Agent Skills
› elementalsouls/Claude-BugHunter
elementalsouls/Claude-BugHunter
GitHub漏洞赏金狩猎主控技能,整合5阶段工作流与批判性思维框架。用于确认参与模式、规划攻击目标及引导后续步骤,提升 hunters 效率与发现质量。
Install All Skills
npx skills add elementalsouls/Claude-BugHunter --all -g -y
Skills in Collection (83)
Showing top 50 of 83 by quality score. Use the install list command or open individual skills for the rest.
漏洞赏金狩猎主控技能,整合5阶段工作流与批判性思维框架。用于确认参与模式、规划攻击目标及引导后续步骤,提升 hunters 效率与发现质量。
开始漏洞赏金狩猎
切换测试目标
不确定下一步操作
npx skills add elementalsouls/Claude-BugHunter --skill bb-methodology -g -y
针对ASP.NET生态(Webforms, WCF, SharePoint等)的安全审计技能,聚焦ViewState反序列化、machineKey泄露及特定组件漏洞挖掘。
发现ASP.NET技术栈
识别ViewState或WCF服务
npx skills add elementalsouls/Claude-BugHunter --skill hunt-aspnet -g -y
用于测试API、SPA等应用中的CORS配置错误,如凭证反射、null起源信任及子域名绕过。重点验证攻击者能否通过浏览器读取敏感认证数据,仅当存在可证明的凭证跨域读取风险时认定为高危。
测试API端点的CORS头配置
检查SPAs的跨域资源访问策略
验证Access-Control-Allow-Origin与Credentials的组合安全性
探测子域名正则绕过漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cors -g -y
用于狩猎不安全反序列化漏洞(Java/PHP/Python/.NET/Ruby),检测RCE风险,提供攻击面信号分析与利用链验证方法。
安全测试与渗透评估
漏洞挖掘与代码审计
npx skills add elementalsouls/Claude-BugHunter --skill hunt-deserialization -g -y
用于/hunt编排器的技能集加载器,根据红队或WAPT模式指纹识别目标并加载相应攻击技能。执行404基线测试以消除误报,确保在授权范围内进行安全测试。
/hunt收到redteam或wapt模式指令
需要加载特定平台攻击技能
需要进行404基线验证
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dispatch -g -y
通过向接口发送畸形或异常输入,检测应用是否返回包含堆栈跟踪、路径等敏感信息的详细错误页面,从而发现信息泄露漏洞。
需要检测API或表单的错误处理机制
怀疑目标存在信息泄露导致二次攻击
npx skills add elementalsouls/Claude-BugHunter --skill hunt-exceptional-conditions -g -y
针对GraphQL接口的漏洞挖掘技能,涵盖IDOR、SSRF、DoS及鉴权绕过等12类高危风险。通过识别端点、映射Schema及测试跨API状态同步,辅助安全人员进行深度渗透测试与攻击面分析。
需要检测GraphQL接口中的安全漏洞
对GraphQL API进行权限控制和数据访问审计
分析GraphQL Schema以寻找越权或注入点
npx skills add elementalsouls/Claude-BugHunter --skill hunt-graphql -g -y
用于检测HTML注入漏洞的安全测试技能,针对未转义的用户输入渲染场景。通过注入带唯一标识的HTML标签验证漏洞,涵盖UI篡改、钓鱼及数据泄露影响。
安全渗透测试
Web应用漏洞扫描
输入输出反射点检查
npx skills add elementalsouls/Claude-BugHunter --skill hunt-html-injection -g -y
针对 IDOR 漏洞的狩猎技能,基于公开赏金报告构建。涵盖高价值目标、攻击面信号识别及逐步狩猎方法论,适用于各类目标的安全测试与渗透。
进行 IDOR 漏洞扫描
安全测试或渗透测试
分析 API 授权逻辑
