Agent Skills › elementalsouls/Claude-BugHunter

elementalsouls/Claude-BugHunter

GitHub

作为漏洞赏金狩猎的主协调者,结合5阶段工作流与批判性思维框架。在狩猎开始前确认参与模式(如BB、红队),定义目标并路由至具体技能,指导用户明确“下一步该做什么”。

83 个 Skill 4,371

安装全部 Skills

npx skills add elementalsouls/Claude-BugHunter --all -g -y
更多选项

预览集合内 Skills

npx skills add elementalsouls/Claude-BugHunter --list

集合内 Skills (83)

按质量分展示前 50 个(共 83 个),完整列表请用安装命令预览或逐个打开详情。

作为漏洞赏金狩猎的主协调者,结合5阶段工作流与批判性思维框架。在狩猎开始前确认参与模式(如BB、红队),定义目标并路由至具体技能,指导用户明确“下一步该做什么”。
开始新的漏洞赏金狩猎会话 切换测试目标时 感到迷茫不知下一步操作时
skills/bb-methodology/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill bb-methodology -g -y
针对ASP.NET生态(含Webforms、WCF、SharePoint等)的自动化漏洞探测技能,聚焦ViewState反序列化、machineKey恢复及特定组件RCE链挖掘。
目标为ASP.NET技术栈 需要检测ViewState或WCF相关漏洞 进行安全渗透测试
skills/hunt-aspnet/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-aspnet -g -y
用于测试API和SPA的CORS配置错误,重点检测凭证泄露、空源信任及正则绕过等高风险场景。
测试API端点或SPAs 分析Access-Control-*响应头 验证跨域凭证读取风险
skills/hunt-cors/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cors -g -y
安全技能,用于狩猎 Java、PHP、Python、.NET 和 Ruby 中的不安全反序列化漏洞。提供 ysoserial、phpggc 等工具的使用方法及检测模式,旨在发现可导致 RCE 的关键风险。
目标系统存在 Java、PHP、Python 等反序列化场景 需要检测或利用反序列化漏洞进行安全测试
skills/hunt-deserialization/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-deserialization -g -y
Hunt编排器的技能加载器,根据红队或WAPT模式指纹识别目标并加载对应攻击技能集。包含软404基线验证与主机指纹识别步骤,确保测试在授权范围内进行。
/hunt收到redteam模式指令 /hunt收到wapt+blackbox/greybox模式指令
skills/hunt-dispatch/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dispatch -g -y
通过向API端点发送畸形或异常输入(如类型错误、截断JSON、超大字段),触发服务端未处理异常,捕获泄露的堆栈跟踪、ORM内部信息或路径等敏感数据,识别Verbose Errors漏洞。
测试API接口对非法输入的容错性 检查应用是否泄露内部技术栈细节 验证错误页面是否包含敏感调试信息
skills/hunt-exceptional-conditions/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-exceptional-conditions -g -y
用于在目标系统中搜索和发现 GraphQL 漏洞的技能,涵盖 IDOR、SSRF、SQLi、DoS 及认证绕过等常见风险。提供端点识别、Schema 映射及跨 API 状态同步缺陷的检测方法。
需要对 GraphQL 接口进行安全测试或渗透测试 发现疑似 GraphQL 端点需要验证其安全性 审计涉及 GraphQL 的业务逻辑权限控制
skills/hunt-graphql/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-graphql -g -y
用于检测HTML注入漏洞的安全测试技能。当用户输入被未转义渲染为HTML时触发,通过注入带唯一标识的标签验证漏洞,适用于搜索框、评论等文本展示场景。
测试文本显示表面如搜索结果、个人资料字段、评论或错误消息中的HTML注入风险 需要证明用户输入被直接渲染为HTML而非纯文本的场景
skills/hunt-html-injection/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-html-injection -g -y
针对 IDOR 漏洞的狩猎技能,基于公开赏金报告构建。涵盖高价值目标分析、URL/JS 攻击面信号识别及分步测试方法论,适用于各类目标的安全测试与漏洞挖掘。
