版本):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
两者都会将技能和命令复制到 ~/.claude/(macOS/Linux)或 %USERPROFILE%\.claude\(Windows),并接入 hunt 项目脚手架。
每种安装方式能得到什么:
插件是获取技能与斜杠命令的最快途径。终端原生的 cbh 运行器可独立安装——pipx install git+https://github.com/elementalsouls/Claude-BugHunter——因此插件用户无需完整克隆即可添加它(参见 cbh CLI)。hunt 项目脚手架随克隆版本(选项 B)提供。
就这么简单。打开 Claude Code,用通俗英语描述你在测试什么——正确的技能会自动加载,无需按名称调用:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
上面的代码块是一个示意性对话记录。要录制你自己会话的真实演示:
asciinema rec demo.cast→ 上传到 asciinema.org,然后把徽章放到这里。
这些技能就是普通的 Agent Skills——Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent 都能加载的同一种 SKILL.md 格式。一条命令即可全部安装:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all(-All)会把技能复制到每个框架的路径(~/.claude/skills、~/.agents/skills、~/.hermes/skills);--burp-mcp(-BurpMcp)会把 Burp MCP 服务器接入其中。完整的 知识 层可移植到全部四种框架——而斜杠命令和 /hunt 引擎按设计仅限 Claude Code。
→ 多框架指南
该技能包覆盖外部攻击面——无需先攻破内部端点即可从互联网访问到的一切。
如果你运行的是包含 Kerberos 域接管链或横向移动的内部红队,这个技能包在这些阶段帮不了你——我们宁可事先说清楚,也不愿让你在项目中途才发现。外部攻击面向内部红队工具(Impacket、NetExec、CrackMapExec、Rubeus、Certify、BloodHound)的交接是有意排除在我们范围之外的。内部 AD 与后渗透的覆盖可能会在未来的更新中提供。
82 个技能,按主题自动加载——无需按名称调用。覆盖整个外部攻击面:
完整的可搜索目录 → docs/skills.md。同时还附带 15 个斜杠命令(/hunt、/recon、/report 等)和一个确定性的项目引擎(engine/),它负责映射目标的攻击面并将每项发现路由到处理它的技能。
一个六阶段、非线性工作流——侦察 → 测绘与排序 → 狩猎 → 验证 → 报告——范围在代码层面强制执行,并在提交任何内容前设置七问门禁。两种驱动方式:
/hunt 脚手架 + cbh CLI — 项目文件夹结构、状态与编排。→ 使用指南与实战示例 · 六阶段架构与技能到阶段映射 · cbh CLI
这些技能面向你拥有或获得书面授权可以评估的资产(漏洞赏金范围内的资产、渗透测试授权书、CTF 挑战、你自己的基础设施)。
这些技能包含验证门禁,当你把 Claude 指向未经核实的第三方目标时会自动触发——triage-validation 的七问门禁会明确询问该资产是否在范围内(Q3),以及是否在项目的已接受影响清单上(Q2)。bugcrowd-reporting 技能包含研究人员侧的操作规范(Bugcrowdninja 化名、账户状态恢复、友好测试者姿态),用于向目标的反欺诈团队表明这是合法且经授权的测试。
该技能包明确排除:针对未授权目标武器化 0-day、后渗透工具、恶意软件开发、大规模目标攻击基础设施。完整立场见 SECURITY.md。
提醒——Anthropic 运行时网络防护。 Anthropic 的模型默认会应用实时防护,默认阻止“漏洞利用或攻击性安全工具开发”——因此即使是经授权的、范围内的工作也可能遇到拒绝,而这并非本技能包的问题。如果你从事经授权的攻击性安全工作(渗透测试 / 漏洞赏金 / 红队),请注册 Anthropic 免费、基于申请的 网络验证计划(CVP),以便针对合法的双重用途工作调整防护。(大规模数据窃取和勒索软件开发仍然被禁止,且不可调整。)详情:Anthropic — Claude 上的实时网络防护。
大多数漏洞挖掘的 Claude 配置要么过于泛化(一个很大的“安全”提示词),要么过于零散(你收藏 30 份已公开报告,每次项目都要重读)。两者都无法在第二个目标之后继续扩展。
这个技能包是通过暴露了不同能力缺口的授权项目构建并验证的:
漏洞赏金项目 — 暴露了入门级 3 技能组合无法弥合的四个缺口:
外部红队项目 — 暴露了五个被漏洞赏金默认做法放大的额外缺口:
redteam-mindsetmid-engagement-ir-detectionm365-entra-attack、okta-attack、hunt-sharepoint、hunt-aspnet、hunt-ntlm-info、vmware-vcenter-attack、enterprise-vpn-attack、apk-redteam-pipelineredteam-report-templatecloud-iam-deep按漏洞类别划分的 hunt-* 技能解决了缺口零(“我在 Web 应用里该找什么”)——最初的 24 个技能将 681 份已公开 HackerOne 报告中的模式固化下来,社区 v3 扩展又新增了 20 多个框架/攻击面技能——Claude 掌握的是真正的漏洞审核员愿意为之付费的实际利用链模板,而非抽象的 OWASP Top 10。企业平台层和红队实战手法层则解决了仅靠漏洞赏金无法解决的事:针对受监控企业目标的外部红队项目。
