claude-bug-bounty

AI驱动的自动化漏洞赏金狩猎工具,从侦察到报告生成。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:claude-bug-bounty。
它的用途是:AI驱动的自动化漏洞赏金狩猎工具,从侦察到报告生成。
完整的 Skill 内容见:https://321skill.com/skills/claude-bug-bounty/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“使用BugHunter对 example.com 进行完整的漏洞扫描。”,它会自动启动侦察流程,枚举子域名、探测开放服务、测试常见Web漏洞,并通过AI验证潜在风险,最终生成一份包含漏洞详情、复现步骤和影响评估的完整报告,可直接提交至赏金平台。

介绍

BugHunter是一个专为安全研究人员和渗透测试者设计的AI驱动工具包,旨在自动化漏洞赏金狩猎的核心流程。它解决了手动进行安全侦察、漏洞测试和报告撰写耗时耗力的问题,将AI的智能分析能力与专业的安全测试流程相结合。

用户只需提供一个目标(如域名),BugHunter即可自动执行子域名枚举、端口扫描、目录爆破、漏洞探测等一系列侦察和测试任务。其内置的AI验证门(Gate)会对潜在漏洞进行严格审查,过滤误报,并最终生成符合HackerOne、Bugcrowd等主流平台要求的、可直接提交的漏洞报告。

该工具非常适合从事漏洞赏金项目的安全研究员、渗透测试工程师以及对Web应用安全感兴趣的学习者。它降低了漏洞挖掘的入门门槛,并能显著提升专业人员的测试效率。

使用建议:建议在授权的测试目标或自己的实验环境中使用。虽然工具提供了强大的自动化能力,但使用者的安全知识和手动验证对于复杂漏洞的深入利用仍然至关重要。注意遵守相关法律法规和平台的测试政策。

核心特点

核心区别在于提供“免费独立运行模式”,无需依赖Claude Code等付费AI服务,通过Ollama等免费AI后端即可驱动;同时具备“AI验证门”机制,能智能过滤误报,直接生成平台级漏洞报告,而非简单的漏洞列表。

注意事项

不适合对需要深度逻辑推理或复杂业务交互逻辑的漏洞进行自动化挖掘。

常见问题

需要付费订阅Claude才能使用吗?

不需要,提供完全免费的独立运行模式(Standalone Mode),可使用Ollama等本地AI模型。

能生成哪些漏洞平台的报告?

支持生成HackerOne、Bugcrowd、Intigriti和Immunefi等主流漏洞赏金平台的提交报告。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/claude-bug-bounty/raw/index.md 读取 claude-bug-bounty 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。