Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Claude-BugHunter — Claude Code 技能包,专为漏洞挖掘和外部红队工作设计 - 包含82项技能、15个斜杠命令、681个已披露报告模式(精心整理自24个核心漏洞类别),以及企业身份与基础设施攻击矩阵。 | Kitploit
工具/GitHubGitHub/elementalsouls/claude-bughunter
OSINT (开源情报)侦察漏洞分析漏洞利用Web安全渗透测试云安全学习与教育红队精选资源API 安全OSINT (开源情报) 分类第 14 名
3.5k528113小时35分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubelementalsouls/claude-bughunter

Claude-BugHunter

Claude Code 技能包,专为漏洞挖掘和外部红队工作设计 - 包含82项技能、15个斜杠命令、681个已披露报告模式(精心整理自24个核心漏洞类别),以及企业身份与基础设施攻击矩阵。

查看仓库网站

claude-bughunter 横幅

claude-bughunter

一套自包含的 Claude 技能包,适用于漏洞挖掘与外部红队工作 · 82 个技能 · 15 个斜杠命令 · 681 个已公开报告模式,覆盖 24 类核心漏洞 · 企业身份与基础设施攻击矩阵 · 项目文件夹脚手架 · Burp MCP 集成 · 已在授权的红队与漏洞挖掘项目,以及公开培训平台(DVWA、OWASP Juice Shop、Hacker101、testphp.vulnweb.com)中经过实战检验。

由 Sachin Sharma 构建 — 漏洞挖掘与 GenAI 安全研究。

赞助商
Atlas Cloud


这是什么?

claude-bughunter 是一个即插即用的技能包,适用于 Claude Code 技能系统。安装一次后,Claude Code 就不再是聊天机器人,而会表现得像资深漏洞挖掘研究员或红队操作员:它掌握技术、利用链模板、VRT 映射、平台 CVE 利用链和操作规范——并且始终保持在授权范围内。

四层堆叠:

  • 思考 — bb-methodology + redteam-mindset:五阶段非线性工作流、批判性思维框架与红队操作员纪律。
  • Web 应用狩猎 — 48 个 hunt-* 技能,源自 681 份已公开的 HackerOne 报告:按漏洞类别的检测模式、载荷、绕过表与利用链模板。
  • 打击外围 — 企业平台利用链(M365/Entra、Okta、vCenter、SSL-VPN 设备、SharePoint、云 IAM):2024–2026 最新 CVE 利用链 + 获取凭据后的权限提升。
  • 交付成果 — triage-validation + 报告 + evidence-hygiene:七问门禁、感知 VRT 的严重性定级、OOS 反驳、PII 打码与红队交付物。

全部按主题自动触发——用通俗英语描述你在测试什么,相关技能就会自动加载,无需按名称调用。


快速开始

选项 A — 以 Claude Code 插件方式安装(推荐)。 在 Claude Code 内执行:

root@kitploit:~
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls

所有 82 个技能 + 15 个命令都会在 claude-bughunter: 命名空间下加载,并在你升级插件版本时更新——无需向 ~/.claude/ 复制文件。

选项 B — 复制安装(无插件系统 / 固定到某个克隆版本):

root@kitploit:~
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
root@kitploit:~
# macOS / Linux
bash scripts/install.sh

# Windows (PowerShell)
pwsh ./scripts/install.ps1

两者都会将技能和命令复制到 ~/.claude/(macOS/Linux)或 %USERPROFILE%\.claude\(Windows),并接入 hunt 项目脚手架。

每种安装方式能得到什么:

插件是获取技能与斜杠命令的最快途径。终端原生的 cbh 运行器可独立安装——pipx install git+https://github.com/elementalsouls/Claude-BugHunter——因此插件用户无需完整克隆即可添加它(参见 cbh CLI)。hunt 项目脚手架随克隆版本(选项 B)提供。

就这么简单。打开 Claude Code,用通俗英语描述你在测试什么——正确的技能会自动加载,无需按名称调用:

root@kitploit:~
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.

  ⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
    → subdomain enum (subfinder + crt.sh) … 47 hosts
    → live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
    → ranked surface: api.acme.com (GraphQL, introspection ON)  ← start here
                      auth.acme.com (OAuth, SSO)               ← hunt-oauth

  Next: want me to probe the GraphQL introspection + OAuth redirect_uri?