npx skills add elementalsouls/Claude-BugHunter --skill hunt-idor -g -y
针对 Laravel 应用的安全审计技能,涵盖指纹识别、Debug 模式泄露、Ignition RCE、Telescope/Horizon 未授权访问及 .env 文件暴露等高危漏洞的检测与利用。
目标运行 Laravel 框架
检测 X-Powered-By 或 Laravel Session Cookie
发现 /storage 或 /.env 路径
npx skills add elementalsouls/Claude-BugHunter --skill hunt-laravel -g -y
用于在Web应用中探测本地/远程文件包含及路径遍历漏洞。涵盖PHP过滤器链RCE、日志注入、伪协议利用及OOB盲注确认,旨在发现高危文件读取与代码执行风险。
需要测试文件包含漏洞
进行Web应用安全渗透测试
验证路径遍历权限
寻找敏感文件泄露
npx skills add elementalsouls/Claude-BugHunter --skill hunt-lfi -g -y
针对混合漏洞(访问控制、信息泄露、会话逻辑等)的渗透测试技能,基于225份公开报告构建。指导识别高价值目标、攻击面信号及逐步狩猎方法,旨在发现权限提升和数据暴露风险。
进行安全漏洞狩猎
分析混合类安全风险
检查权限边界和认证逻辑
npx skills add elementalsouls/Claude-BugHunter --skill hunt-misc -g -y
针对 Next.js 及 SSR 框架的安全漏洞狩猎技能,涵盖 Server Actions 越权、中间件绕过、SSRF 及缓存投毒等高危场景。
目标应用为 Next.js/React SSR 框架
需要进行安全渗透测试或漏洞扫描
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nextjs -g -y
针对 Node.js 应用的安全审计技能,涵盖 Express/Fastify 等框架。检测原型链污染、SSTI、命令注入及路径遍历等漏洞,提供从指纹识别到 RCE 利用链的完整渗透测试流程。
目标运行 Node.js/Express/Fastify/NestJS/Koa
需要审计 Node.js 后端安全漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nodejs -g -y
针对 MongoDB、Redis 等 NoSQL 数据库的注入漏洞狩猎技能,涵盖认证绕过、数据泄露及命令执行。
目标使用 MongoDB/Mongoose/CouchDB/Redis
出现 NoSQL 错误信息
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nosqli -g -y
用于在公开互联网上探测IIS、SharePoint等服务的NTLM/Negotiate信息泄露,捕获匿名挑战以获取AD域、主机名及时间戳等敏感信息。
目标服务响应头包含WWW-Authenticate: NTLM或Negotiate
需要侦察内部AD域名或Windows主机名
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ntlm-info -g -y
专注于OAuth漏洞狩猎的专家技能,基于19份公开赏金报告构建。旨在识别账户接管、会话窃取和认证绕过等高危风险,指导用户针对授权端点、令牌交换及移动端深链接进行系统性攻击面分析与测试。
需要进行OAuth安全测试
发现疑似OAuth相关URL或参数
分析移动应用深链接处理逻辑
评估SSO集成安全风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-oauth -g -y
用于安全测试中挖掘开放重定向漏洞,涵盖参数发现、基础检测、Bypass技巧及DOM型重定向分析,重点关注与OAuth结合导致的账户接管风险。
需要测试网站是否存在开放重定向漏洞
构建从重定向到OAuth令牌窃取的攻击链
分析URL参数中的重定向逻辑
npx skills add elementalsouls/Claude-BugHunter --skill hunt-open-redirect -g -y
专注于挖掘远程代码执行(RCE)漏洞的狩猎技能,基于67份公开赏金报告构建。提供命令注入测试优先级、高价值目标识别及攻击面信号分析,用于确认服务器端代码执行。
需要检测或利用远程代码执行(RCE)漏洞
进行Web应用安全渗透测试
分析API或管理控制台的命令注入风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-rce -g -y
