Agent Skills
› elementalsouls/Claude-BugHunter
elementalsouls/Claude-BugHunter
GitHub漏洞赏金狩猎主控技能,整合5阶段工作流与批判性思维框架。在狩猎开始、切换目标或迷茫时触发,确认参与模式并路由至其他子技能。
Install All Skills
npx skills add elementalsouls/Claude-BugHunter --all -g -y
Skills in Collection (83)
Showing top 50 of 83 by quality score. Use the install list command or open individual skills for the rest.
漏洞赏金狩猎主控技能,整合5阶段工作流与批判性思维框架。在狩猎开始、切换目标或迷茫时触发,确认参与模式并路由至其他子技能。
开始漏洞赏金狩猎
切换测试目标
询问下一步该做什么
npx skills add elementalsouls/Claude-BugHunter --skill bb-methodology -g -y
针对ASP.NET生态(Webforms、WCF、SharePoint等)的安全审计技能,专注于ViewState反序列化、MachineKey恢复及特定组件漏洞挖掘。
需要检测ASP.NET应用中的ViewState反序列化漏洞
分析ASP.NET应用的攻击面信号如响应头和URL模式
npx skills add elementalsouls/Claude-BugHunter --skill hunt-aspnet -g -y
用于检测CORS配置错误的安全测试技能,重点验证凭据跨域读取风险,涵盖源反射、null-origin信任及子域名正则绕过等攻击面。
测试API端点或SPA的CORS头配置
发现Access-Control-Allow-Origin头响应
需要验证敏感数据是否可被恶意源凭据化读取
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cors -g -y
针对Java、PHP、Python、.NET及Ruby等语言的反序列化漏洞狩猎技能,提供ysoserial、phpggc等工具的使用方法及攻击面检测模式,旨在发现并验证可导致RCE的关键安全缺陷。
需要测试反序列化漏洞
目标系统涉及多语言序列化
进行安全渗透测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-deserialization -g -y
用于/hunt编排器的技能集加载器,根据红队或WAPT模式指纹识别目标并加载相应攻击技能。执行软404基线检测及平台路由,不直接面向用户调用。
/hunt接收到redteam或wapt模式答案后
需要加载特定Red Team或WAPT技能集时
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dispatch -g -y
通过向接口发送畸形或异常输入,检测应用是否返回包含堆栈跟踪、文件路径等内部信息的详细错误页面,以发现信息泄露风险。
需要检测API或表单接口的异常处理安全性
怀疑应用存在未捕获异常导致的信息泄露
npx skills add elementalsouls/Claude-BugHunter --skill hunt-exceptional-conditions -g -y
用于在目标上搜寻 GraphQL 漏洞的技能,涵盖 IDOR、SSRF、SQLi 等常见弱点。提供端点发现、Schema 映射及鉴权边界测试方法,重点针对跨 API 状态不同步和权限持久化问题。
需要对 GraphQL 接口进行安全测试
发现疑似 GraphQL 端点或相关特征
npx skills add elementalsouls/Claude-BugHunter --skill hunt-graphql -g -y
用于检测HTML注入漏洞,通过向搜索、评论等输入点注入带唯一标识的HTML标签,验证服务端是否未转义直接渲染。适用于测试文本展示表面,区分于XSS,旨在发现UI操纵或钓鱼风险。
用户输入被渲染为原始HTML且未进行转义
需要测试搜索框、个人资料字段或错误消息中的反射型注入
npx skills add elementalsouls/Claude-BugHunter --skill hunt-html-injection -g -y
基于26份漏洞报告编写的IDOR漏洞挖掘技能,提供高价值目标、攻击面信号及分步狩猎方法论,适用于各类目标的垂直权限绕过检测。
进行安全渗透测试
查找越权访问漏洞
分析API接口权限控制
