Agent Skills
› elementalsouls/Claude-BugHunter
elementalsouls/Claude-BugHunter
GitHub漏洞赏金狩猎主控技能,结合五阶段工作流与批判性思维框架。用于确认参与模式、定义攻击目标及指导后续步骤,路由至其他具体技能。
Install All Skills
npx skills add elementalsouls/Claude-BugHunter --all -g -y
Skills in Collection (83)
Showing top 50 of 83 by quality score. Use the install list command or open individual skills for the rest.
漏洞赏金狩猎主控技能,结合五阶段工作流与批判性思维框架。用于确认参与模式、定义攻击目标及指导后续步骤,路由至其他具体技能。
开始漏洞赏金狩猎时
切换测试目标时
不确定下一步操作时
npx skills add elementalsouls/Claude-BugHunter --skill bb-methodology -g -y
针对ASP.NET Webforms、WCF及SharePoint等环境的安全技能,专注于ViewState反序列化漏洞、machineKey恢复、请求验证绕过及特定组件(如Telerik)的RCE挖掘。
发现ASP.NET框架应用
存在ViewState或WCF服务端点
需要检测反序列化漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-aspnet -g -y
用于检测CORS配置错误的安全测试技能,涵盖凭据反射、null源信任及子域名绕过等场景。
测试API端点或SPA的跨域资源共享配置
发现存在Access-Control-Allow-Origin头部的接口
需要验证敏感数据是否可被恶意源读取
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cors -g -y
针对 Java、PHP、Python、.NET 和 Ruby 的不安全反序列化漏洞进行渗透测试,涵盖 ysoserial、phpggc 等工具链及 JNDI/Log4Shell 攻击面检测与利用。
发现目标系统使用 Java、PHP、Python、.NET 或 Ruby 技术栈
需要检测或验证反序列化漏洞(如 Cookie、Header 中的序列化数据)
执行远程代码执行 (RCE) 相关的渗透测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-deserialization -g -y
作为/hunt编排器的技能集加载器,根据红队或WAPT模式指纹识别目标并加载对应攻击技能。内置404基线消除误报机制,确保测试在授权范围内以发现缺陷修复为目的进行。
/hunt接收到redteam模式指令
/hunt接收到wapt模式指令
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dispatch -g -y
通过向输入端点发送畸形或意外数据(如类型错误、截断JSON、超长字段),检测应用是否返回包含堆栈跟踪、ORM细节或文件路径的详细错误页面,以发现信息泄露漏洞。
测试API接口对异常输入的容错性
检查Web应用是否泄露内部技术栈信息
npx skills add elementalsouls/Claude-BugHunter --skill hunt-exceptional-conditions -g -y
针对 GraphQL 接口的漏洞挖掘技能,涵盖 IDOR、SSRF、SQLi、认证绕过等高危漏洞。提供端点发现、Schema 映射及跨 API 状态不同步测试方法,适用于各类目标的安全审计与渗透测试。
需要挖掘 GraphQL 接口安全漏洞
对 GraphQL 进行渗透测试或代码审计
npx skills add elementalsouls/Claude-BugHunter --skill hunt-graphql -g -y
检测HTML注入漏洞,即用户输入未经转义直接渲染为HTML。适用于搜索框、评论等文本展示面,用于钓鱼或UI篡改。需通过唯一数字信标证明影响,若涉及JS执行则升级为XSS测试。
需要检测HTML注入漏洞
测试未过滤的HTML标签反射
验证UI操纵或钓鱼风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-html-injection -g -y
基于26份公开漏洞报告构建的IDOR漏洞狩猎技能,提供高价值目标分析、攻击面信号识别及系统化测试方法,适用于各类应用的安全测试。