用于在渗透测试侦察阶段自动化探测源代码和构建产物泄露,如源码映射、Swagger文档、环境变量及Git暴露,以快速发现敏感信息和攻击面。
进行安全渗透测试或漏洞扫描的初始侦察阶段
需要检测网站是否存在源码泄露、配置暴露或API文档公开访问
npx skills add elementalsouls/Claude-BugHunter --skill hunt-source-leak -g -y
针对Spring Boot应用的安全审计技能,用于检测Actuator端点泄露、SpEL注入、H2控制台及Spring4Shell等高危漏洞,辅助识别敏感信息暴露和远程代码执行风险。
目标运行Spring Boot框架
发现Actuator端点或相关特征头
npx skills add elementalsouls/Claude-BugHunter --skill hunt-springboot -g -y
用于狩猎WebSocket安全漏洞的Skill,涵盖CSWSH、消息篡改、认证绕过及握手走私等高风险场景,适用于实时通信、聊天及交易平台等目标。
发现WebSocket端点(ws/wss)
涉及socket.io或SignalR等实时框架
存在聊天、通知或交易等实时功能
npx skills add elementalsouls/Claude-BugHunter --skill hunt-websocket -g -y
用于自动化狩猎XSS漏洞的Agent技能,基于174份公开报告构建。指导验证反射、使用唯一Canary构造Payload,覆盖内联脚本、属性事件及URL上下文,并优先测试管理面板、支付流程等高价值目标。
需要检测或利用跨站脚本漏洞
进行Web安全渗透测试
提交漏洞赏金前的验证
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xss -g -y
用于猎捕XXE漏洞的专项技能,覆盖XML接口、文件上传及SAML等场景,提供从经典读取到盲注OOB的完整检测方法。
检测XML注入漏洞
安全渗透测试
Bug Bounty狩猎
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xxe -g -y
提供红队对抗思维指导,区分授权渗透与常规测试边界。在遇到阻碍或犹豫时提醒持续探测、正确评估发现及数据最小化,确保获取访问权限并证明影响。
红队或对手模拟任务启动
因复现失败想撤回漏洞
被WAF等防御阻断想停止
混淆红队与赏金/合规审计场景
npx skills add elementalsouls/Claude-BugHunter --skill redteam-mindset -g -y
提供安全测试所需的攻击载荷、绕过技巧及漏洞验证代码,涵盖XSS、SSRF、SQLi等多种注入类型,辅助进行渗透测试与安全评估。
需要生成特定漏洞的攻击Payload
进行Web应用安全测试或渗透测试
寻找绕过WAF或安全策略的技巧
npx skills add elementalsouls/Claude-BugHunter --skill security-arsenal -g -y
安全漏洞提交前的验证技能,通过7问门禁、4个预提交检查点和拒收列表过滤无效发现。确保仅提交具备真实利用步骤、影响明确且在范围内的有效漏洞,降低N/A率,提升报告质量。
准备提交安全漏洞报告前
需要验证潜在漏洞的有效性
npx skills add elementalsouls/Claude-BugHunter --skill triage-validation -g -y
Web2资产发现与攻击面测绘流水线,涵盖子域名枚举、存活主机探测、URL爬取及JS分析。用于目标初始侦察或资产映射场景。
开始对Web2目标进行侦察
询问资产发现方法
需要子域名枚举
进行攻击面映射
npx skills add elementalsouls/Claude-BugHunter --skill web2-recon -g -y
提供Web3智能合约安全审计技能,涵盖10类DeFi漏洞、预审筛选策略、Foundry PoC模板及真实案例,辅助Solidity/Rust合约审计与漏洞赏金狩猎决策。
需要审计智能合约代码
评估DeFi项目漏洞赏金可行性
npx skills add elementalsouls/Claude-BugHunter --skill web3-audit -g -y
自动化Android APK红队测试流水线,涵盖从多源获取、反编译到动态插桩和敏感信息提取的全流程。适用于目标拥有移动应用时的安全评估。
发现目标组织的移动应用(如Play Store页面)
Web服务器托管APK文件
范围包含Android移动端或相关包名泄露