→ 完整 安装指南 · 使用指南 · 可搜索的技能目录。

上面的代码块是一个示意性对话记录。要录制你自己会话的真实演示:asciinema rec demo.cast → 上传到 asciinema.org,然后把徽章放到这里。


支持四种框架运行

一次安装,四种代理框架 — Claude Code、OpenCode、Codex CLI、Hermes Agent

这些技能就是普通的 Agent Skills——Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent 都能加载的同一种 SKILL.md 格式。一条命令即可全部安装:

root@kitploit:~
# macOS / Linux
bash scripts/install.sh --all --burp-mcp

# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp

--all(-All)会把技能复制到每个框架的路径(~/.claude/skills、~/.agents/skills、~/.hermes/skills);--burp-mcp(-BurpMcp)会把 Burp MCP 服务器接入其中。完整的 知识 层可移植到全部四种框架——而斜杠命令和 /hunt 引擎按设计仅限 Claude Code。

→ 多框架指南


Star 历史

Star History Chart

适用范围——本技能包的用途与界限

该技能包覆盖外部攻击面——无需先攻破内部端点即可从互联网访问到的一切。

范围内

  • 漏洞赏金狩猎 — Web 应用、API、SaaS、GraphQL、OAuth、JWT、文件上传、IDOR、SSRF、RCE 利用链
  • Web 应用渗透测试 — 覆盖 OWASP 映射漏洞类别的完整 hunt-* 技能 + 纪律规则
  • 外部红队项目 — 针对互联网暴露的企业资产实现初始访问:M365 / Entra ID、Okta 作为 IdP、本地 SharePoint(ToolShell + 传统 SOAP)、VMware vCenter / Workspace ONE、SSL-VPN 设备(Cisco / Fortinet / Citrix / Palo Alto / Pulse / SonicWall / F5)、Android APK 红队、供应链侦察
  • 云错误配置 + 获取凭据后的权限提升 — 公共 S3、IMDS 利用链、STS AssumeRole、跨账户 confused-deputy
  • 侦察 + OSINT — 子域名枚举、身份体系映射、证书透明度、JS 分析、密钥扫描
  • 报告 — H1、Bugcrowd(感知 VRT)、Intigriti、Immunefi,以及面向客户的红队交付物格式

范围外(刻意为之——不是缺口,而是设计决策)

  • 内部 Active Directory 攻击 — BloodHound、Kerberoasting、ASREProast、DCSync、Pass-the-Hash、AD CS 滥用、ntlmrelayx、Responder、PetitPotam 等。操作风险画像不同;需要不同的工具和判断力。未来会有专门技能包,不是这一个。
  • C2 框架 — Cobalt Strike、Sliver、Mythic、Havoc、BRC4 实战手法。对仅限外部项目的模式来说不在范围内。
  • 后渗透 / 持久化 / 横向移动 — Mimikatz/comsvcs LSASS 转储、黄金/白银票据、命名管道模拟、持久化(注册表、计划任务、WMI 事件、COM 劫持)、令牌窃取。这些在边界被突破之后才开始——属于另一个技能包的领域。
  • 规避 — AMSI 绕过、ETW 补丁、AV/EDR 绕过。与上述 C2 实战手法相关。
  • iOS 渗透测试 / 硬件 / 射频 / ICS — 按设计不在范围内。
  • 二进制利用 / 内核 pwn / 浏览器内部机制 — 属于另一个技能宇宙。

如果你运行的是包含 Kerberos 域接管链或横向移动的内部红队,这个技能包在这些阶段帮不了你——我们宁可事先说清楚,也不愿让你在项目中途才发现。外部攻击面向内部红队工具(Impacket、NetExec、CrackMapExec、Rubeus、Certify、BloodHound)的交接是有意排除在我们范围之外的。内部 AD 与后渗透的覆盖可能会在未来的更新中提供。


包里有什么

82 个技能,按主题自动加载——无需按名称调用。覆盖整个外部攻击面:

完整的可搜索目录 → docs/skills.md。同时还附带 15 个斜杠命令(/hunt、/recon、/report 等)和一个确定性的项目引擎(engine/),它负责映射目标的攻击面并将每项发现路由到处理它的技能。


工作原理

一个六阶段、非线性工作流——侦察 → 测绘与排序 → 狩猎 → 验证 → 报告——范围在代码层面强制执行,并在提交任何内容前设置七问门禁。两种驱动方式:

