Полный конвейер bug bounty для Claude Code
★ 8.1 · general
claude-bug-bounty — это скилл для Claude Code, который реализует полный конвейер bug bounty: разведка (перечисление поддоменов, fingerprinting, аудит исходного кода, определение скоупа HackerOne), охота на уязвимости и написание итогового отчёта. Охватывает десятки классов уязвимостей — IDOR, SSRF, XSS, SQLi, XXE, race conditions, OAuth/OIDC-цепочки, HTTP smuggling, cache poisoning, subdomain takeover, а также LLM-специфичные атаки (prompt injection, ASCII smuggling, system prompt extraction, категории ASI01–ASI10). Внутри — таблицы обходов для SSRF, open redirect и file upload, grep-шаблоны под JS, Python, PHP, Go, Ruby, Rust, механизм цепочек A→B→C и четыре валидационных ворот с чек-листом сдачи. Подходит для любого этапа: запуск новой цели, поиск конкретной уязвимости, тестирование AI-функций или подготовка отчёта с CVSS 3.1 и PoC.