需要检测越权访问漏洞
进行安全渗透测试
审计API授权逻辑
npx skills add elementalsouls/Claude-BugHunter --skill hunt-idor -g -y
针对 Laravel 应用的安全测试技能,涵盖指纹识别、Ignition RCE(CVE-2021-3129)、Telescope/Horizon 未授权访问及 .env 泄露等漏洞检测。
目标应用为 Laravel 框架
需要检测 Laravel 特定安全漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-laravel -g -y
用于挖掘本地文件包含、远程文件包含及路径遍历漏洞的安全测试技能,涵盖PHP过滤器链RCE、日志注入及OOB盲注确认。
需要检测目标是否存在LFI或RFI漏洞
进行Web应用渗透测试中的文件包含专项排查
npx skills add elementalsouls/Claude-BugHunter --skill hunt-lfi -g -y
基于公开漏洞报告构建的通用安全狩猎技能,聚焦权限绕过、信息泄露及配置错误等高价值漏洞。提供目标识别、攻击面信号匹配及系统化的渗透测试方法论,适用于各类业务系统的漏洞挖掘。
需要进行安全漏洞狩猎或渗透测试
分析访问控制、身份认证或配置缺陷
查找高价值的业务逻辑漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-misc -g -y
针对 Next.js/SSR 框架的安全漏洞狩猎指南,涵盖 Server Actions 越权、中间件绕过、SSRF 及缓存投毒等高危场景,提供指纹识别与攻击面探测方法。
需要检测 Next.js 应用安全漏洞
目标运行 Next.js 13/14/15 或 React SSR 框架
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nextjs -g -y
针对 Node.js/Express/Fastify 等后端框架的漏洞检测技能,覆盖原型链污染、SSTI、命令注入及信任代理配置错误。通过指纹识别与多阶段攻击链测试,发现从数据污染到远程代码执行的严重安全缺陷。
目标应用基于 Node.js 或 Express/Fastify/NestJS/Koa 框架
需要检测原型链污染导致 RCE、模板引擎 SSTI 或子进程注入漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nodejs -g -y
用于检测和利用 NoSQL 注入漏洞的渗透测试技能,覆盖 MongoDB、Redis 等服务的认证绕过、数据泄露及命令注入。
目标系统使用 MongoDB/Mongoose/CouchDB/Redis
发现 NoSQL 错误消息或相关 API 端点
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nosqli -g -y
用于探测互联网暴露的IIS、SharePoint等服务的NTLM/Negotiate认证泄露,捕获Type-2响应以获取NetBIOS域名、内部DNS及主机名信息,辅助后续攻击侦察。
目标站点返回WWW-Authenticate: NTLM或Negotiate头
需要收集AD域结构或内部主机名信息进行侦察
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ntlm-info -g -y
针对OAuth漏洞的狩猎技能,涵盖高价值目标识别、攻击面信号检测及系统化测试方法,用于发现账户接管等高危安全问题。
进行OAuth安全测试
审计身份认证流程
查找重定向漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-oauth -g -y
针对开放重定向漏洞的狩猎技能,涵盖参数识别、基础测试、Bypass技巧及DOM型检测,重点挖掘OAuth令牌窃取等高危连锁攻击。
安全渗透测试
漏洞扫描与狩猎
Web应用安全评估
npx skills add elementalsouls/Claude-BugHunter --skill hunt-open-redirect -g -y
针对RCE漏洞的狩猎技能,基于公开赏金报告构建。提供命令注入测试优先级、关键目标资产类型及攻击面信号识别方法,用于高效发现远程代码执行漏洞。
需要检测远程代码执行(RCE)漏洞
进行安全渗透测试或漏洞赏金狩猎
npx skills add elementalsouls/Claude-BugHunter --skill hunt-rce -g -y