npx skills add elementalsouls/Claude-BugHunter --skill hunt-idor -g -y
针对 Laravel 应用的安全漏洞检测技能,涵盖指纹识别、Debug模式泄露、Ignition RCE、Telescope/Horizon未授权访问及.env文件暴露等高危风险。
目标运行 Laravel (PHP)
检测到 X-Powered-By, Laravel session cookies 或 /storage/ 路径
npx skills add elementalsouls/Claude-BugHunter --skill hunt-laravel -g -y
用于挖掘本地/远程文件包含(LFI/RFI)及路径遍历漏洞的安全测试技能,涵盖PHP过滤器链RCE、日志注入、Phar反序列化等攻击链,强调盲注确认与误报排除。
需要检测目标是否存在文件包含或路径遍历漏洞
尝试通过LFI实现代码执行或敏感信息泄露
npx skills add elementalsouls/Claude-BugHunter --skill hunt-lfi -g -y
用于挖掘通用漏洞的狩猎技能,涵盖访问控制、信息泄露及身份验证逻辑错误。基于公开报告构建,指导识别高价值目标与攻击面信号,执行角色边界枚举等系统化渗透测试流程。
进行安全漏洞扫描或渗透测试
分析Web应用的身份认证与会话管理逻辑
检查多租户系统的权限隔离缺陷
npx skills add elementalsouls/Claude-BugHunter --skill hunt-misc -g -y
针对 Next.js 及 SSR 框架的安全漏洞狩猎技能,涵盖 Server Actions 越权、中间件绕过、SSRF、缓存投毒等攻击面检测与利用。
目标运行 Next.js 13/14/15
发现 React SSR 框架
需要检测 Web 应用安全漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nextjs -g -y
针对Node.js应用(Express/Nest等)的安全审计技能,涵盖原型链污染、SSTI、命令注入及配置缺陷的探测与利用。
需要检测Node.js后端漏洞
进行原型链污染到RCE的利用测试
检查模板引擎或子进程注入风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nodejs -g -y
针对MongoDB、Redis等NoSQL数据库的注入攻击检测与利用技能,涵盖认证绕过、数据泄露及命令注入。
目标使用MongoDB或CouchDB
发现NoSQL相关错误信息
存在JSON登录接口
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nosqli -g -y
用于探测互联网暴露的IIS/Exchange等服务的NTLM信息泄露,通过匿名捕获Type-2挑战包获取NetBIOS域名、主机名及时间戳等敏感信息,辅助后续攻击侦察。
目标服务返回WWW-Authenticate: NTLM或Negotiate头
需要收集内部AD域结构或主机名信息进行侦察
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ntlm-info -g -y
专注于OAuth漏洞挖掘的Agent技能,基于19份公开赏金报告构建。用于识别和测试OAuth授权、令牌交换及移动端深链接中的安全弱点,旨在发现账号接管等高价值风险。
需要检测目标系统的OAuth或OIDC实现缺陷
进行Web应用身份认证与授权流程的安全审计
分析移动应用自定义URL Scheme或Deep Link的安全性
npx skills add elementalsouls/Claude-BugHunter --skill hunt-oauth -g -y
用于自动化检测开放重定向漏洞,覆盖URL参数、JS及Meta标签等多种载体。提供绕过技巧与攻击链分析(如OAuth窃取),辅助安全测试与渗透评估。
发现包含 redirect, next, url 等参数的链接
需要检测开放重定向或构建 ATO 攻击链
进行前端安全审计
npx skills add elementalsouls/Claude-BugHunter --skill hunt-open-redirect -g -y
专注于挖掘远程代码执行(RCE)漏洞的技能,基于公开漏洞报告构建。涵盖命令注入Payload构造、Content-Type选择策略及高价值目标识别,用于安全测试与漏洞狩猎。
需要测试目标是否存在远程代码执行漏洞
进行Web应用安全渗透测试或漏洞赏金狩猎
npx skills add elementalsouls/Claude-BugHunter --skill hunt-rce -g -y