需要检测或验证 IDOR 漏洞 安全测试中的权限绕过检查 应用资产访问控制审计
skills/hunt-idor/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-idor -g -y
针对 Laravel 应用的漏洞检测技能,涵盖指纹识别、Ignition RCE、Telescope/Horizon 未授权访问及 .env 泄露等高危风险。
目标为 Laravel 框架 需要检测 PHP 后端安全漏洞
skills/hunt-laravel/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-laravel -g -y
用于检测本地文件包含、远程文件包含及路径穿越漏洞。涵盖PHP filter链RCE、日志注入、phar反序列化等利用技术,提供盲注确认方法以排除误报。
测试文件包含漏洞 进行安全渗透测试 探测路径穿越风险
skills/hunt-lfi/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-lfi -g -y
用于狩猎杂项漏洞的安全技能,涵盖访问控制、信息泄露及身份认证逻辑缺陷。提供高价值目标识别、攻击面信号检测及逐步狩猎方法论,适用于各类目标的渗透测试与安全评估。
进行安全漏洞挖掘或渗透测试 分析访问控制与权限边界 检查身份认证与会话逻辑
skills/hunt-misc/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-misc -g -y
用于探测 Next.js 及 SSR 框架特有风险,如 Server Actions 绕过、中间件认证 bypass、SSRF 及缓存投毒。
目标运行 Next.js 13/14/15 进行 SSR 框架安全测试 检测特定漏洞链
skills/hunt-nextjs/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nextjs -g -y
针对Node.js应用的安全审计技能,涵盖原型链污染、RCE链、Express配置错误、SSTI及命令注入等漏洞的检测与利用。
目标技术栈为Node.js/Express/Fastify/NestJS/Koa 需要检测原型链污染或远程代码执行漏洞
skills/hunt-nodejs/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nodejs -g -y
提供NoSQL注入(MongoDB、Redis等)的自动化渗透测试方法,涵盖认证绕过、数据泄露及命令注入攻击向量与探测步骤。
目标系统使用MongoDB/Mongoose/CouchDB/Redis 发现NoSQL相关错误信息或JSON登录接口
skills/hunt-nosqli/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nosqli -g -y
用于在互联网暴露的IIS/Exchange等服务器上匿名捕获NTLM Type-2挑战,泄露内部AD域名、主机名及时间戳信息。适用于安全侦察和攻击面分析。
目标服务器响应头包含WWW-Authenticate: NTLM或Negotiate 需要对互联网可达的企业基础设施进行匿名身份验证侦察
skills/hunt-ntlm-info/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ntlm-info -g -y
专注于OAuth漏洞狩猎的技能,涵盖高价值目标识别、攻击面信号检测及系统化测试方法。基于19份公开报告构建,旨在发现账户接管和会话窃取等高危安全问题。
需要进行OAuth或OIDC安全审计 搜索重定向URI劫持、状态参数缺失等漏洞 分析移动应用深度链接或SSO集成风险
skills/hunt-oauth/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-oauth -g -y
专注于安全测试中的开放重定向漏洞挖掘,涵盖参数识别、绕过技巧及OAuth劫持等攻击链构建方法。
检测URL重定向漏洞 分析登录/SSO跳转风险 构建钓鱼或账户接管攻击链
skills/hunt-open-redirect/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-open-redirect -g -y
针对RCE漏洞的狩猎技能,基于67份公开报告构建。指导如何根据Content-Type选择编码方式,使用常见命令注入操作符进行自动化测试,并识别高价值目标如企业服务器、供应链及云基础设施的攻击面信号。
需要进行远程代码执行(RCE)漏洞测试 分析Web应用中的命令注入风险 评估企业服务器或云基础设施的安全
skills/hunt-rce/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-rce -g -y
自动化侦察阶段检测源码及构建产物泄露,包括Source Map、Swagger、.env暴露等高危信息。
