Agent Skills
› elementalsouls/Claude-BugHunter
elementalsouls/Claude-BugHunter
GitHub作为漏洞赏金狩猎的主协调者,结合5阶段工作流与批判性思维框架。在狩猎开始前确认参与模式(如BB、红队),定义目标并路由至具体技能,指导用户明确“下一步该做什么”。
安装全部 Skills
npx skills add elementalsouls/Claude-BugHunter --all -g -y
集合内 Skills (83)
按质量分展示前 50 个(共 83 个),完整列表请用安装命令预览或逐个打开详情。
作为漏洞赏金狩猎的主协调者,结合5阶段工作流与批判性思维框架。在狩猎开始前确认参与模式(如BB、红队),定义目标并路由至具体技能,指导用户明确“下一步该做什么”。
开始新的漏洞赏金狩猎会话
切换测试目标时
感到迷茫不知下一步操作时
npx skills add elementalsouls/Claude-BugHunter --skill bb-methodology -g -y
针对ASP.NET生态(含Webforms、WCF、SharePoint等)的自动化漏洞探测技能,聚焦ViewState反序列化、machineKey恢复及特定组件RCE链挖掘。
目标为ASP.NET技术栈
需要检测ViewState或WCF相关漏洞
进行安全渗透测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-aspnet -g -y
用于测试API和SPA的CORS配置错误,重点检测凭证泄露、空源信任及正则绕过等高风险场景。
测试API端点或SPAs
分析Access-Control-*响应头
验证跨域凭证读取风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cors -g -y
安全技能,用于狩猎 Java、PHP、Python、.NET 和 Ruby 中的不安全反序列化漏洞。提供 ysoserial、phpggc 等工具的使用方法及检测模式,旨在发现可导致 RCE 的关键风险。
目标系统存在 Java、PHP、Python 等反序列化场景
需要检测或利用反序列化漏洞进行安全测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-deserialization -g -y
Hunt编排器的技能加载器,根据红队或WAPT模式指纹识别目标并加载对应攻击技能集。包含软404基线验证与主机指纹识别步骤,确保测试在授权范围内进行。
/hunt收到redteam模式指令
/hunt收到wapt+blackbox/greybox模式指令
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dispatch -g -y
通过向API端点发送畸形或异常输入(如类型错误、截断JSON、超大字段),触发服务端未处理异常,捕获泄露的堆栈跟踪、ORM内部信息或路径等敏感数据,识别Verbose Errors漏洞。
测试API接口对非法输入的容错性
检查应用是否泄露内部技术栈细节
验证错误页面是否包含敏感调试信息
npx skills add elementalsouls/Claude-BugHunter --skill hunt-exceptional-conditions -g -y
用于在目标系统中搜索和发现 GraphQL 漏洞的技能,涵盖 IDOR、SSRF、SQLi、DoS 及认证绕过等常见风险。提供端点识别、Schema 映射及跨 API 状态同步缺陷的检测方法。
需要对 GraphQL 接口进行安全测试或渗透测试
发现疑似 GraphQL 端点需要验证其安全性
审计涉及 GraphQL 的业务逻辑权限控制
npx skills add elementalsouls/Claude-BugHunter --skill hunt-graphql -g -y
用于检测HTML注入漏洞的安全测试技能。当用户输入被未转义渲染为HTML时触发,通过注入带唯一标识的标签验证漏洞,适用于搜索框、评论等文本展示场景。
测试文本显示表面如搜索结果、个人资料字段、评论或错误消息中的HTML注入风险
需要证明用户输入被直接渲染为HTML而非纯文本的场景
npx skills add elementalsouls/Claude-BugHunter --skill hunt-html-injection -g -y
针对 IDOR 漏洞的狩猎技能,基于公开赏金报告构建。涵盖高价值目标分析、URL/JS 攻击面信号识别及分步测试方法论,适用于各类目标的安全测试与漏洞挖掘。