自动化侦察源文件与构建产物泄露,检测源码映射、API文档、环境变量及Git仓库暴露。通过快速扫描和动态哈希解析发现敏感信息,用于安全测试初期的攻击面评估。
安全侦察阶段
寻找敏感文件泄露
分析构建产物风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-source-leak -g -y
针对Spring Boot应用的渗透测试技能,涵盖Actuator端点枚举、Heapdump凭证提取、SpEL注入及Spring4Shell等漏洞利用。
目标运行Spring Boot框架
检测到Actuator端点暴露
发现H2 Console或SpEL注入风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-springboot -g -y
针对WebSocket的安全漏洞扫描技能,涵盖CSWSH、Origin验证缺失、消息篡改及协议走私等风险。适用于实时通信、聊天及交易平台的渗透测试与漏洞挖掘。
目标包含WebSocket端点(ws/wss)
使用socket.io或SignalR
涉及实时数据同步功能
npx skills add elementalsouls/Claude-BugHunter --skill hunt-websocket -g -y
用于自动化检测跨站脚本(XSS)漏洞的安全测试技能。通过注入带唯一数字的PoC载荷,验证HTML反射与执行环境,覆盖内联脚本、属性事件及URL上下文,重点挖掘高价值目标如后台和支付页面。
需要检测XSS漏洞
进行安全渗透测试
验证HTML输入是否被正确转义
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xss -g -y
XXE漏洞狩猎技能,覆盖文件上传、SAML、SOAP等场景。提供URL/代码指纹识别及内联与盲出带测试方法,适用于企业级XML后端渗透测试。
检测XML输入点
分析文件上传解析逻辑
评估SSRF或本地文件读取风险
渗透测试中的XXE专项扫描
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xxe -g -y
红队思维技能,纠正保守测试习惯。用于授权红队、对抗模拟等场景,指导在遇到阻碍时不轻言放弃,区分访问获取与漏洞发现的目标差异,确保全面覆盖攻击面并正确验证影响。
红队或对抗模拟任务启动
遇到WAF/验证码等阻碍想放弃时
考虑撤回因复现失败而标记的发现
面临是否停止深入探测的决策点
npx skills add elementalsouls/Claude-BugHunter --skill redteam-mindset -g -y
提供 XSS、SSRF、SQLi 等多种漏洞的 Payload、绕过技巧及 Wordlists,辅助安全测试与渗透验证。
需要特定漏洞的 PoC Payload
进行 Web 应用安全测试
寻找常见漏洞绕过方法
npx skills add elementalsouls/Claude-BugHunter --skill security-arsenal -g -y
安全测试前置验证技能,通过7问门禁、4个提交前检查及拒绝列表过滤无效漏洞。确保仅提交具备可复现步骤、影响真实且符合范围的发现,提升报告有效性并降低N/A比例。
编写漏洞报告前进行验证
评估发现的可行性与范围
npx skills add elementalsouls/Claude-BugHunter --skill triage-validation -g -y
Web2资产发现流水线,涵盖子域名枚举、存活检测、URL爬取及目录爆破,用于快速映射目标攻击面并生成优先列表。
开始对Web2目标进行侦察
询问资产发现或子域名枚举
需要映射攻击面
npx skills add elementalsouls/Claude-BugHunter --skill web2-recon -g -y
提供Web3智能合约安全审计技能,涵盖10类DeFi漏洞、项目筛选策略及Foundry PoC模板。用于Solidity/Rust合约审查和漏洞挖掘决策。
进行DeFi或Web3智能合约安全审计
评估漏洞赏金项目的潜在收益与风险
使用Grep模式扫描特定漏洞类型
npx skills add elementalsouls/Claude-BugHunter --skill web3-audit -g -y
Android APK红队自动化流水线,涵盖应用发现、下载、反编译、敏感信息提取及运行时测试。适用于目标包含移动应用的场景。
发现目标在Play Store有开发者页面或应用
Web服务器托管APK文件
Stealer日志泄露包名
Bug赏金计划包含Android应用