渗透测试初始侦察 安全评估启动
skills/hunt-source-leak/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-source-leak -g -y
针对Spring Boot应用的安全审计技能,涵盖Actuator端点枚举、Heapdump泄露分析、SpEL注入及H2控制台RCE等漏洞检测。
目标为Spring Boot应用 需要检测Actuator暴露风险 进行Java后端安全测试
skills/hunt-springboot/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-springboot -g -y
用于狩猎 WebSocket 安全漏洞,涵盖 CSWSH、握手验证缺失、消息篡改及协议走私等高风险场景。针对实时通信应用进行深度安全测试与漏洞挖掘。
目标存在 WebSocket 端点 需要检测跨站 WebSocket 劫持 检查实时通信权限控制
skills/hunt-websocket/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-websocket -g -y
XSS漏洞狩猎技能,指导Agent验证反射、构造唯一数字Canary Payload并测试内联脚本、属性事件及URL上下文。针对管理员面板、支付流程等高价值目标进行存储型与反射型XSS检测,区分编码过滤情况。
需要检测或验证跨站脚本(XSS)漏洞 执行安全渗透测试中的注入攻击环节
skills/hunt-xss/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xss -g -y
针对XXE漏洞的狩猎技能,涵盖SVG上传、Office文档、SOAP、SAML等场景。提供URL模式、技术栈信号识别及从内联到盲出带(OOB)的攻击链方法论,适用于安全测试与渗透评估。
检测XML解析相关接口 分析文件上传功能 评估SSO/SAML端点安全性
skills/hunt-xxe/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xxe -g -y
红队攻击思维技能,指导在授权渗透测试中保持持续探测、不轻易停止的心态。适用于红队对抗场景,纠正保守默认设置导致的漏报,强调获取访问权限并证明影响,区别于普通漏洞赏金或合规审计。
任务范围包含红队、对手模拟或假设入侵 遇到验证码、WAF等阻碍时考虑放弃 发现漏洞后想检查关联应用
skills/redteam-mindset/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill redteam-mindset -g -y
提供Web安全漏洞(XSS/SSRF等)的Payload、绕过技巧及提交规范,辅助渗透测试与漏洞挖掘。
需要特定漏洞的Payload 寻找绕过技术
skills/security-arsenal/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill security-arsenal -g -y
安全漏洞_triage_验证技能,通过7个问题门控和4个预提交检查点筛选有效发现。确保漏洞具备可复现性、影响明确且符合项目范围,避免无效报告,提升提交质量与有效性比率。
准备提交安全漏洞报告前 评估潜在漏洞的有效性时 进行红队测试或渗透测试后的结果整理
skills/triage-validation/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill triage-validation -g -y
Web2资产发现流水线,涵盖子域名枚举、存活探测、URL爬取及JS分析。适用于启动侦察或进行攻击面映射时自动收集目标信息。
开始对Web2目标进行侦察 询问资产发现相关任务 子域名枚举需求 攻击面映射
skills/web2-recon/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill web2-recon -g -y
Web3智能合约安全审计技能,涵盖10类DeFi漏洞、靶标筛选策略、Foundry PoC模板及grep模式,辅助Solidity/Rust合约审计与漏洞挖掘决策。
需要审计DeFi智能合约 评估Immunefi漏洞赏金项目价值 进行Solidity或Rust代码安全审查
skills/web3-audit/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill web3-audit -g -y
Android APK红队自动化流水线,涵盖应用发现、下载、反编译及敏感信息提取。用于移动应用安全测试。
目标涉及Android移动应用 发现APK文件链接或包名
skills/apk-redteam-pipeline/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill apk-redteam-pipeline -g -y
本地化漏洞赏金工作流工具,涵盖信息收集、漏洞挖掘(XSS/SQLi等)、LLM安全测试及报告生成。专用于需解析本地工具路径的场景,强调实际危害验证与高效狩猎策略。
