Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Claude-BugHunter — Claude Code 技能包,专为漏洞挖掘和外部红队工作设计 - 包含82项技能、15个斜杠命令、681个已披露报告模式(精心整理自24个核心漏洞类别),以及企业身份与基础设施攻击矩阵。 | Kitploit
工具/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (开源情报)侦察漏洞分析漏洞利用Web安全渗透测试云安全学习与教育红队精选资源API 安全
GitHub
3.5k528399小时32分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
elementalsouls/claude-bughunter

Claude-BugHunter

Claude Code 技能包,专为漏洞挖掘和外部红队工作设计 - 包含82项技能、15个斜杠命令、681个已披露报告模式(精心整理自24个核心漏洞类别),以及企业身份与基础设施攻击矩阵。

查看仓库网站

claude-bughunter 横幅

claude-bughunter

一套自包含的 Claude 技能包,适用于漏洞挖掘与外部红队工作 · 82 个技能 · 15 个斜杠命令 · 681 个已公开报告模式,覆盖 24 类核心漏洞 · 企业身份与基础设施攻击矩阵 · 项目文件夹脚手架 · Burp MCP 集成 · 已在授权的红队与漏洞挖掘项目,以及公开培训平台(DVWA、OWASP Juice Shop、Hacker101、testphp.vulnweb.com)中经过实战检验。

由 Sachin Sharma 构建 — 漏洞挖掘与 GenAI 安全研究。

赞助商
Atlas Cloud


这是什么?

claude-bughunter 是一个即插即用的技能包,适用于 Claude Code 技能系统。安装一次后,Claude Code 就不再是聊天机器人,而会表现得像资深漏洞挖掘研究员或红队操作员:它掌握技术、利用链模板、VRT 映射、平台 CVE 利用链和操作规范——并且始终保持在授权范围内。

四层堆叠:

  • 思考 — bb-methodology + redteam-mindset:五阶段非线性工作流、批判性思维框架与红队操作员纪律。
  • Web 应用狩猎 — 48 个 hunt-* 技能,源自 681 份已公开的 HackerOne 报告:按漏洞类别的检测模式、载荷、绕过表与利用链模板。
  • 打击外围 — 企业平台利用链(M365/Entra、Okta、vCenter、SSL-VPN 设备、SharePoint、云 IAM):2024–2026 最新 CVE 利用链 + 获取凭据后的权限提升。
  • 交付成果 — triage-validation + 报告 + evidence-hygiene:七问门禁、感知 VRT 的严重性定级、OOS 反驳、PII 打码与红队交付物。

全部按主题自动触发——用通俗英语描述你在测试什么,相关技能就会自动加载,无需按名称调用。


快速开始

选项 A — 以 Claude Code 插件方式安装(推荐)。 在 Claude Code 内执行:

/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

所有 82 个技能 + 15 个命令都会在 claude-bughunter: 命名空间下加载,并在你升级插件版本时更新——无需向 ~/.claude/ 复制文件。

选项 B — 复制安装(无插件系统 / 固定到某个克隆版本):

git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

两者都会将技能和命令复制到 ~/.claude/(macOS/Linux)或 %USERPROFILE%\.claude\(Windows),并接入 hunt 项目脚手架。

每种安装方式能得到什么:

安装方式82 个技能 + 15 个斜杠命令cbh CLIhunt 脚手架
A — 插件✅ 在 claude-bughunter: 命名空间下➕ 单独执行 pipx install❌ 仅限克隆
B — 复制安装✅ 复制到 ~/.claude/✅ 来自克隆✅ 来自克隆

插件是获取技能与斜杠命令的最快途径。终端原生的 cbh 运行器可独立安装——pipx install git+https://github.com/elementalsouls/Claude-BugHunter——因此插件用户无需完整克隆即可添加它(参见 cbh CLI)。hunt 项目脚手架随克隆版本(选项 B)提供。

就这么简单。打开 Claude Code,用通俗英语描述你在测试什么——正确的技能会自动加载,无需按名称调用:

> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ 完整 安装指南 · 使用指南 · 可搜索的技能目录。

上面的代码块是一个示意性对话记录。要录制你自己会话的真实演示:asciinema rec demo.cast → 上传到 asciinema.org,然后把徽章放到这里。


支持四种框架运行

一次安装,四种代理框架 — Claude Code、OpenCode、Codex CLI、Hermes Agent

这些技能就是普通的 Agent Skills——Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent 都能加载的同一种 SKILL.md 格式。一条命令即可全部安装:

# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all(-All)会把技能复制到每个框架的路径(~/.claude/skills、~/.agents/skills、~/.hermes/skills);--burp-mcp(-BurpMcp)会把 Burp MCP 服务器接入其中。完整的 知识 层可移植到全部四种框架——而斜杠命令和 /hunt 引擎按设计仅限 Claude Code。