npx skills add elementalsouls/Claude-BugHunter --skill apk-redteam-pipeline -g -y
本地化漏洞赏金工作流工具,涵盖信息收集、漏洞挖掘(如XSS/SQLi)、AI安全测试及报告生成。适用于需解析本地工具路径或执行完整渗透测试流程的场景。
漏洞赏金
安全测试
渗透测试
漏洞挖掘
信息收集
子域名枚举
XSS测试
SQL注入
SSRF
安全审计
漏洞报告
npx skills add elementalsouls/Claude-BugHunter --skill bb-local-toolkit -g -y
提供完整的漏洞赏金工作流,涵盖资产发现、漏洞挖掘(含AI安全)、链式攻击验证及报告生成。强调实战危害证明,避免理论漏洞,指导从侦察到提交的全流程。
漏洞赏金
渗透测试
漏洞挖掘
安全审计
子域名枚举
npx skills add elementalsouls/Claude-BugHunter --skill bug-bounty -g -y
提供Bugcrowd平台专属的漏洞报告策略,涵盖VRT分类选择、手动严重程度覆盖、OOS反驳模板及跨发现引用等技巧,用于优化提交质量和应对审核。
在Bugcrowd提交漏洞报告
VRT默认严重性低估影响时
审核员以超出范围关闭或降级严重性时
需要链接多个相关提交时
npx skills add elementalsouls/Claude-BugHunter --skill bugcrowd-reporting -g -y
用于云环境外部利用的 IAM 攻击链分析技能,覆盖 AWS、Azure、GCP。支持凭证识别、权限枚举及提权路径发现,适用于从泄露密钥或 SSRF 获取凭证后的安全评估场景。
发现云凭证(如 AK/SK、JSON、Token)
SSRF 触达 IMDS 元数据端点
代码库或 APK 中暴露嵌入式云密钥
后渗透阶段需横向移动至云控制平面
npx skills add elementalsouls/Claude-BugHunter --skill cloud-iam-deep -g -y
针对企业级SSL VPN设备(如Cisco、Fortinet等)的攻击矩阵技能,涵盖版本指纹识别、CVE利用及配置泄露检测,用于在授权渗透测试中评估远程访问网关的安全风险。
目标暴露SSL VPN或远程访问网关入口
发现特定VPN厂商的登录页面或Cookie特征
npx skills add elementalsouls/Claude-BugHunter --skill enterprise-vpn-attack -g -y
规范漏洞赏金提交中的证据捕获与脱敏流程,涵盖Cookie、PII及HAR文件清洗,防止敏感数据泄露并确保证据有效性。
准备提交漏洞报告
截图或导出HAR文件前
处理包含会话凭证的证据
npx skills add elementalsouls/Claude-BugHunter --skill evidence-hygiene -g -y
用于检测API安全配置缺陷,包括质量分配、原型链污染及JWT非加密类处理漏洞。指导如何发现并验证服务端对象合并与状态污染风险。
API安全配置审计
质量分配漏洞测试
原型链污染检测
npx skills add elementalsouls/Claude-BugHunter --skill hunt-api-misconfig -g -y
提供账户接管(ATO)的9种攻击路径及利用链,涵盖密码重置、OAuth、JWT等漏洞测试方法,指导安全人员通过验证演示实现账号劫持以确认高危风险。
进行账户接管安全测试
分析密码重置或OAuth流程漏洞
构建ATO攻击链
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ato -g -y
专注于跨协议认证绕过漏洞的狩猎技能,涵盖SAML断言层攻击、JWT信任链混淆及SSO集成缺陷。通过分析URL模式、响应头和JS特征,定位企业级SaaS、管理面板及第三方插件中的高价值认证绕过风险。
需要检测SAML或JWT相关的认证绕过漏洞
审计涉及SSO、OAuth或OIDC集成的应用安全
npx skills add elementalsouls/Claude-BugHunter --skill hunt-auth-bypass -g -y
检测登录、OTP、密码重置等接口的速率限制缺失,识别暴力破解、枚举及重放攻击风险。通过差异响应判断锁定状态,避免误判,覆盖从弱策略到关键账户接管的多层级安全测试。
用户需要检测接口是否存在暴力破解或枚举漏洞
评估登录或身份验证流程的速率限制有效性
npx skills add elementalsouls/Claude-BugHunter --skill hunt-brute-force -g -y
