Claude Code 技能包,专为漏洞挖掘和外部红队工作设计 - 包含82项技能、15个斜杠命令、681个已披露报告模式(精心整理自24个核心漏洞类别),以及企业身份与基础设施攻击矩阵。
一套自包含的 Claude 技能包,适用于漏洞挖掘与外部红队工作 · 82 个技能 · 15 个斜杠命令 · 681 个已公开报告模式,覆盖 24 类核心漏洞 · 企业身份与基础设施攻击矩阵 · 项目文件夹脚手架 · Burp MCP 集成 · 已在授权的红队与漏洞挖掘项目,以及公开培训平台(DVWA、OWASP Juice Shop、Hacker101、testphp.vulnweb.com)中经过实战检验。
由 Sachin Sharma 构建 — 漏洞挖掘与 GenAI 安全研究。
claude-bughunter 是一个即插即用的技能包,适用于 Claude Code 技能系统。安装一次后,Claude Code 就不再是聊天机器人,而会表现得像资深漏洞挖掘研究员或红队操作员:它掌握技术、利用链模板、VRT 映射、平台 CVE 利用链和操作规范——并且始终保持在授权范围内。
四层堆叠:
bb-methodology + redteam-mindset:五阶段非线性工作流、批判性思维框架与红队操作员纪律。hunt-* 技能,源自 681 份已公开的 HackerOne 报告:按漏洞类别的检测模式、载荷、绕过表与利用链模板。triage-validation + 报告 + evidence-hygiene:七问门禁、感知 VRT 的严重性定级、OOS 反驳、PII 打码与红队交付物。全部按主题自动触发——用通俗英语描述你在测试什么,相关技能就会自动加载,无需按名称调用。
选项 A — 以 Claude Code 插件方式安装(推荐)。 在 Claude Code 内执行:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
所有 82 个技能 + 15 个命令都会在 claude-bughunter: 命名空间下加载,并在你升级插件版本时更新——无需向 ~/.claude/ 复制文件。
选项 B — 复制安装(无插件系统 / 固定到某个克隆版本):
git clone https://github.com/elementalsouls/Claude-BugHunter.git
cd Claude-BugHunter
# macOS / Linux
bash scripts/install.sh
# Windows (PowerShell)
pwsh ./scripts/install.ps1
两者都会将技能和命令复制到 ~/.claude/(macOS/Linux)或 %USERPROFILE%\.claude\(Windows),并接入 hunt 项目脚手架。
每种安装方式能得到什么:
| 安装方式 | 82 个技能 + 15 个斜杠命令 | cbh CLI | hunt 脚手架 |
|---|---|---|---|
| A — 插件 | ✅ 在 claude-bughunter: 命名空间下 | ➕ 单独执行 pipx install | ❌ 仅限克隆 |
| B — 复制安装 | ✅ 复制到 ~/.claude/ | ✅ 来自克隆 | ✅ 来自克隆 |
插件是获取技能与斜杠命令的最快途径。终端原生的 cbh 运行器可独立安装——pipx install git+https://github.com/elementalsouls/Claude-BugHunter——因此插件用户无需完整克隆即可添加它(参见 cbh CLI)。hunt 项目脚手架随克隆版本(选项 B)提供。
就这么简单。打开 Claude Code,用通俗英语描述你在测试什么——正确的技能会自动加载,无需按名称调用:
> Testing acme.com — an in-scope HackerOne target. Run recon and rank the surface.
⟳ loading skills: web2-recon, offensive-osint, bb-methodology …
→ subdomain enum (subfinder + crt.sh) … 47 hosts
→ live hosts (httpx) … 12 · tech fingerprint … 6 distinct stacks
→ ranked surface: api.acme.com (GraphQL, introspection ON) ← start here
auth.acme.com (OAuth, SSO) ← hunt-oauth
Next: want me to probe the GraphQL introspection + OAuth redirect_uri?
上面的代码块是一个示意性对话记录。要录制你自己会话的真实演示:
asciinema rec demo.cast→ 上传到 asciinema.org,然后把徽章放到这里。
这些技能就是普通的 Agent Skills——Claude Code · OpenCode · OpenAI Codex CLI · Hermes Agent 都能加载的同一种 SKILL.md 格式。一条命令即可全部安装:
# macOS / Linux
bash scripts/install.sh --all --burp-mcp
# Windows (PowerShell)
pwsh ./scripts/install.ps1 -All -BurpMcp
--all(-All)会把技能复制到每个框架的路径(~/.claude/skills、~/.agents/skills、~/.hermes/skills);--burp-mcp(-BurpMcp)会把 Burp MCP 服务器接入其中。完整的 知识 层可移植到全部四种框架——而斜杠命令和 /hunt 引擎按设计仅限 Claude Code。
→ 多框架指南
该技能包覆盖外部攻击面——无需先攻破内部端点即可从互联网访问到的一切。
如果你运行的是包含 Kerberos 域接管链或横向移动的内部红队,这个技能包在这些阶段帮不了你——我们宁可事先说清楚,也不愿让你在项目中途才发现。外部攻击面向内部红队工具(Impacket、NetExec、CrackMapExec、Rubeus、Certify、BloodHound)的交接是有意排除在我们范围之外的。内部 AD 与后渗透的覆盖可能会在未来的更新中提供。
82 个技能,按主题自动加载——无需按名称调用。覆盖整个外部攻击面:
| 类别 | 数量 | 示例 |
|---|---|---|
| Web 应用狩猎 | 13 | XSS、SQLi、SSRF、IDOR、LFI、SSTI、XXE、CSRF、CORS、open-redirect |
| 认证与身份 | 7 | auth-bypass、session、OAuth、SAML、MFA-bypass、ATO |
| API 与基础设施 | 15 | GraphQL、gRPC、WebSocket、API-misconfig、host-header、RCE |
| 高级与并发 | 6 | race-condition、HTTP smuggling、deserialization、cache-poison |
| 框架特定 | 4 | Next.js、Node.js、Laravel、Spring Boot |
| 企业身份与云 ★ | 3 | M365/Entra、Okta、cloud-IAM-deep |
| 基础设施与设备 ★ | 4 | VMware vCenter、enterprise VPN、SharePoint、ASP.NET/NTLM |
| 红队实战手法 ★ | 4 | redteam-mindset、APK pipeline、供应链侦察、mid-engagement IR |
| 侦察与 OSINT | 4 | web2-recon、offensive-osint、subdomain |
| 工作流、报告与专项 | 11 | methodology、triage-validation、evidence-hygiene、VRT-aware reporting |
完整的可搜索目录 → docs/skills.md。同时还附带 15 个斜杠命令(/hunt、/recon、/report 等)和一个确定性的项目引擎(engine/),它负责映射目标的攻击面并将每项发现路由到处理它的技能。
一个六阶段、非线性工作流——侦察 → 测绘与排序 → 狩猎 → 验证 → 报告——范围在代码层面强制执行,并在提交任何内容前设置七问门禁。两种驱动方式:
/hunt 脚手架 + cbh CLI — 项目文件夹结构、状态与编排。→ 使用指南与实战示例 · 六阶段架构与技能到阶段映射 · cbh CLI
这些技能面向你拥有或获得书面授权可以评估的资产(漏洞赏金范围内的资产、渗透测试授权书、CTF 挑战、你自己的基础设施)。