BugHunter 71 套 AI 渗透技能|自动化外网漏洞挖掘智能体,联动 Burp,大幅提升赏金猎人渗透效率

0x01 工具介绍

Claude-BugHunter 是适配 Claude Code 的完整 AI 渗透技能套件,内置 71 套安全能力与 15 条专属指令,依托 681 份公开漏洞报告沉淀检测规则,专注外网资产漏洞挖掘与外部红队作业。四层分层架构覆盖 Web 漏洞、企业云身份、VPN 设备攻击链,支持 Burp MCP 联动,输入自然语言即可自动完成子域名侦察、漏洞探测、结果校验。内置标准化报告模板,兼容主流赏金平台规范,自带授权校验机制规避越权测试风险,兼容多款 AI 智能体,仅覆盖互联网边界攻防,不含内网后渗透相关能力。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** " 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心能力

Claude-BugHunter 采用 四层架构,覆盖从思维到交付的完整链路:

1️⃣ Think --- 方法论与红队思维

内置 bb-methodology (漏洞挖掘方法论)和 redteam-mindset(红队思维),提供:

  • 🔄 6 阶段非线性工作流:信息收集 → 映射与排序 → 漏洞挖掘 → 验证 → 报告

  • 🛡️ 7 问题验证门:提交任何发现前,强制回答 7 个关键问题(是否在范围内?影响是否已确认?)

  • 🎯 关键思维框架:避免"先写报告再验证"的低效陷阱

2️⃣ Hunt WebApps --- 48 个 Web 应用挖掘技能

681 个 HackerOne 真实披露报告 中提炼,覆盖 24 个核心漏洞类别:

类别 代表技能 亮点
注入类 SQLi、SSTI、XXE、反序列化 真实绕过 Payload + 链式模板
认证与授权 OAuth、SAML、JWT、IDOR、MFA 绕过 企业级身份认证攻击链
客户端安全 XSS、CSRF、CORS、开放重定向 DOM/存储/反射 XSS 全覆盖
API 安全 GraphQL、gRPC、WebSocket Introspection 探测 + 深度查询注入
逻辑与并发 条件竞争、HTTP 走私、缓存投毒 非线性业务逻辑漏洞挖掘
框架专项 Next.js、Node.js、Laravel、Spring Boot 框架特定配置缺陷

3️⃣ Hit the Perimeter --- 企业级平台攻击矩阵 ⭐

这是普通漏洞挖掘工具难以覆盖的企业攻击面

  • ☁️ M365 / Entra ID:2024-2026 年 CVE 链 + 凭证后利用

  • 🔐 Okta:IdP 配置错误、SAML 签名绕过

  • 🖥️ VMware vCenter / Workspace ONE:当前 CVE 利用链

  • 🔌 SSL-VPN 设备:Cisco、Fortinet、Citrix、Palo Alto、Pulse、SonicWall、F5

  • 📂 SharePoint:ToolShell + 遗留 SOAP 攻击面

  • 📱 Android APK:红队级 APK 分析流水线

  • ☁️ 云 IAM 深度:S3 公开桶、IMDS 链、STS AssumeRole、跨账户混淆代理

4️⃣ Ship It --- 报告与证据卫生

  • 📋 VRT 感知报告:自动匹配 Bugcrowd / HackerOne / Intigriti 评级标准

  • 🧹 证据卫生:自动检测截图中的 Cookie、Token、PII 泄露

  • 📄 红队交付格式:支持 50KB+ 的 Markdown + DOCX 企业级报告模板

  • 🚫 OOS 反驳:当目标以"超出范围"拒绝时,提供结构化反驳论据

0x03 更新介绍

复制代码
社区技能扩展:新增 20 个 hunt-* 技能,覆盖更多框架和攻击面,技能总数从 51 扩展至 71 个
安全修复:对 21 个 SEVERE/HIGH 级别技能进行精确性修正,修复了审计中发现的 Payload 错误和链式模板偏差

0x04 使用介绍

📦安装与使用指南

Claude-BugHunter 支持 两种安装方式,均为一键部署:

方式 A:Claude Code 插件市场(推荐)

如果你已经在使用 Claude Code,这是最简单的方式:​​​​​​​

复制代码
/plugin marketplace add elementalsouls/Claude-BugHunter/plugin install claude-bughunter@elementalsouls

优势 :所有 71 个技能 + 15 个命令以 claude-bughunter: 命名空间自动加载,版本更新时自动同步,无需手动管理文件。

方式 B:手动克隆安装(无插件系统 / 固定版本)​​​​​​​

复制代码
cd Claude-BugHunterbash scripts/install.sh

如需同时安装到 所有支持的平台(Claude Code、OpenCode、Codex CLI、Hermes Agent)并集成 Burp MCP:

复制代码
bash scripts/install.sh --all --burp-mcp

这条命令会将技能复制到:

  • ~/.claude/skills

  • ~/.agents/skills

  • ~/.hermes/skills

并自动配置 Burp Suite MCP 服务器集成。

安装后即刻使用

无需记忆任何命令名称,直接用自然语言描述:

"我正在测试 acme.com,这是一个 HackerOne 范围内的目标。帮我做信息收集并排序攻击面。"

Claude 会自动加载 web2-reconoffensive-osintbb-methodology 等技能,输出如下:​​​​​​​

复制代码
⟳ 加载技能:web2-recon, offensive-osint, bb-methodology ...  → 子域名枚举(subfinder + crt.sh)... 发现 47 个主机  → 存活探测(httpx)... 12 个存活  → 技术指纹 ... 6 种不同技术栈  → 攻击面排序:    api.acme.com (GraphQL, 内省已开启)  ← 优先测试    auth.acme.com (OAuth, SSO)          ← OAuth 挖掘