  • 通俗英语 — 描述你在测试什么,相关技能就会自动加载。
  • /hunt 脚手架 + cbh CLI — 项目文件夹结构、状态与编排。

→ 使用指南与实战示例 · 六阶段架构与技能到阶段映射 · cbh CLI


授权

这些技能面向你拥有或获得书面授权可以评估的资产(漏洞赏金范围内的资产、渗透测试授权书、CTF 挑战、你自己的基础设施)。

这些技能包含验证门禁,当你把 Claude 指向未经核实的第三方目标时会自动触发——triage-validation 的七问门禁会明确询问该资产是否在范围内(Q3),以及是否在项目的已接受影响清单上(Q2)。bugcrowd-reporting 技能包含研究人员侧的操作规范(Bugcrowdninja 化名、账户状态恢复、友好测试者姿态),用于向目标的反欺诈团队表明这是合法且经授权的测试。

该技能包明确排除:针对未授权目标武器化 0-day、后渗透工具、恶意软件开发、大规模目标攻击基础设施。完整立场见 SECURITY.md。

提醒——Anthropic 运行时网络防护。 Anthropic 的模型默认会应用实时防护,默认阻止“漏洞利用或攻击性安全工具开发”——因此即使是经授权的、范围内的工作也可能遇到拒绝,而这并非本技能包的问题。如果你从事经授权的攻击性安全工作(渗透测试 / 漏洞赏金 / 红队),请注册 Anthropic 免费、基于申请的 网络验证计划(CVP),以便针对合法的双重用途工作调整防护。(大规模数据窃取和勒索软件开发仍然被禁止,且不可调整。)详情:Anthropic — Claude 上的实时网络防护。


文档


为什么会有这个项目

大多数漏洞挖掘的 Claude 配置要么过于泛化(一个很大的“安全”提示词),要么过于零散(你收藏 30 份已公开报告,每次项目都要重读)。两者都无法在第二个目标之后继续扩展。

这个技能包是通过暴露了不同能力缺口的授权项目构建并验证的:

漏洞赏金项目 — 暴露了入门级 3 技能组合无法弥合的四个缺口:

  1. 没有假设纪律 — 在验证之前就写草稿 → 浪费时间,影响有效性比率
  2. 没有针对具体项目的报告策略 — VRT 默认值会把本应 P3 的发现自动降级为 P4
  3. 没有项目协调 — 发现、证据和提交 ID 散落在各个文件夹中
  4. 没有证据卫生 — 截图泄露了 Cookie 和受害者 PII

外部红队项目 — 暴露了五个被漏洞赏金默认做法放大的额外缺口:

  1. 保守默认值收回了真实发现 — WAPT 思维在防御严密的靶标上过早停止测试,而红队的持续推进本可揭示绕过链 → redteam-mindset
  2. 没有项目中的态势感知 — 客户 SOC 在 30 分钟内修补了已确认的 SQLi;外部攻击者在一次实时测试会话中锁定了 14 个账户——两者在缺少明确检测方法论的情况下都是不可见的 → mid-engagement-ir-detection
  3. 没有企业平台攻击链 — M365 + Entra ID、本地 SharePoint、Cisco SSL VPN、vCenter 和 7 个 Android APK 都需要 2024–2026 最新 CVE 知识和平台特定实战手法 → m365-entra-attack、okta-attack、hunt-sharepoint、hunt-aspnet、hunt-ntlm-info、vmware-vcenter-attack、enterprise-vpn-attack、apk-redteam-pipeline
  4. 没有面向客户的交付物格式 — 漏洞赏金报告模板不适合企业红队,后者的输出是 50KB+ 的 MD + DOCX 并嵌入截图 → redteam-report-template
  5. 没有获取凭据后的权限提升模型 — 当侦察获得凭据(AWS 密钥、JWT、GCP JSON)时,不清楚它们授予了什么权限或如何提升 → cloud-iam-deep

按漏洞类别划分的 hunt-* 技能解决了缺口零(“我在 Web 应用里该找什么”)——最初的 24 个技能将 681 份已公开 HackerOne 报告中的模式固化下来,社区 v3 扩展又新增了 20 多个框架/攻击面技能——Claude 掌握的是真正的漏洞审核员愿意为之付费的实际利用链模板,而非抽象的 OWASP Top 10。企业平台层和红队实战手法层则解决了仅靠漏洞赏金无法解决的事:针对受监控企业目标的外部红队项目。


路线图

  • HackerOne MCP 集成(目前仅接入了 Burp MCP)
  • 每个项目的记忆层——跨目标进行模式回忆
  • 行业特定狩猎技能——hunt-fintech-graphql、hunt-healthcare-fhir、hunt-gov-compliance
  • 项目规则解析器技能——从项目文本自动生成结构化的 scope.md
  • 用更新的已公开报告刷新 hunt-* 技能(重新运行 public-skills-builder)
  • 更多企业平台技能——citrix-netscaler-deep、f5-bigip-attack、ad-cs-attack(AD 证书服务)
  • 每季度刷新企业 VPN CVE 矩阵,追踪 2026 年公告