hunt-fintech-graphql、hunt-healthcare-fhir、hunt-gov-compliancescope.mdhunt-* 技能(重新运行 public-skills-builder)citrix-netscaler-deep、f5-bigip-attack、ad-cs-attack(AD 证书服务)Atlas Cloud 是一个全模态 AI 推理平台,为开发者提供单一的 AI API,用以访问视频生成、图像生成和 LLM API。无需管理多家供应商集成,只需连接一次,即可统一访问横跨所有模态的 300 多个精选模型。
查看 Atlas Cloud 新的编程套餐促销,以获得更实惠的 API 访问:https://www.atlascloud.ai/console/coding-plan
在漏洞赏金项目和授权渗透测试中积累的实战手法,被沉淀为 Claude 技能。与平台无关——可以嵌入你已有的任何项目工作流,也可以什么都不用。
作者: ElementalSoul · GenAI 安全研究
姊妹项目: Claude-OSINT —— 覆盖侦察阶段的配套技能,本技能包在其后接续。它的两个侦察技能(offensive-osint、osint-methodology)在此处进行规范维护并在那边重新导出,因此两者字节级一致。同时安装两者是安全的: 每个技能包的安装器(macOS/Linux 上的 install.sh、Windows 上的 install.ps1)都会记录清单,脚本会跳过重复复制完全相同的技能,而 --uninstall 会保留另一技能包仍然拥有的任何技能——卸载其中一个永远不会破坏另一个。
Vendored 基础: shuvonsec/claude-bug-bounty —— 方法论、验证、报告、载荷库(82 个技能中的 8 个 + 15 个斜杠命令)
使用的生成器工具(非 vendored): shuvonsec/public-skills-builder —— 用于根据 H1 已公开报告搭建按类别划分的技能
灵感来源:
trailofbits/skills —— 技能编写规范trilwu/secskills —— 子代理模式工具清单:
许可证: MIT —— 可自由使用,欢迎署名。
“给 Claude 正确的技能,它就不再是聊天机器人。它会成为操作员。”
| 安装方式 | 82 个技能 + 15 个斜杠命令 | cbh CLI | hunt 脚手架 |
|---|
| A — 插件 | ✅ 在 claude-bughunter: 命名空间下 | ➕ 单独执行 pipx install | ❌ 仅限克隆 |
| B — 复制安装 | ✅ 复制到 ~/.claude/ | ✅ 来自克隆 | ✅ 来自克隆 |
| 类别 | 数量 | 示例 |
|---|
| Web 应用狩猎 | 13 | XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、open-redirect |
| 认证与身份 | 7 | auth-bypass、session、OAuth、SAML、MFA-bypass、ATO |
| API 与基础设施 | 15 | GraphQL、gRPC、WebSocket、API-misconfig、host-header、RCE |
| 高级与并发 | 6 | race-condition、HTTP smuggling、deserialization、cache-poison |
| 框架特定 | 4 | Next.js、Node.js、Laravel、Spring Boot |
| 企业身份与云 ★ | 3 | M365/Entra、Okta、cloud-IAM-deep |
| 基础设施与设备 ★ | 4 | VMware vCenter、enterprise VPN、SharePoint、ASP.NET/NTLM |
| 红队实战手法 ★ | 4 | redteam-mindset、APK pipeline、供应链侦察、mid-engagement IR |
| 侦察与 OSINT | 4 | web2-recon、offensive-osint、subdomain |
| 工作流、报告与专项 | 11 | methodology、triage-validation、evidence-hygiene、VRT-aware reporting |
| 文档 | 内容 |
|---|
README.md | 本文件——概述、快速上手、适用范围、技能摘要 |
INSTALL.md | 完整设置,含 Burp MCP 集成与可选的技能重新生成器 |
USAGE.md | 工作流讲解 · 决策树 · 实战项目示例 |
docs/architecture.md | 六阶段架构 · 技能到阶段映射 · 项目组合 |
docs/cbh-cli.md | cbh CLI——编排侦察 + 分类 + 验证 + 报告的原生运行器 |
docs/cve-coverage.md | CISA KEV 覆盖快照——通过 docs/automation/cve-refresh.yml.template 中的工作流模板每周刷新 |
docs/credits.md | 完整署名:43 个原创技能 + 8 个来自上游的 vendored 技能 |
CONTRIBUTING.md | PR 指南 · 技能质量标准 · 范围 |
SECURITY.md | 授权使用立场 · 负责任披露 · 排除内容 |
LICENSE | MIT |