Outils Open Source Claude pour la Chasse Automatisée aux Bounties de Bugs

✍️ OpenClawRadar📅 Publié: March 13, 2026🔗 Source
Outils Open Source Claude pour la Chasse Automatisée aux Bounties de Bugs
Ad

Trois dépôts open source transforment Claude Code en un pipeline automatisé de chasse aux bug bounty. Les outils couvrent les tests de sécurité web2 et web3, fonctionnant entièrement au sein des conversations Claude Code.

Composants clés

La trilogie se compose de trois dépôts interconnectés :

  • claude-bug-bounty : Vous le pointez vers une cible et Claude gère la reconnaissance, cartographie la surface d'attaque, exécute des scanners pour IDOR, SSRF, XSS, SQLi, OAuth, GraphQL, conditions de concurrence et injection LLM. Il vous guide à travers une liste de validation en 4 étapes, puis rédige un rapport prêt à soumettre pour HackerOne ou Bugcrowd.
  • web3-bug-bounty-hunting-ai-skills : Se concentre sur la sécurité des smart contracts, couvrant 10 classes de bugs incluant la réentrance, les attaques par flash loan, la manipulation d'oracles et les problèmes de contrôle d'accès. Inclut des modèles de preuve de concept Foundry et des études de cas réelles d'Immunefi pour que Claude comprenne à quoi ressemblent les bugs rémunérés.
  • public-skills-builder : Nourrissez-le avec 500 rapports divulgués de HackerOne ou des comptes rendus GitHub, et il génère des fichiers de compétences structurés, un par classe de vulnérabilité, prêts à charger dans Claude Code. Aucun rapport privé nécessaire.
Ad

Comment ils fonctionnent ensemble

Les trois dépôts fonctionnent comme un pipeline : public-skills-builder construit la base de connaissances, le dépôt web3 fournit le contexte des smart contracts, et claude-bug-bounty exécute les opérations de chasse réelles. Tous les outils sont gratuits et open source, disponibles sur GitHub.

Le créateur est ouvert aux contributions pour ajouter des scanners ou des modèles de prompts Claude. Les outils visent à automatiser les processus manuels de reconnaissance, de balayage et de rédaction de rapports que les chercheurs en sécurité effectuent généralement manuellement.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Le développeur partage une solution pour que Claude AI ne contourne plus les règles au-delà du seuil de 50 occurrences.
Tools

Le développeur partage une solution pour que Claude AI ne contourne plus les règles au-delà du seuil de 50 occurrences.

Un développeur rapporte que Claude Code a commencé à ignorer silencieusement des règles une fois que son ensemble de règles partagées a dépassé environ 50 éléments, en particulier lors de tâches intensives en frontend. Il a créé un hook qui analyse les prompts et charge seulement 2-3 règles pertinentes basées sur la correspondance de mots-clés.

OpenClawRadar
HostedShell : Une Solution de Déploiement Web pour les Agents OpenClaw
Tools

HostedShell : Une Solution de Déploiement Web pour les Agents OpenClaw

HostedShell est une version hébergée d'OpenClaw qui élimine la configuration locale de l'interface en ligne de commande, la gestion des dépendances et l'appariement manuel en fournissant une console web avec un accès terminal direct et des mises à jour du système de fichiers.

OpenClawRadar
🦀
Tools

Le mode Brainstorming de ClaudeAI s’accompagne d’un visuel pour les maquettes et l’approbation UI

Un utilisateur découvre une nouvelle fonctionnalité « Compagnon visuel » dans le mode brainstorming de ClaudeAI qui sert des maquettes sur un serveur web local, permettant des allers-retours de modifications UI avant de construire.

OpenClawRadar
L'Agent OpenClaw Acquiert la Capacité d'Appel Téléphonique Grâce à une Compétence Personnalisée
Tools

L'Agent OpenClaw Acquiert la Capacité d'Appel Téléphonique Grâce à une Compétence Personnalisée

Un développeur a créé une compétence personnalisée pour les agents OpenClaw auto-hébergés qui permet la fonctionnalité d'appel téléphonique, permettant à l'agent de passer des appels basés sur des déclencheurs comme l'achèvement de builds ou des pannes de serveur. L'implémentation offre une interaction vocale avec toutes les capacités de chat, y compris les recherches web et la configuration d'alertes.

OpenClawRadar