需要检测或验证 IDOR 漏洞
安全测试中的权限绕过检查
应用资产访问控制审计
npx skills add elementalsouls/Claude-BugHunter --skill hunt-idor -g -y
针对 Laravel 应用的漏洞检测技能,涵盖指纹识别、Ignition RCE、Telescope/Horizon 未授权访问及 .env 泄露等高危风险。
目标为 Laravel 框架
需要检测 PHP 后端安全漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-laravel -g -y
用于检测本地文件包含、远程文件包含及路径穿越漏洞。涵盖PHP filter链RCE、日志注入、phar反序列化等利用技术,提供盲注确认方法以排除误报。
测试文件包含漏洞
进行安全渗透测试
探测路径穿越风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-lfi -g -y
用于狩猎杂项漏洞的安全技能,涵盖访问控制、信息泄露及身份认证逻辑缺陷。提供高价值目标识别、攻击面信号检测及逐步狩猎方法论,适用于各类目标的渗透测试与安全评估。
进行安全漏洞挖掘或渗透测试
分析访问控制与权限边界
检查身份认证与会话逻辑
npx skills add elementalsouls/Claude-BugHunter --skill hunt-misc -g -y
用于探测 Next.js 及 SSR 框架特有风险,如 Server Actions 绕过、中间件认证 bypass、SSRF 及缓存投毒。
目标运行 Next.js 13/14/15
进行 SSR 框架安全测试
检测特定漏洞链
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nextjs -g -y
针对Node.js应用的安全审计技能,涵盖原型链污染、RCE链、Express配置错误、SSTI及命令注入等漏洞的检测与利用。
目标技术栈为Node.js/Express/Fastify/NestJS/Koa
需要检测原型链污染或远程代码执行漏洞
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nodejs -g -y
提供NoSQL注入(MongoDB、Redis等)的自动化渗透测试方法,涵盖认证绕过、数据泄露及命令注入攻击向量与探测步骤。
目标系统使用MongoDB/Mongoose/CouchDB/Redis
发现NoSQL相关错误信息或JSON登录接口
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nosqli -g -y
用于在互联网暴露的IIS/Exchange等服务器上匿名捕获NTLM Type-2挑战,泄露内部AD域名、主机名及时间戳信息。适用于安全侦察和攻击面分析。
目标服务器响应头包含WWW-Authenticate: NTLM或Negotiate
需要对互联网可达的企业基础设施进行匿名身份验证侦察
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ntlm-info -g -y
专注于OAuth漏洞狩猎的技能,涵盖高价值目标识别、攻击面信号检测及系统化测试方法。基于19份公开报告构建,旨在发现账户接管和会话窃取等高危安全问题。
需要进行OAuth或OIDC安全审计
搜索重定向URI劫持、状态参数缺失等漏洞
分析移动应用深度链接或SSO集成风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-oauth -g -y
专注于安全测试中的开放重定向漏洞挖掘,涵盖参数识别、绕过技巧及OAuth劫持等攻击链构建方法。
检测URL重定向漏洞
分析登录/SSO跳转风险
构建钓鱼或账户接管攻击链
npx skills add elementalsouls/Claude-BugHunter --skill hunt-open-redirect -g -y
针对RCE漏洞的狩猎技能,基于67份公开报告构建。指导如何根据Content-Type选择编码方式,使用常见命令注入操作符进行自动化测试,并识别高价值目标如企业服务器、供应链及云基础设施的攻击面信号。
需要进行远程代码执行(RCE)漏洞测试
分析Web应用中的命令注入风险
评估企业服务器或云基础设施的安全
npx skills add elementalsouls/Claude-BugHunter --skill hunt-rce -g -y
自动化侦察阶段检测源码及构建产物泄露,包括Source Map、Swagger、.env暴露等高危信息。