漏洞赏金 渗透测试 漏洞挖掘 信息收集 子域名枚举 XSS测试 SQL注入 SSRF 安全审计 漏洞报告
skills/bb-local-toolkit/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill bb-local-toolkit -g -y
提供完整的漏洞赏金工作流,涵盖侦察、学习、漏洞挖掘(含AI安全)、链式攻击及报告生成。强调实际危害验证与影响优先策略,用于高效发现并提交高价值安全漏洞。
漏洞赏金 渗透测试 漏洞挖掘 安全审计 信息收集
skills/bug-bounty/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill bug-bounty -g -y
针对Bugcrowd平台的漏洞报告提交策略,涵盖VRT分类选择、手动严重性覆盖、OOS反驳模板及跨发现引用。用于提升报告采纳率和定级准确性。
在Bugcrowd平台提交漏洞报告 VRT默认定级低于实际影响时 处理Out of Scope或降级申诉 关联多个漏洞发现
skills/bugcrowd-reporting/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill bugcrowd-reporting -g -y
针对云IAM凭证泄露场景,提供AWS/Azure/GCP/K8s的多云权限枚举、身份验证及24+种提权路径分析。适用于发现密钥后评估权限范围与横向移动风险。
发现云凭证(Access Key/Secret Token/Service Account JSON) SSRF链触及IMDS元数据端点 代码库或APK中暴露嵌入式云密钥 Post-RCE后需向云控制平面 pivoting
skills/cloud-iam-deep/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill cloud-iam-deep -g -y
针对企业级SSL VPN网关(如Cisco、Fortinet等)的攻击矩阵技能,涵盖指纹识别、CVE利用及配置泄露检测,用于授权渗透测试中的初始访问阶段。
目标暴露SSL VPN或远程访问网关 侦察发现VPN相关子域名或登录页面特征 检测到常见VPN管理端口
skills/enterprise-vpn-attack/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill enterprise-vpn-attack -g -y
用于漏洞赏金提交的证据捕获与脱敏规范,涵盖Cookie、PII及HAR文件的清洗策略,防止敏感数据泄露并符合合规要求。
准备提交漏洞报告 截图或导出HAR文件前
skills/evidence-hygiene/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill evidence-hygiene -g -y
专注于API安全配置漏洞检测,涵盖Mass Assignment、JWT非加密处理及Prototype Pollution等场景。用于识别服务器端对象合并缺陷及权限提升风险。
测试API接口的参数覆盖与权限提升 检查JWT令牌的非加密算法绕过 探测原型链污染导致的RCE或XSS
skills/hunt-api-misconfig/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-api-misconfig -g -y
提供账户接管(ATO)的9种攻击路径及组合利用方法,涵盖密码重置、OAuth、MFA等漏洞验证,用于安全测试与渗透评估。
进行账户接管安全测试 分析密码重置或身份认证漏洞 执行渗透测试中的攻击链构建
skills/hunt-ato/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ato -g -y
专注于跨协议认证绕过漏洞挖掘的技能,涵盖SAML断言层攻击、JWT信任链混淆及SSO集成缺陷。提供目标资产优先级、攻击面信号识别及系统化的狩猎方法论。
需要检测SAML或JWT相关的认证绕过漏洞 分析企业级SSO/SAML/OIDC集成安全性 进行Bug Bounty中的权限提升或身份伪造测试
skills/hunt-auth-bypass/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-auth-bypass -g -y
检测登录、OTP、密码重置等接口的暴力破解与枚举漏洞,重点识别缺失或弱化的速率限制策略,区分硬锁定、软节流及隐形限流,避免误判。
需要测试登录接口安全性 检查验证码或频率限制机制 评估账户接管风险
skills/hunt-brute-force/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-brute-force -g -y
专注于挖掘电商、支付及SaaS平台业务逻辑漏洞的狩猎技能,涵盖价格篡改、优惠券滥用、验证绕过等高危场景,基于真实赏金报告构建。