npx skills add elementalsouls/Claude-BugHunter --skill apk-redteam-pipeline -g -y
面向本地环境的漏洞赏金工作流工具,涵盖信息收集、漏洞挖掘、AI安全测试及报告生成。适用于需要解析本地工具路径或执行完整渗透测试流程的场景。
漏洞赏金
安全测试
渗透测试
漏洞挖掘
信息收集
npx skills add elementalsouls/Claude-BugHunter --skill bb-local-toolkit -g -y
涵盖漏洞赏金全流程的专家技能,包括资产侦察、深度漏洞挖掘(含AI安全)、利用链构建及标准化报告撰写。旨在指导高效发现真实危害漏洞并生成高质量提交报告。
漏洞赏金任务
渗透测试
漏洞挖掘
安全审计
信息收集
XSS测试
SQL注入
SSRF
子域名枚举
漏洞报告
npx skills add elementalsouls/Claude-BugHunter --skill bug-bounty -g -y
针对Bugcrowd平台提交的专项报告技巧,涵盖VRT分类搜索与回退策略、手动严重性覆盖、OOS条款反驳模板及跨发现引用模式,用于优化漏洞提交质量和应对审查。
向Bugcrowd提交漏洞报告时
VRT默认严重性评估过低需手动调整时
应对测试者关闭或降级严重性的情况时
需要链接多个相关发现时
npx skills add elementalsouls/Claude-BugHunter --skill bugcrowd-reporting -g -y
用于发现云凭证后,在AWS/Azure/GCP进行IAM枚举、权限验证及提权攻击的Red Team技能。涵盖多云平台角色滥用与跨账户链式攻击。
发现云凭证(密钥/Token/JSON)
SSRF触及元数据端点
代码泄露或APK中发现嵌入密钥
npx skills add elementalsouls/Claude-BugHunter --skill cloud-iam-deep -g -y
针对企业级SSL VPN网关(如Cisco、Fortinet等)的攻击矩阵技能,涵盖指纹识别、CVE利用及配置泄露检测。
发现目标存在SSL VPN登录页面或特定Cookie
扫描到VPN管理端口并返回认证界面
npx skills add elementalsouls/Claude-BugHunter --skill enterprise-vpn-attack -g -y
规范漏洞赏金提交的证据处理,涵盖Cookie脱敏、PII遮蔽及HAR文件清理。指导如何区分需隐藏的生命周期凭证与可保留的调试元数据,防止敏感信息泄露,确保提交物既具说服力又符合隐私安全要求。
准备提交漏洞报告
截取PoC截图前
导出或附加HAR文件时
处理包含会话Cookie或他人PII的证据
npx skills add elementalsouls/Claude-BugHunter --skill evidence-hygiene -g -y
用于检测API安全配置错误,包括越权赋值、原型链污染及HTTP动词篡改。指导如何发现对象更新端点、注入污染标记并触发后端Sink以验证影响。
API安全测试
越权漏洞排查
原型链污染检测
npx skills add elementalsouls/Claude-BugHunter --skill hunt-api-misconfig -g -y
提供账户接管(ATO)的9种攻击路径及链式利用方法,涵盖密码重置、OAuth、MFA绕过等场景。指导安全测试人员通过验证控制非自有账户来确认漏洞严重性,用于渗透测试和漏洞挖掘。
进行账户接管(ATO)相关的安全测试
排查密码重置、OAuth或MFA配置缺陷
构建针对关键权限提升的攻击链
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ato -g -y
专注于SAML、JWT及跨协议身份验证绕过漏洞的狩猎技能,涵盖断言层攻击与信任链混淆。
安全漏洞测试
渗透测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-auth-bypass -g -y
检测登录、OTP重置等接口的速率限制缺失,识别暴力破解、枚举及重入攻击风险。通过测试弱口令和响应差异,判断是否存在硬锁定或软限流,评估账户接管等高危漏洞。
需要检测接口是否缺乏速率限制以防止暴力破解
验证 OTP、密码重置令牌或用户名枚举的安全性
分析认证流程中的重放攻击或并发绕过风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-brute-force -g -y
专注于业务逻辑漏洞狩猎的技能,涵盖电商支付篡改、优惠券叠加、价格溢出等场景。通过分析URL、响应头及JS模式识别攻击面,提供从认证边界映射到速率限制测试的逐步方法论,旨在发现高财务影响的漏洞。
