Sep 24, 2026
Claude-BugHunter:把 Claude Code 变成守授权边界的漏洞挖掘操作台
5k 星的技能包安装 83 个安全技能、15 个斜杠命令和一道验证门,让获授权的漏洞赏金与红队工作始终守在书面授权范围内。
通用 Agent 一遇到有意思的目标就会丢掉纪律——还没验证就先写报告,偏偏在最不该出错的时刻丢掉证据卫生。Claude-BugHunter 是一个 5k 星的 Claude Code 技能包,它把获授权漏洞赏金与外部红队工作的操作习惯固化下来:83 个技能——其中 58 个 hunt-* Web 漏洞技能取材自 681 份公开的 HackerOne 报告——按主题自动加载,并且在实际提交任何东西之前先过验证门。
为什么这个 Skill 重要
四层能力叠加。Think 层——bb-methodology 和 redteam-mindset——承载工作流和操作员纪律。Hunt webapps 层把 58 个 hunt-* 技能放在 24 类核心漏洞后面,每一类都有检测模式、payload、绕过对照表和漏洞链模板。Hit the perimeter 层补充 M365/Entra、Okta、vCenter、SSL-VPN 设备、SharePoint 和云 IAM 的企业平台攻击链。Ship it 层负责验证与报告——7 问门、VRT 对齐的严重性定级、PII 脱敏。
所有技能都从自然语言触发。描述你在测什么,对应技能就会加载;README 明确说明不需要按名字调用任何一个技能。
安装
最快的路径是插件方式,在 Claude Code 里执行:
/plugin marketplace add elementalsouls/Claude-BugHunter
/plugin install claude-bughunter@elementalsouls
83 个技能和 15 个命令以 claude-bughunter: 前缀命名空间加载,不会向 ~/.claude/ 复制任何文件。复制安装是替代方案:克隆仓库后运行 bash scripts/install.sh(macOS/Linux)或 pwsh ./scripts/install.ps1(Windows),它会把技能和命令复制进 ~/.claude/,并接好 hunt 授权测试脚手架。
实战:对赏金目标做侦察
- 打开 Claude Code,用自然语言说明这次授权测试——目标是什么、属于哪个在范围内的项目。侦察与 OSINT 技能会按主题加载。
- 让技能包绘制攻击面。README 里的示例记录展示了它的形状:子域枚举、存活探测、一份排序后的切入点清单。把它当作示意——你自己的运行会产生你自己的数字。
- 在排序后的攻击面上挖掘。探测触及哪一类漏洞,对应的
hunt-*技能就加载哪一类。 - 在提交任何东西之前,7 问门会触发——它会问资产是否在范围内(第 3 问)、是否在项目允许的影响方式清单上(第 2 问)。过不了门的东西不会以报告形式离开你的机器。
- 用对应平台的技能写报告:HackerOne、带 VRT 严重性对齐的 Bugcrowd、Intigriti 或 Immunefi。
第二个工作流:一次安装,五个宿主
这些技能是标准的 Agent Skills,复制安装器可以把它们迁移到别的宿主:bash scripts/install.sh --all --burp-mcp 会检测已安装的宿主并写入各自的路径——Claude Code、OpenCode、OpenAI Codex CLI、Hermes Agent 和 Google AntiGravity,--burp-mcp 参数把 Burp MCP server 接进每一个。README 说明知识层可以迁移到全部五个宿主,而斜杠命令和 /hunt 引擎按设计仅支持 Claude Code。
技巧
- 如果你更想在聊天之外编排,可以用
cbh终端运行器——pipx install git+https://github.com/elementalsouls/Claude-BugHunter单独安装它。 - Anthropic 的运行时网络滥用防护默认会拦截漏洞利用类请求,获授权的也一样。README 的建议是注册 Anthropic 免费的 Cyber Verification Program,而不是把授权测试改写成防御性描述。
- 在 Opus 5 上,少数高风险网络安全请求会降级到 Opus 4.8 并给出提示——README 特意指出这一点,因为在漫长的 agentic 运行里这个标签很容易被滚过没看见。
- 授权上下文要在会话里显式说明:
/hunt会在第一轮就声明「已授权、有范围边界、发现可修复」这个框架,正是为了这个。
何时不用这个 Skill
这个技能包只覆盖外部攻击面,而且坦然说明了这一点:内网 Active Directory 攻击、C2 框架、后渗透与持久化、规避技术都是刻意排除而非疏漏——README 只对内网 AD 和后渗透这两个方向留下了未来技能包的可能。授权边界更是绝对的——这些技能只用于你拥有的、或拿到书面授权评估的资产:范围内的赏金目标、委托合同、CTF 赛题、你自己的基础设施。
查看 排行榜 了解更多 skill。