→ 多框架指南


Star 历史

Star History Chart

适用范围——本技能包的用途与界限

该技能包覆盖外部攻击面——无需先攻破内部端点即可从互联网访问到的一切。

范围内

  • 漏洞赏金狩猎 — Web 应用、API、SaaS、GraphQL、OAuth、JWT、文件上传、IDOR、SSRF、RCE 利用链
  • Web 应用渗透测试 — 覆盖 OWASP 映射漏洞类别的完整 hunt-* 技能 + 纪律规则
  • 外部红队项目 — 针对互联网暴露的企业资产实现初始访问:M365 / Entra ID、Okta 作为 IdP、本地 SharePoint(ToolShell + 传统 SOAP)、VMware vCenter / Workspace ONE、SSL-VPN 设备(Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5)、Android APK 红队、供应链侦察
  • 云错误配置 + 获取凭据后的权限提升 — 公共 S3、IMDS 利用链、STS AssumeRole、跨账户 confused-deputy
  • 侦察 + OSINT — 子域名枚举、身份体系映射、证书透明度、JS 分析、密钥扫描
  • 报告 — H1、Bugcrowd(感知 VRT)、Intigriti、Immunefi,以及面向客户的红队交付物格式

范围外(刻意为之——不是缺口,而是设计决策)

  • 内部 Active Directory 攻击 — BloodHound、Kerberoasting、ASREProast、DCSync、Pass-the-Hash、AD CS 滥用、ntlmrelayx、Responder、PetitPotam 等。操作风险画像不同;需要不同的工具和判断力。未来会有专门技能包,不是这一个。
  • C2 框架 — Cobalt Strike、Sliver、Mythic、Havoc、BRC4 实战手法。对仅限外部项目的模式来说不在范围内。
  • 后渗透 / 持久化 / 横向移动 — Mimikatz/comsvcs LSASS 转储、黄金/白银票据、命名管道模拟、持久化(注册表、计划任务、WMI 事件、COM 劫持)、令牌窃取。这些在边界被突破之后才开始——属于另一个技能包的领域。
  • 规避 — AMSI 绕过、ETW 补丁、AV/EDR 绕过。与上述 C2 实战手法相关。
  • iOS 渗透测试 / 硬件 / 射频 / ICS — 按设计不在范围内。
  • 二进制利用 / 内核 pwn / 浏览器内部机制 — 属于另一个技能宇宙。

如果你运行的是包含 Kerberos 域接管链或横向移动的内部红队,这个技能包在这些阶段帮不了你——我们宁可事先说清楚,也不愿让你在项目中途才发现。外部攻击面向内部红队工具(Impacket、NetExec、CrackMapExec、Rubeus、Certify、BloodHound)的交接是有意排除在我们范围之外的。内部 AD 与后渗透的覆盖可能会在未来的更新中提供。


包里有什么

82 个技能,按主题自动加载——无需按名称调用。覆盖整个外部攻击面:

类别数量示例
Web 应用狩猎13XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、open-redirect
认证与身份7auth-bypass、session、OAuth、SAML、MFA-bypass、ATO
API 与基础设施15GraphQL、gRPC、WebSocket、API-misconfig、host-header、RCE
高级与并发6race-condition、HTTP smuggling、deserialization、cache-poison
框架特定4Next.js、Node.js、Laravel、Spring Boot
企业身份与云 ★3M365/Entra、Okta、cloud-IAM-deep
基础设施与设备 ★4VMware vCenter、enterprise VPN、SharePoint、ASP.NET/NTLM
红队实战手法 ★4redteam-mindset、APK pipeline、供应链侦察、mid-engagement IR
侦察与 OSINT4web2-recon、offensive-osint、subdomain
工作流、报告与专项11methodology、triage-validation、evidence-hygiene、VRT-aware reporting

完整的可搜索目录 → docs/skills.md。同时还附带 15 个斜杠命令(/hunt、/recon、/report 等)和一个确定性的项目引擎(engine/),它负责映射目标的攻击面并将每项发现路由到处理它的技能。


工作原理

一个六阶段、非线性工作流——侦察 → 测绘与排序 → 狩猎 → 验证 → 报告——范围在代码层面强制执行,并在提交任何内容前设置七问门禁。两种驱动方式:

  • 通俗英语 — 描述你在测试什么,相关技能就会自动加载。
  • /hunt 脚手架 + cbh CLI — 项目文件夹结构、状态与编排。

→ 使用指南与实战示例 · 六阶段架构与技能到阶段映射 · cbh CLI


授权

这些技能面向你拥有或获得书面授权可以评估的资产(漏洞赏金范围内的资产、渗透测试授权书、CTF 挑战、你自己的基础设施)。

下载工具