用于在渗透测试初期自动探测源代码及构建产物泄露的安全技能,涵盖源码映射、API文档、环境变量及Git暴露等高风险配置的检查。
渗透测试侦察阶段开始
发现前端应用或构建产物
需要快速定位敏感信息泄露
npx skills add elementalsouls/Claude-BugHunter --skill hunt-source-leak -g -y
针对 Spring Boot 应用的安全审计技能,涵盖 Actuator 端点枚举、堆转储分析、SpEL 注入及已知漏洞利用,旨在发现敏感信息泄露与远程代码执行风险。
目标运行 Spring Boot 框架
检测到 /actuator 路径或相关 HTTP 头
需要排查 Spring Boot 特定安全漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-springboot -g -y
用于狩猎WebSocket安全漏洞,涵盖CSWSH、Origin验证缺失、消息篡改及升级走私等风险。适用于含实时通信功能的Web应用。
发现WebSocket端点(ws/wss)
涉及socket.io或SignalR等实时框架
存在聊天、直播或交易等实时功能
npx skills add elementalsouls/Claude-BugHunter --skill hunt-websocket -g -y
用于自动化漏洞狩猎的XSS检测技能,基于174份公开报告构建。通过注入唯一数字Canary验证反射和存储型XSS,区分编码与执行状态,优先测试内联脚本、属性事件及URL上下文,针对后台、支付等高价值目标进行深度挖掘。
发现疑似XSS漏洞
需要自动化扫描Web应用中的跨站脚本风险
对特定页面或API进行XSS渗透测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xss -g -y
专注于XXE漏洞狩猎的高级技能,涵盖文件上传、SOAP、SAML等场景,提供从经典回显到盲注OOB的完整检测方法。
用户请求检测XXE漏洞
针对XML接口或文件上传功能进行安全测试
需要执行OOB盲注验证
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xxe -g -y
红队思维技能,强调在授权范围内持续测试以证明影响,而非寻找单一漏洞。用于纠正保守默认设置导致的遗漏,指导在遇到阻碍时不轻易停止,区分红队与常规渗透测试的边界。
授权范围明确为红队、对抗模拟或假设突破
因复现失败想撤回发现或认为防御有效时
遇到验证码、限流等阻碍考虑放弃时
准备在非访问类漏洞上浪费时间时
npx skills add elementalsouls/Claude-BugHunter --skill redteam-mindset -g -y
提供 XSS、SSRF 等多种漏洞的 Payload、绕过技巧及提交规则,辅助安全测试与渗透评估。
需要进行 XSS/SSRF 等漏洞测试
需要查找特定漏洞的 Payload 或绕过技术
npx skills add elementalsouls/Claude-BugHunter --skill security-arsenal -g -y
安全测试验证技能,通过7问题门控等规则在提交报告前过滤无效漏洞,确保发现项可复现、在范围内且影响真实,提升有效报告比例。
编写安全测试报告前
评估漏洞有效性时
npx skills add elementalsouls/Claude-BugHunter --skill triage-validation -g -y
Web2资产发现与攻击面映射流水线,涵盖子域名枚举、主机存活探测、URL爬取及JS分析。用于快速构建目标资产清单,支持持续监控与自动化侦察。
开始对Web2目标进行侦察
询问资产发现或子域名枚举
需要攻击面映射
npx skills add elementalsouls/Claude-BugHunter --skill web2-recon -g -y
提供Web3智能合约安全审计指南,涵盖10类DeFi漏洞、预审Kill Signals及Foundry PoC模板,辅助Solidity/Rust合约审查与漏洞挖掘。
需要审计DeFi协议或智能合约
寻找Immunefi等平台的漏洞赏金目标
检查合约是否存在账户状态不同步或重入等常见漏洞
npx skills add elementalsouls/Claude-BugHunter --skill web3-audit -g -y
Android APK红队自动化流水线,涵盖应用发现、下载、反编译及安全检测(密钥/组件/Frida等),用于移动应用安全评估。
目标涉及Android移动应用