渗透测试初始侦察
安全评估启动
npx skills add elementalsouls/Claude-BugHunter --skill hunt-source-leak -g -y
针对Spring Boot应用的安全审计技能,涵盖Actuator端点枚举、Heapdump泄露分析、SpEL注入及H2控制台RCE等漏洞检测。
目标为Spring Boot应用
需要检测Actuator暴露风险
进行Java后端安全测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-springboot -g -y
用于狩猎 WebSocket 安全漏洞,涵盖 CSWSH、握手验证缺失、消息篡改及协议走私等高风险场景。针对实时通信应用进行深度安全测试与漏洞挖掘。
目标存在 WebSocket 端点
需要检测跨站 WebSocket 劫持
检查实时通信权限控制
npx skills add elementalsouls/Claude-BugHunter --skill hunt-websocket -g -y
XSS漏洞狩猎技能,指导Agent验证反射、构造唯一数字Canary Payload并测试内联脚本、属性事件及URL上下文。针对管理员面板、支付流程等高价值目标进行存储型与反射型XSS检测,区分编码过滤情况。
需要检测或验证跨站脚本(XSS)漏洞
执行安全渗透测试中的注入攻击环节
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xss -g -y
针对XXE漏洞的狩猎技能,涵盖SVG上传、Office文档、SOAP、SAML等场景。提供URL模式、技术栈信号识别及从内联到盲出带(OOB)的攻击链方法论,适用于安全测试与渗透评估。
检测XML解析相关接口
分析文件上传功能
评估SSO/SAML端点安全性
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xxe -g -y
红队攻击思维技能,指导在授权渗透测试中保持持续探测、不轻易停止的心态。适用于红队对抗场景,纠正保守默认设置导致的漏报,强调获取访问权限并证明影响,区别于普通漏洞赏金或合规审计。
任务范围包含红队、对手模拟或假设入侵
遇到验证码、WAF等阻碍时考虑放弃
发现漏洞后想检查关联应用
npx skills add elementalsouls/Claude-BugHunter --skill redteam-mindset -g -y
提供Web安全漏洞(XSS/SSRF等)的Payload、绕过技巧及提交规范,辅助渗透测试与漏洞挖掘。
需要特定漏洞的Payload
寻找绕过技术
npx skills add elementalsouls/Claude-BugHunter --skill security-arsenal -g -y
安全漏洞_triage_验证技能,通过7个问题门控和4个预提交检查点筛选有效发现。确保漏洞具备可复现性、影响明确且符合项目范围,避免无效报告,提升提交质量与有效性比率。
准备提交安全漏洞报告前
评估潜在漏洞的有效性时
进行红队测试或渗透测试后的结果整理
npx skills add elementalsouls/Claude-BugHunter --skill triage-validation -g -y
Web2资产发现流水线,涵盖子域名枚举、存活探测、URL爬取及JS分析。适用于启动侦察或进行攻击面映射时自动收集目标信息。
开始对Web2目标进行侦察
询问资产发现相关任务
子域名枚举需求
攻击面映射
npx skills add elementalsouls/Claude-BugHunter --skill web2-recon -g -y
Web3智能合约安全审计技能,涵盖10类DeFi漏洞、靶标筛选策略、Foundry PoC模板及grep模式,辅助Solidity/Rust合约审计与漏洞挖掘决策。
需要审计DeFi智能合约
评估Immunefi漏洞赏金项目价值
进行Solidity或Rust代码安全审查
npx skills add elementalsouls/Claude-BugHunter --skill web3-audit -g -y
Android APK红队自动化流水线,涵盖应用发现、下载、反编译及敏感信息提取。用于移动应用安全测试。
目标涉及Android移动应用
发现APK文件链接或包名
npx skills add elementalsouls/Claude-BugHunter --skill apk-redteam-pipeline -g -y
