Open-Source-Claude-Code-Tools für automatisiertes Bug-Bounty-Hunting

✍️ OpenClawRadar📅 Veröffentlicht: 13. März 2026🔗 Source
Open-Source-Claude-Code-Tools für automatisiertes Bug-Bounty-Hunting
Ad

Drei Open-Source-Repositories verwandeln Claude Code in eine automatisierte Bug-Bounty-Jagd-Pipeline. Die Tools decken sowohl Web2- als auch Web3-Sicherheitstests ab und laufen vollständig innerhalb von Claude-Code-Konversationen.

Wichtige Komponenten

Die Trilogie besteht aus drei miteinander verbundenen Repositories:

  • claude-bug-bounty: Sie zeigen es auf ein Ziel und Claude übernimmt die Reconnaissance, kartiert die Angriffsfläche, führt Scanner für IDOR, SSRF, XSS, SQLi, OAuth, GraphQL, Race Conditions und LLM-Injection aus. Es führt Sie durch eine 4-Stufen-Validierungscheckliste und schreibt dann einen einreichungsfertigen HackerOne- oder Bugcrowd-Bericht.
  • web3-bug-bounty-hunting-ai-skills: Konzentriert sich auf Smart-Contract-Sicherheit und deckt 10 Bug-Klassen ab, einschließlich Reentrancy, Flash-Loan-Angriffe, Oracle-Manipulation und Zugriffskontrollprobleme. Enthält Foundry-PoC-Vorlagen und echte Immunefi-Fallstudien, damit Claude versteht, wie bezahlte Bugs aussehen.
  • public-skills-builder: Füttern Sie es mit 500 offengelegten Berichten von HackerOne oder GitHub-Writeups und es generiert strukturierte Skill-Dateien, eine pro Schwachstellenklasse, bereit zum Laden in Claude Code. Keine privaten Berichte erforderlich.
Ad

Wie sie zusammenarbeiten

Die drei Repos fungieren als Pipeline: public-skills-builder baut die Wissensbasis auf, das Web3-Repo liefert den Smart-Contract-Kontext und claude-bug-bounty führt die eigentlichen Jagdoperationen durch. Alle Tools sind kostenlos und Open Source, verfügbar auf GitHub.

Der Ersteller ist offen für Beiträge zum Hinzufügen von Scannern oder Claude-Prompt-Vorlagen. Die Tools zielen darauf ab, manuelle Reconnaissance-, Scan- und Berichtserstellungsprozesse zu automatisieren, die Sicherheitsforscher typischerweise manuell durchführen.

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Verwendung von Claude Code zur Wiederbelebung aufgegebener persönlicher Projekte: eine praktische Anleitung
Werkzeuge

Verwendung von Claude Code zur Wiederbelebung aufgegebener persönlicher Projekte: eine praktische Anleitung

Matthew Brunelle teilt, wie er Claude Code (mit Opus 4.6) nutzte, um ein eingestelltes YouTube-Music-zu-OpenSubsonic-API-Shim-Projekt wiederzubeleben, komplett mit Einrichtungsschritten, Prompts und Workflow-Tipps.

OpenClawRadar
Wie KI-Assistenten Webseiten abrufen: Nginx-Loganalyse von ChatGPT, Claude, Gemini und anderen
Werkzeuge

Wie KI-Assistenten Webseiten abrufen: Nginx-Loganalyse von ChatGPT, Claude, Gemini und anderen

Ein Entwickler testete fünf große KI-Assistenten, indem er sie mit eindeutigen URLs ansprach und Nginx-Logs überwachte, wodurch unterschiedliche Abrufmuster aufgedeckt wurden: ChatGPT, Claude und Perplexity verwenden dedizierte User-Agents, während Gemini aus seinem Index antwortete, ohne eine Abfrage durchzuführen.

OpenClawRadar
cldctrl: Terminal-Dashboard zur Verwaltung von Claude-Code-Sitzungen
Werkzeuge

cldctrl: Terminal-Dashboard zur Verwaltung von Claude-Code-Sitzungen

cldctrl ist ein npm-Paket, das ein Terminal-Dashboard zum Starten und Verwalten von Claude Code-Sitzungen über Projekte hinweg bereitstellt. Es liest vorhandene ~/.claude-Daten, erkennt Projekte automatisch und zeigt die Token-Nutzung mit Ratenlimit-Balken an.

OpenClawRadar
KI-Roundtable: Werkzeug zum Vergleichen von über 200 KI-Modellen anhand strukturierter Fragen
Werkzeuge

KI-Roundtable: Werkzeug zum Vergleichen von über 200 KI-Modellen anhand strukturierter Fragen

AI Roundtable ist ein kostenloses Tool, mit dem Benutzer Fragen mit definierten Antwortoptionen stellen, bis zu 50 Modelle aus einem Pool von über 200 auswählen und strukturierte Antworten unter identischen Bedingungen erhalten können. Es enthält auch eine Debattenfunktion, bei der Modelle die Argumentation der anderen sehen können, sowie ein Reviewer-Modell, das Transkripte zusammenfasst.

OpenClawRadar