본문으로 건너뛰기

트렌딩 - GitHub 인기 레포 & HuggingFace 모델

elementalsouls/Claude-BugHunter

Python0 / 0

82개 Agent Skill로 Claude Code의 외부 버그헌팅 흐름을 recon부터 보고까지 연결하는 보안 도구

TL;DR

Claude-BugHunter는 Claude Code의 Agent Skills 형식으로 버그바운티와 외부 red-team 작업을 구조화하는 plugin-extension-skill 번들이다. 82개 skill이 주제별로 자동 로드되고, 15개 slash command와 `cbh` CLI가 recon부터 검증과 보고까지의 engagement 상태를 연결한다. 681개 공개 HackerOne 리포트에서 만든 패턴과 Enterprise 플랫폼 attack matrix가 강점이지만, 내부 AD 공격과 post-exploit 단계는 범위 밖이다. 허가된 외부 공격 표면을 Claude Code로 반복 평가하는 팀에는 적합하고, 단순 코드 분석이나 내부 침투 테스트용 만능 도구로는 맞지 않는다.

핵심 포인트

  • Claude Code용 plugin-extension-skill 번들로, 일반 대화형 모델을 외부 버그바운티와 red-team 작업 흐름에 맞춘다. 주제에 맞는 Agent Skill을 자동으로 불러와 사용자가 기술을 이름으로 호출하지 않아도 된다. Claude Code를 중심으로 OpenCode, OpenAI Codex CLI, Hermes Agent에도 지식 계층을 배포할 수 있다.
  • 82개 skill과 15개 slash command가 웹 애플리케이션, API, 인증, Cloud, Enterprise 인프라를 나눠 다룬다. 681개 공개 HackerOne 리포트에서 정리한 패턴과 24개 취약점 분류의 탐지 방식, payload, 우회표, chain template을 포함한다. M365와 Entra ID, Okta, SharePoint, VMware vCenter, SSL VPN, Cloud IAM 같은 인터넷 노출 자산의 후속 권한 상승 흐름도 범위에 들어간다.
  • 동작 흐름은 recon, 표면 분류와 우선순위화, hunt, 검증, 보고를 오가는 6단계 구조이며 scope 확인과 7-Question Gate를 앞세운다. `/hunt`와 `cbh` CLI는 engagement 폴더, 상태, 결과 조정, 보고서 작성을 연결하고 Burp MCP와 ProjectDiscovery 도구 연계를 지원한다. 검증 전 보고서 작성, PII가 포함된 증거, 프로그램별 severity 차이를 줄이는 데 초점을 둔다.
  • 플러그인 설치는 Claude Code 안에서 marketplace와 install 명령을 실행하는 방식이며, clone 설치는 `~/.claude/`에 skill과 command를 복사하고 `hunt` scaffolder를 추가한다. 내부 Active Directory 공격, C2, persistence, lateral movement, Evasion, iOS, 하드웨어, RF, ICS, binary exploitation은 의도적으로 제외했다. 소유 자산, 서면 허가를 받은 테스트, 범위가 명시된 bug bounty와 CTF에서만 사용해야 하며 Anthropic의 Cyber Verification Program과 runtime safeguard의 영향을 받을 수 있다.

3.5k

Stars

533

Forks

+212

Trending

0

조회수

3.5k watchers1 open issuesMIT License

관련 토론

아직 관련 토론이 없습니다.

댓글

댓글을 작성하려면 로그인이 필요합니다.