赞助商

Atlas Cloud

Atlas Cloud 是一个全模态 AI 推理平台,为开发者提供单一的 AI API,用以访问视频生成、图像生成和 LLM API。无需管理多家供应商集成,只需连接一次,即可统一访问横跨所有模态的 300 多个精选模型。

查看 Atlas Cloud 新的编程套餐促销,以获得更实惠的 API 访问:https://www.atlascloud.ai/console/coding-plan


关于

在漏洞赏金项目和授权渗透测试中积累的实战手法,被沉淀为 Claude 技能。与平台无关——可以嵌入你已有的任何项目工作流,也可以什么都不用。

作者: ElementalSoul · GenAI 安全研究

姊妹项目: Claude-OSINT —— 覆盖侦察阶段的配套技能,本技能包在其后接续。它的两个侦察技能(offensive-osint、osint-methodology)在此处进行规范维护并在那边重新导出,因此两者字节级一致。同时安装两者是安全的: 每个技能包的安装器(macOS/Linux 上的 install.sh、Windows 上的 install.ps1)都会记录清单,脚本会跳过重复复制完全相同的技能,而 --uninstall 会保留另一技能包仍然拥有的任何技能——卸载其中一个永远不会破坏另一个。

Vendored 基础: shuvonsec/claude-bug-bounty —— 方法论、验证、报告、载荷库(82 个技能中的 8 个 + 15 个斜杠命令)

使用的生成器工具(非 vendored): shuvonsec/public-skills-builder —— 用于根据 H1 已公开报告搭建按类别划分的技能

灵感来源:

  • archangel / douglasday —— H1 前十猎手;按类别划分的技能模式
  • Trail of Bits — trailofbits/skills —— 技能编写规范
  • SecSkills — trilwu/secskills —— 子代理模式

工具清单:

  • PortSwigger Burp Suite + MCP Server extension
  • ProjectDiscovery — subfinder · dnsx · httpx · katana · nuclei
  • SecLists · Assetnote Wordlists

许可证: MIT —— 可自由使用,欢迎署名。


“给 Claude 正确的技能,它就不再是聊天机器人。它会成为操作员。”

下载工具
安装方式82 个技能 + 15 个斜杠命令cbh CLIhunt 脚手架
A — 插件✅ 在 claude-bughunter: 命名空间下➕ 单独执行 pipx install❌ 仅限克隆
B — 复制安装✅ 复制到 ~/.claude/✅ 来自克隆✅ 来自克隆
类别数量示例
Web 应用狩猎13XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、open-redirect
认证与身份7auth-bypass、session、OAuth、SAML、MFA-bypass、ATO
API 与基础设施15GraphQL、gRPC、WebSocket、API-misconfig、host-header、RCE
高级与并发6race-condition、HTTP smuggling、deserialization、cache-poison
框架特定4Next.js、Node.js、Laravel、Spring Boot
企业身份与云 ★3M365/Entra、Okta、cloud-IAM-deep
基础设施与设备 ★4VMware vCenter、enterprise VPN、SharePoint、ASP.NET/NTLM
红队实战手法 ★4redteam-mindset、APK pipeline、供应链侦察、mid-engagement IR
侦察与 OSINT4web2-recon、offensive-osint、subdomain
工作流、报告与专项11methodology、triage-validation、evidence-hygiene、VRT-aware reporting
文档内容
README.md本文件——概述、快速上手、适用范围、技能摘要
INSTALL.md完整设置,含 Burp MCP 集成与可选的技能重新生成器
USAGE.md工作流讲解 · 决策树 · 实战项目示例
docs/architecture.md六阶段架构 · 技能到阶段映射 · 项目组合
docs/cbh-cli.mdcbh CLI——编排侦察 + 分类 + 验证 + 报告的原生运行器
docs/cve-coverage.mdCISA KEV 覆盖快照——通过 docs/automation/cve-refresh.yml.template 中的工作流模板每周刷新
docs/credits.md完整署名:43 个原创技能 + 8 个来自上游的 vendored 技能
CONTRIBUTING.mdPR 指南 · 技能质量标准 · 范围
SECURITY.md授权使用立场 · 负责任披露 · 排除内容
LICENSEMIT
  • 更新架构 SVG,加入包含 7 个技能的企业平台层