需要审计或测试电子商务平台的业务逻辑安全 寻找支付流程中的价格篡改或优惠券叠加漏洞 评估身份验证和访问控制绕过风险 进行针对金融交易影响的安全渗透测试
skills/hunt-business-logic/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-business-logic -g -y
针对Web缓存投毒和CDN前缀应用的漏洞狩猎技能,涵盖Host头注入、缓存欺骗及路径规范化绕过,旨在发现可大规模影响用户的高危缓存漏洞。
Web Cache Poisoning Cache Deception CDN安全测试 X-Forwarded-Host注入
skills/hunt-cache-poison/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cache-poison -g -y
自动化测试 CAPTCHA 绕过漏洞,涵盖字段缺失、空值、Token 重放、端点遗漏及并发绕过等模式,用于识别服务端验证缺陷。
需要检测验证码绕过漏洞 自动化安全测试表单提交 评估 CAPTCHA 服务端校验强度
skills/hunt-captcha-bypass/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-captcha-bypass -g -y
专注CI/CD流水线安全审计,覆盖GitHub Actions注入、Jenkins RCE、Runner中毒及OIDC滥用等漏洞。通过指纹识别与验证步骤定位高危风险并获取证据。
需要审计CI/CD流水线安全性 检测GitHub Actions工作流注入或Jenkins脚本控制台漏洞 排查Terraform状态文件或OIDC信任策略泄露
skills/hunt-cicd/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cicd -g -y
检测点击劫持漏洞,通过检查X-Frame-Options和CSP帧保护头缺失,并在真实浏览器中构建PoC验证敏感操作是否可跨站执行,确认漏洞可利用性。
发现目标页面缺少X-Frame-Options或CSP frame-ancestors头 需要验证登录、转账等敏感操作是否存在点击劫持风险
skills/hunt-clickjacking/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-clickjacking -g -y
用于检测云基础设施配置错误,涵盖AWS/GCP/Azure存储桶、EC2元数据暴露及管理面板默认凭证等风险。支持本地LocalStack验证,辅助安全团队发现并验证云原生环境的安全隐患。
云存储桶权限检查 服务器端请求伪造探测 云服务凭证泄露分析
skills/hunt-cloud-misconfig/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cloud-misconfig -g -y
CSRF漏洞狩猎技能,基于真实案例提供绕过SameSite、Origin检查及JSON-CSRF等现代攻击手法。指导利用原生HTTP客户端模拟跨站请求,重点检测状态变更接口的Token缺失或验证缺陷,实现账户接管等高危链式攻击。
需要测试Web应用的CSRF防护机制 寻找状态变更接口的跨站请求伪造漏洞 分析特定业务场景下的账户接管风险
skills/hunt-csrf/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-csrf -g -y
专注于客户端DOM漏洞狩猎的Skill,涵盖DOM Clobbering、PostMessage劫持、Service Worker滥用及CSS数据外泄。基于PortSwigger等公开研究,用于在无需服务端交互的情况下检测DOM-XSS和认证绕过。
DOM XSS漏洞测试 客户端认证绕过检查 Token或敏感数据外泄风险排查
skills/hunt-dom/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dom -g -y
提供文件上传漏洞的10种绕过技巧及ImageMagick/FFmpeg SSRF利用方法,用于检测RCE、XSS等安全风险。
测试文件上传功能 检查头像或附件接口 验证XML/ZIP处理器
skills/hunt-file-upload/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-file-upload -g -y
针对金融科技领域 GraphQL API 的安全漏洞狩猎技能,专注于资金移动、账本一致性、精度攻击及 KYC/PII 授权缺陷。
目标为金融、支付、钱包或借贷系统的 GraphQL API Schema 包含余额、转账、KYC 等敏感字段
skills/hunt-fintech-graphql/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-fintech-graphql -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-09 14:28
浙ICP备14020137号-1 $访客地图$