本地化漏洞赏金工作流工具,涵盖信息收集、漏洞挖掘(XSS/SQLi等)、LLM安全测试及报告生成。专用于需解析本地工具路径的场景,强调实际危害验证与高效狩猎策略。
漏洞赏金
渗透测试
漏洞挖掘
信息收集
子域名枚举
XSS测试
SQL注入
SSRF
安全审计
漏洞报告
npx skills add elementalsouls/Claude-BugHunter --skill bb-local-toolkit -g -y
提供完整的漏洞赏金工作流,涵盖侦察、学习、漏洞挖掘(含AI安全)、链式攻击及报告生成。强调实际危害验证与影响优先策略,用于高效发现并提交高价值安全漏洞。
漏洞赏金
渗透测试
漏洞挖掘
安全审计
信息收集
npx skills add elementalsouls/Claude-BugHunter --skill bug-bounty -g -y
针对Bugcrowd平台的漏洞报告提交策略,涵盖VRT分类选择、手动严重性覆盖、OOS反驳模板及跨发现引用。用于提升报告采纳率和定级准确性。
在Bugcrowd平台提交漏洞报告
VRT默认定级低于实际影响时
处理Out of Scope或降级申诉
关联多个漏洞发现
npx skills add elementalsouls/Claude-BugHunter --skill bugcrowd-reporting -g -y
针对云IAM凭证泄露场景,提供AWS/Azure/GCP/K8s的多云权限枚举、身份验证及24+种提权路径分析。适用于发现密钥后评估权限范围与横向移动风险。
发现云凭证(Access Key/Secret Token/Service Account JSON)
SSRF链触及IMDS元数据端点
代码库或APK中暴露嵌入式云密钥
Post-RCE后需向云控制平面 pivoting
npx skills add elementalsouls/Claude-BugHunter --skill cloud-iam-deep -g -y
针对企业级SSL VPN网关(如Cisco、Fortinet等)的攻击矩阵技能,涵盖指纹识别、CVE利用及配置泄露检测,用于授权渗透测试中的初始访问阶段。
目标暴露SSL VPN或远程访问网关
侦察发现VPN相关子域名或登录页面特征
检测到常见VPN管理端口
npx skills add elementalsouls/Claude-BugHunter --skill enterprise-vpn-attack -g -y
用于漏洞赏金提交的证据捕获与脱敏规范,涵盖Cookie、PII及HAR文件的清洗策略,防止敏感数据泄露并符合合规要求。
准备提交漏洞报告
截图或导出HAR文件前
npx skills add elementalsouls/Claude-BugHunter --skill evidence-hygiene -g -y
专注于API安全配置漏洞检测,涵盖Mass Assignment、JWT非加密处理及Prototype Pollution等场景。用于识别服务器端对象合并缺陷及权限提升风险。
测试API接口的参数覆盖与权限提升
检查JWT令牌的非加密算法绕过
探测原型链污染导致的RCE或XSS
npx skills add elementalsouls/Claude-BugHunter --skill hunt-api-misconfig -g -y
提供账户接管(ATO)的9种攻击路径及组合利用方法,涵盖密码重置、OAuth、MFA等漏洞验证,用于安全测试与渗透评估。
进行账户接管安全测试
分析密码重置或身份认证漏洞
执行渗透测试中的攻击链构建
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ato -g -y
专注于跨协议认证绕过漏洞挖掘的技能,涵盖SAML断言层攻击、JWT信任链混淆及SSO集成缺陷。提供目标资产优先级、攻击面信号识别及系统化的狩猎方法论。
需要检测SAML或JWT相关的认证绕过漏洞
分析企业级SSO/SAML/OIDC集成安全性
进行Bug Bounty中的权限提升或身份伪造测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-auth-bypass -g -y
检测登录、OTP、密码重置等接口的暴力破解与枚举漏洞,重点识别缺失或弱化的速率限制策略,区分硬锁定、软节流及隐形限流,避免误判。
需要测试登录接口安全性
检查验证码或频率限制机制
评估账户接管风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-brute-force -g -y
专注于挖掘电商、支付及SaaS平台业务逻辑漏洞的狩猎技能,涵盖价格篡改、优惠券滥用、验证绕过等高危场景,基于真实赏金报告构建。