Play Store或第三方站点存在APK文件
范围包含移动端App
npx skills add elementalsouls/Claude-BugHunter --skill apk-redteam-pipeline -g -y
本地化漏洞赏金工作流工具,覆盖侦察、学习、漏洞挖掘、验证及报告全流程。支持解析本地工具路径,涵盖XSS、SQLi、SSRF等广泛漏洞类型及AI安全测试,强调实际危害证明与业务影响优先。
漏洞赏金
渗透测试
漏洞挖掘
安全审计
信息收集
npx skills add elementalsouls/Claude-BugHunter --skill bb-local-toolkit -g -y
提供完整的漏洞赏金工作流,涵盖资产发现、漏洞挖掘(含AI安全)、链式攻击验证及报告撰写。指导Agent高效执行渗透测试与安全审计,确保发现的漏洞具有实际危害性并符合提交标准。
漏洞赏金任务
渗透测试请求
安全审计需求
漏洞挖掘与验证
生成安全测试报告
npx skills add elementalsouls/Claude-BugHunter --skill bug-bounty -g -y
针对Bugcrowd平台的漏洞报告提交策略,涵盖VRT分类选择、严重性手动覆盖及OOS反驳模板,旨在优化报告质量与评级。
在Bugcrowd平台提交漏洞报告
VRT默认评级低于实际影响时
处理三调员关闭或降级请求时
编写链式发现交叉引用内容时
npx skills add elementalsouls/Claude-BugHunter --skill bugcrowd-reporting -g -y
云IAM红队攻击链技能,聚焦外部利用路径。当发现AWS/Azure/GCP凭证或K8s令牌时,自动执行枚举、权限验证及提权分析,识别滥用模式与跨账户风险。
发现云凭证(密钥、JSON、令牌)
SSRF触及元数据端点
代码仓库或泄露物中暴露云密钥
npx skills add elementalsouls/Claude-BugHunter --skill cloud-iam-deep -g -y
针对企业级SSL VPN网关的攻击矩阵技能,涵盖Cisco、Fortinet等主流厂商。用于目标识别、版本指纹提取及CVE利用,适用于外部渗透测试中的初始访问阶段。
发现VPN登录页面或相关Cookie
检测到常见VPN管理端口
需要执行授权的外部网络攻击测试
npx skills add elementalsouls/Claude-BugHunter --skill enterprise-vpn-attack -g -y
用于漏洞赏金提交的证据捕获与PoC脱敏规范,涵盖Cookie、PII及HAR文件的清洗流程,防止敏感数据泄露。
准备提交漏洞报告前的证据清理
截图或导出HAR文件时
处理包含会话Cookie或他人隐私数据的场景
npx skills add elementalsouls/Claude-BugHunter --skill evidence-hygiene -g -y
用于检测API安全配置错误,包括质量赋值、原型链污染及HTTP动词篡改。通过构造特定Payload验证服务端对象合并与JWT处理逻辑缺陷,辅助渗透测试发现权限提升或远程执行风险。
API安全测试
质量赋值漏洞探测
原型链污染检查
JWT非加密部分验证
npx skills add elementalsouls/Claude-BugHunter --skill hunt-api-misconfig -g -y
提供账户接管(ATO)漏洞的9种攻击路径及利用链,涵盖密码重置、OAuth、MFA绕过等。指导如何验证从攻击者会话接管目标账户,用于安全测试与渗透评估。
需要检测账户接管风险
测试密码重置或邮件变更逻辑
分析OAuth或JWT安全配置
查找MFA绕过漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ato -g -y
用于狩猎认证绕过漏洞的专项技能,涵盖SAML断言层攻击、JWT信任链混淆及跨协议SSO绕过。针对企业级SSO、管理面板及第三方集成中的高价值目标提供系统化检测方法。
需要检测SAML或JWT相关的认证绕过漏洞
审计SSO/SAML/OIDC集成的安全性
寻找跨协议的身份验证缺陷
npx skills add elementalsouls/Claude-BugHunter --skill hunt-auth-bypass -g -y
用于自动化检测登录、OTP重置等接口的速率限制缺失或薄弱问题,识别暴力破解、枚举及重放攻击风险。
测试认证接口安全性
检查速率限制配置
发现暴力破解漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-brute-force -g -y
