0x01 工具介绍
Claude-BugHunter 是适配 Claude Code 的完整 AI 渗透技能套件,内置 71 套安全能力与 15 条专属指令,依托 681 份公开漏洞报告沉淀检测规则,专注外网资产漏洞挖掘与外部红队作业。四层分层架构覆盖 Web 漏洞、企业云身份、VPN 设备攻击链,支持 Burp MCP 联动,输入自然语言即可自动完成子域名侦察、漏洞探测、结果校验。内置标准化报告模板,兼容主流赏金平台规范,自带授权校验机制规避越权测试风险,兼容多款 AI 智能体,仅覆盖互联网边界攻防,不含内网后渗透相关能力。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心能力
Claude-BugHunter 采用 四层架构,覆盖从思维到交付的完整链路:
1️⃣ Think --- 方法论与红队思维
内置 bb-methodology (漏洞挖掘方法论)和 redteam-mindset(红队思维),提供:
-
🔄 6 阶段非线性工作流:信息收集 → 映射与排序 → 漏洞挖掘 → 验证 → 报告
-
🛡️ 7 问题验证门:提交任何发现前,强制回答 7 个关键问题(是否在范围内?影响是否已确认?)
-
🎯 关键思维框架:避免"先写报告再验证"的低效陷阱
2️⃣ Hunt WebApps --- 48 个 Web 应用挖掘技能
从 681 个 HackerOne 真实披露报告 中提炼,覆盖 24 个核心漏洞类别:
| 类别 | 代表技能 | 亮点 |
|---|---|---|
| 注入类 | SQLi、SSTI、XXE、反序列化 | 真实绕过 Payload + 链式模板 |
| 认证与授权 | OAuth、SAML、JWT、IDOR、MFA 绕过 | 企业级身份认证攻击链 |
| 客户端安全 | XSS、CSRF、CORS、开放重定向 | DOM/存储/反射 XSS 全覆盖 |
| API 安全 | GraphQL、gRPC、WebSocket | Introspection 探测 + 深度查询注入 |
| 逻辑与并发 | 条件竞争、HTTP 走私、缓存投毒 | 非线性业务逻辑漏洞挖掘 |
| 框架专项 | Next.js、Node.js、Laravel、Spring Boot | 框架特定配置缺陷 |
3️⃣ Hit the Perimeter --- 企业级平台攻击矩阵 ⭐
这是普通漏洞挖掘工具难以覆盖的企业攻击面:
-
☁️ M365 / Entra ID:2024-2026 年 CVE 链 + 凭证后利用
-
🔐 Okta:IdP 配置错误、SAML 签名绕过
-
🖥️ VMware vCenter / Workspace ONE:当前 CVE 利用链
-
🔌 SSL-VPN 设备:Cisco、Fortinet、Citrix、Palo Alto、Pulse、SonicWall、F5
-
📂 SharePoint:ToolShell + 遗留 SOAP 攻击面
-
📱 Android APK:红队级 APK 分析流水线
-
☁️ 云 IAM 深度:S3 公开桶、IMDS 链、STS AssumeRole、跨账户混淆代理
4️⃣ Ship It --- 报告与证据卫生
-
📋 VRT 感知报告:自动匹配 Bugcrowd / HackerOne / Intigriti 评级标准
-
🧹 证据卫生:自动检测截图中的 Cookie、Token、PII 泄露
-
📄 红队交付格式:支持 50KB+ 的 Markdown + DOCX 企业级报告模板
-
🚫 OOS 反驳:当目标以"超出范围"拒绝时,提供结构化反驳论据

0x03 更新介绍
社区技能扩展:新增 20 个 hunt-* 技能,覆盖更多框架和攻击面,技能总数从 51 扩展至 71 个
安全修复:对 21 个 SEVERE/HIGH 级别技能进行精确性修正,修复了审计中发现的 Payload 错误和链式模板偏差
0x04 使用介绍
📦安装与使用指南
Claude-BugHunter 支持 两种安装方式,均为一键部署:
方式 A:Claude Code 插件市场(推荐)
如果你已经在使用 Claude Code,这是最简单的方式:
/plugin marketplace add elementalsouls/Claude-BugHunter/plugin install claude-bughunter@elementalsouls
✨ 优势 :所有 71 个技能 + 15 个命令以 claude-bughunter: 命名空间自动加载,版本更新时自动同步,无需手动管理文件。
方式 B:手动克隆安装(无插件系统 / 固定版本)
cd Claude-BugHunterbash scripts/install.sh
如需同时安装到 所有支持的平台(Claude Code、OpenCode、Codex CLI、Hermes Agent)并集成 Burp MCP:
bash scripts/install.sh --all --burp-mcp
这条命令会将技能复制到:
-
~/.claude/skills -
~/.agents/skills -
~/.hermes/skills
并自动配置 Burp Suite MCP 服务器集成。
安装后即刻使用
无需记忆任何命令名称,直接用自然语言描述:
"我正在测试 acme.com,这是一个 HackerOne 范围内的目标。帮我做信息收集并排序攻击面。"
Claude 会自动加载 web2-recon、offensive-osint、bb-methodology 等技能,输出如下:
⟳ 加载技能:web2-recon, offensive-osint, bb-methodology ... → 子域名枚举(subfinder + crt.sh)... 发现 47 个主机 → 存活探测(httpx)... 12 个存活 → 技术指纹 ... 6 种不同技术栈 → 攻击面排序: api.acme.com (GraphQL, 内省已开启) ← 优先测试 auth.acme.com (OAuth, SSO) ← OAuth 挖掘