需要审计或测试电子商务平台的业务逻辑安全
寻找支付流程中的价格篡改或优惠券叠加漏洞
评估身份验证和访问控制绕过风险
进行针对金融交易影响的安全渗透测试
npx skills add elementalsouls/Claude-BugHunter --skill hunt-business-logic -g -y
针对Web缓存投毒和CDN前缀应用的漏洞狩猎技能,涵盖Host头注入、缓存欺骗及路径规范化绕过,旨在发现可大规模影响用户的高危缓存漏洞。
Web Cache Poisoning
Cache Deception
CDN安全测试
X-Forwarded-Host注入
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cache-poison -g -y
自动化测试 CAPTCHA 绕过漏洞,涵盖字段缺失、空值、Token 重放、端点遗漏及并发绕过等模式,用于识别服务端验证缺陷。
需要检测验证码绕过漏洞
自动化安全测试表单提交
评估 CAPTCHA 服务端校验强度
npx skills add elementalsouls/Claude-BugHunter --skill hunt-captcha-bypass -g -y
专注CI/CD流水线安全审计,覆盖GitHub Actions注入、Jenkins RCE、Runner中毒及OIDC滥用等漏洞。通过指纹识别与验证步骤定位高危风险并获取证据。
需要审计CI/CD流水线安全性
检测GitHub Actions工作流注入或Jenkins脚本控制台漏洞
排查Terraform状态文件或OIDC信任策略泄露
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cicd -g -y
检测点击劫持漏洞,通过检查X-Frame-Options和CSP帧保护头缺失,并在真实浏览器中构建PoC验证敏感操作是否可跨站执行,确认漏洞可利用性。
发现目标页面缺少X-Frame-Options或CSP frame-ancestors头
需要验证登录、转账等敏感操作是否存在点击劫持风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-clickjacking -g -y
用于检测云基础设施配置错误,涵盖AWS/GCP/Azure存储桶、EC2元数据暴露及管理面板默认凭证等风险。支持本地LocalStack验证,辅助安全团队发现并验证云原生环境的安全隐患。
云存储桶权限检查
服务器端请求伪造探测
云服务凭证泄露分析
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cloud-misconfig -g -y
CSRF漏洞狩猎技能,基于真实案例提供绕过SameSite、Origin检查及JSON-CSRF等现代攻击手法。指导利用原生HTTP客户端模拟跨站请求,重点检测状态变更接口的Token缺失或验证缺陷,实现账户接管等高危链式攻击。
需要测试Web应用的CSRF防护机制
寻找状态变更接口的跨站请求伪造漏洞
分析特定业务场景下的账户接管风险
npx skills add elementalsouls/Claude-BugHunter --skill hunt-csrf -g -y
专注于客户端DOM漏洞狩猎的Skill,涵盖DOM Clobbering、PostMessage劫持、Service Worker滥用及CSS数据外泄。基于PortSwigger等公开研究,用于在无需服务端交互的情况下检测DOM-XSS和认证绕过。
DOM XSS漏洞测试
客户端认证绕过检查
Token或敏感数据外泄风险排查
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dom -g -y
提供文件上传漏洞的10种绕过技巧及ImageMagick/FFmpeg SSRF利用方法,用于检测RCE、XSS等安全风险。
测试文件上传功能
检查头像或附件接口
验证XML/ZIP处理器
npx skills add elementalsouls/Claude-BugHunter --skill hunt-file-upload -g -y
针对金融科技领域 GraphQL API 的安全漏洞狩猎技能,专注于资金移动、账本一致性、精度攻击及 KYC/PII 授权缺陷。
目标为金融、支付、钱包或借贷系统的 GraphQL API
Schema 包含余额、转账、KYC 等敏感字段
npx skills add elementalsouls/Claude-BugHunter --skill hunt-fintech-graphql -g -y