针对电商、支付及SaaS平台的业务逻辑漏洞挖掘指南,涵盖价格篡改、优惠券叠加等场景,基于真实案例提供攻击面信号与狩猎方法论。
需要挖掘业务逻辑漏洞
分析支付或订单流程安全
测试价格篡改或权限绕过风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-business-logic -g -y
用于猎杀Web缓存投毒漏洞的技能,涵盖CDN、电商及认证端点等高危目标。通过Host/X-Forwarded-Host注入测试密码重置链接投毒及缓存欺骗,利用反射验证和缓存信号确认攻击有效性。
请求分析Web Cache Deception或Cache Poisoning漏洞
测试CDN/前端资产或认证接口的缓存安全性
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cache-poison -g -y
用于自动化测试 CAPTCHA 绕过漏洞的 Skill,涵盖字段遗漏、Token 重放、静态值接受等 6 种模式,通过拦截请求并移除或篡改验证码字段来验证服务端校验逻辑。
需要检测验证码绕过漏洞
进行安全渗透测试中的自动化验证
npx skills add elementalsouls/Claude-BugHunter --skill hunt-captcha-bypass -g -y
针对 CI/CD 流水线(如 Jenkins、GitHub Actions)的安全漏洞狩猎技能,涵盖注入、RCE、凭证泄露等风险检测与验证。
目标包含 Jenkins/GitHub Actions 等 CI/CD 系统
需要检测流水线配置漏洞或凭证泄露
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cicd -g -y
检测点击劫持漏洞,通过验证页面是否缺少X-Frame-Options或CSP帧保护头,并实际测试跨站iframe内的敏感操作是否可执行。
安全审计中检查点击劫持防护
发现页面缺少X-Frame-Options或frame-ancestors头
验证敏感操作页面在跨站iframe中的状态保持
npx skills add elementalsouls/Claude-BugHunter --skill hunt-clickjacking -g -y
用于探测云基础设施配置错误,涵盖AWS/GCP/Azure的公开存储桶、元数据泄露及暴露的管理面板。通过定向搜索和端口扫描检测,并验证实际读写或RCE风险。
发现云存储桶公开访问
检测到服务器端请求伪造(SSRF)尝试获取元数据
识别到暴露的管理控制台如Jenkins或Grafana
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cloud-misconfig -g -y
针对现代CSRF漏洞的狩猎技能,涵盖同源策略绕过、Token缺失及JSON-CSRF等场景。提供HTTP客户端模拟攻击方法,优先检测状态变更接口(如改密、转账)的CSRF风险,强调链式利用至账户接管。
需要检测或挖掘CSRF漏洞
分析API接口的跨站请求伪造安全性
验证身份认证会话是否易受CSRF攻击
npx skills add elementalsouls/Claude-BugHunter --skill hunt-csrf -g -y
用于狩猎客户端DOM漏洞的技能,涵盖DOM Clobbering、PostMessage劫持、Service Worker滥用及CSS数据泄露。基于公开研究,针对无服务端交互的DOM-XSS和认证绕过场景。
需要检测DOM-based XSS
审计前端消息传递安全
检查客户端模板注入风险
评估CSRF令牌通过CSS泄露的可能性
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dom -g -y
提供文件上传漏洞的10种绕过技巧及ImageMagick、FFmpeg等组件利用方法,用于检测RCE、XSS、SSRF等安全风险。
测试文件上传功能
安全渗透测试
评估头像或附件接口
npx skills add elementalsouls/Claude-BugHunter --skill hunt-file-upload -g -y
专用于猎捕金融科技领域GraphQL API的安全漏洞,涵盖资金转账、账本查询、精度绕过及KYC授权等高风险场景。
需要测试涉及金融交易、钱包或支付系统的GraphQL接口安全性
发现包含余额、转账、KYC字段且后端连接账本或银行服务的GraphQL API
npx skills add elementalsouls/Claude-BugHunter --skill hunt-fintech-graphql -g -y