需要测试电商或支付平台的业务逻辑漏洞
进行安全审计时关注价格篡改、优惠券滥用或身份验证绕过
分析API接口是否存在客户端信任数据导致的授权问题
npx skills add elementalsouls/Claude-BugHunter --skill hunt-business-logic -g -y
针对 Web Cache Poisoning 和 CDN 缓存投毒漏洞的狩猎技能。涵盖 Host 头注入导致的密码重置链接投毒、X-Forwarded-Host 反射及存储型 XSS,以及利用 CDN 边缘节点缓存机制实现的大规模攻击检测。
Web 应用存在 CDN 或反向代理缓存
需要测试 Host 或 X-Forwarded-Host 头部的缓存投毒风险
审计电商、SaaS 或认证端点的缓存配置安全性
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cache-poison -g -y
自动化检测六种验证码绕过漏洞,包括字段缺失、空值提交、Token重放及并发速率限制绕过等,验证服务端校验逻辑。
需要测试表单或API接口的验证码绕过安全性
发现登录、注册或支付接口缺少有效的防机器人机制
npx skills add elementalsouls/Claude-BugHunter --skill hunt-captcha-bypass -g -y
用于检测 CI/CD 流水线(如 Jenkins、GitHub Actions)中的安全漏洞,包括脚本注入、Runner 中毒及凭证泄露。
目标存在公开的 CI/CD 服务或仪表盘
需要扫描构建流程中的配置与代码注入风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cicd -g -y
检测点击劫持漏洞。通过检查X-Frame-Options和CSP头,结合浏览器实际嵌入测试,验证敏感操作页面是否可被恶意iframe利用。
发现目标页面缺少X-Frame-Options或CSP frame-ancestors防护头
需要验证登录、支付等敏感操作是否存在UI重定向风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-clickjacking -g -y
检测云基础设施配置错误,如公开S3/GCS/Azure Blob、EC2元数据泄露及暴露的管理面板。通过定向搜索和验证实际读写/RCE风险,辅助安全审计与漏洞挖掘。
云存储桶权限检查
基础设施配置审计
SSRF元数据探测
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cloud-misconfig -g -y
针对现代CSRF漏洞的狩猎技能,涵盖SameSite绕过、GraphQL及WebSocket等变体。提供通过原始HTTP客户端伪造Origin/Referer头进行高效检测的方法,并指导如何识别状态变更接口以验证账户接管风险。
需要测试或发现CSRF漏洞
分析Web应用的状态变更接口安全性
寻找基于CSRF的账户接管(ATO)路径
npx skills add elementalsouls/Claude-BugHunter --skill hunt-csrf -g -y
用于在浏览器端挖掘DOM型漏洞的安全测试技能,涵盖DOM Clobbering、PostMessage劫持、Service Worker滥用及CSS数据泄露。适用于无服务端交互的客户端安全审计与渗透测试场景。
需要检测DOM XSS或客户端认证绕过
分析前端JS全局变量被HTML注入覆盖的风险
检查跨源消息传递的安全性
评估服务Worker对请求拦截的影响
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dom -g -y
专注于文件上传功能的安全测试技能,涵盖绕过扩展名、MIME欺骗、XXE、ZIP Slip及ImageMagick/FFmpeg SSRF等10种攻击手法。用于检测Webshell、XSS及任意文件读取漏洞。
需要测试文件上传接口安全性
验证头像或附件处理逻辑是否存在漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-file-upload -g -y
针对金融科技领域GraphQL API的安全测试技能,专注于查找与资金流动、账本查询、精度处理及KYC授权相关的漏洞。
目标涉及支付、钱包或借贷系统
GraphQL接口包含转账、余额或KYC字段
npx skills add elementalsouls/Claude-BugHunter --skill hunt-fintech-graphql -g -y