用于狩猎业务逻辑漏洞的技能,覆盖优惠券叠加、价格篡改、TOCTOU等场景,基于真实案例构建,指导安全测试。
进行业务逻辑漏洞挖掘
分析支付或电商流程的安全风险
识别客户端信任导致的权限绕过
npx skills add elementalsouls/Claude-BugHunter --skill hunt-business-logic -g -y
用于探测 Web 缓存投毒和 CDN 缓存欺骗漏洞,涵盖密码重置链接注入及 Host/X-Forwarded-Host 头注入导致的恶意响应缓存,针对高价值目标如 CDN、电商及认证端点。
Web 安全渗透测试
缓存投毒漏洞挖掘
CDN 配置安全检查
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cache-poison -g -y
自动化测试技能,检测验证码绕过漏洞。通过省略字段、重放令牌或并发请求等方式,验证服务端是否缺失校验、令牌是否可重用及速率限制是否有效。
需要检测验证码绕过漏洞
测试表单提交的安全性
npx skills add elementalsouls/Claude-BugHunter --skill hunt-captcha-bypass -g -y
专门用于审计 CI/CD 流水线安全漏洞,涵盖 GitHub Actions、Jenkins、GitLab 等平台的注入、RCE、凭证泄露及基础设施配置错误。
CI/CD 平台渗透测试
构建流水线安全审计
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cicd -g -y
检测Clickjacking漏洞,验证页面是否缺失X-Frame-Options或CSP防护。通过检查响应头并构建PoC在浏览器中实际测试iframe嵌入及敏感操作可行性,排除误报,确保跨站请求能携带认证状态执行。
需要检查网页是否存在点击劫持风险
验证目标页面是否被X-Frame-Options或CSP正确保护
确认敏感操作页面能否被iframe嵌入且绕过SameSite限制
npx skills add elementalsouls/Claude-BugHunter --skill hunt-clickjacking -g -y
用于检测云基础设施配置错误,涵盖AWS S3/GCS/Blob公开访问、EC2元数据泄露及暴露的管理面板等风险。支持本地LocalStack验证。
发现云存储桶公开访问
检测到SSRF导致元数据泄露
扫描到暴露的管理后台或默认凭证服务
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cloud-misconfig -g -y
专注于现代CSRF漏洞挖掘的技能,涵盖同源策略绕过、Token缺失及伪造等场景。强调通过原生HTTP客户端模拟攻击,结合链式利用实现账户接管(ATO),适用于渗透测试与安全审计。
进行CSRF漏洞测试
检查状态变更接口安全性
分析表单提交防护机制
npx skills add elementalsouls/Claude-BugHunter --skill hunt-csrf -g -y
针对前端DOM漏洞的渗透测试技能,涵盖DOM Clobbering、PostMessage劫持、Service Worker滥用及CSS数据外泄。用于挖掘无需服务端交互的DOM-XSS、客户端认证绕过及令牌泄露风险。
需要检测DOM-based XSS
检查PostMessage来源验证缺失
分析Service Worker安全配置
评估CSS注入导致的数据泄露风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dom -g -y
专注于文件上传漏洞的安全测试技能,涵盖绕过扩展名、MIME欺骗、路径遍历及Webshell上传等10种技术。支持ImageMagick/FFmpeg SSRF与SVG XSS检测,用于验证上传接口安全性。
测试文件上传功能
安全审计上传接口
验证头像或附件端点
npx skills add elementalsouls/Claude-BugHunter --skill hunt-file-upload -g -y
针对金融科技领域GraphQL API的安全测试技能,专注于挖掘涉及资金流动、账本操作及敏感数据(如KYC/PII)的特定漏洞,包括IDOR、精度滥用和幂等性绕过等。
目标为金融科技、银行或支付平台且暴露GraphQL接口
Schema中包含余额、转账、KYC或钱包相关字段
npx skills add elementalsouls/Claude-BugHunter --skill hunt-fintech-graphql -g -y


