Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Sicherheitstest für das Testen von Sicherheitsskill für Claude AI. Noten F. Vollständiges Bugbounty-Workflow - Recon (Subdomänenummerierung, Asset-Discovery, Fingerabdruck, HackerOne-Umfang, Quellcodeaudit)

(0)
Daniel NikulshynGeprüft von Daniel Nikulshyn·Aktualisiert Juli 2026

Übersicht

Das Bb Local Toolkit ist ein umfassendes Werkzeug für das Bugbounty-Hunting und die Sicherheitsprüfung, das den gesamten Workflow von der Ermittlung bis zum Berichtsdruck erleichtern soll. Es bietet eine Vielzahl von Funktionen, einschließlich Subdomänenummerierung, Asset-Discovery, Fingerabdruck und Schwachstellen-Jagd für verschiedene Bug-Klassen wie IDOR, SSRF, XSS und mehr. Das Toolkit beinhaltet außerdem Fähigkeiten für Sicherheitstests mit LLM/AI, Bug-Chaining und Bypass-Tabellen. Es soll Sicherheitsprofiis helfen, Schwachstellen zu identifizieren und zu validieren, Beweis-Konzept-Exploits zu generieren und detaillierte Berichte zu verfassen. Das Toolkit betont die Bedeutung der Demonstration von tatsächlichem Schaden und bietet Leitlinien für kritische Regeln und Richtlinien für Best Practices im Bug Bounty Hunting.

Hauptfunktionen

  • Subdomänenummerierung
  • Asset-Discovery
  • Fingerabdruck
  • HackerOne-Umfang
  • Quellcodeaudit
  • Schwachstellen-Jagd (IDOR, SSRF, XSS usw.)

Preise

Modell
Free
Kategorie
Fähigkeiten
Bewertung
Noch keine Bewertungen

Anwendungsfälle

Bug Bounty Hunting

Nutzen Sie das Bb Local Toolkit, um Ihren Bug Bounty Workflow zu durchführen, von der Erkundung bis zum Bericht, und identifizieren Sie Schwachstellen in verschiedenen Zielen.

Sicherheitsprüfung

Nutzen Sie die umfassenden Funktionen des Toolkits, um Sicherheitsprüfungen durchzuführen, einschließlich LLM/AI-Sicherheitstests, und identifizieren Sie potenzielle Schwachstellen in Anwendungen und Systemen.

Pro & Contra

Pro

  • Vollständiger Bug Bounty Workflow
  • Breite Palette an Schwachstellen-Jagdkapazitäten
  • LLM/AI-Sicherheitstests
  • Leitlinien für kritische Regeln und Richtlinien für Best Practices

Contra

  • Steiler Lerndrang aufgrund ausgedehnter Funktionen
  • Potenzieller Informationsüberlast
  • Erforderliche sorgfältige Berücksichtigung kritischer Regeln, um Fehlpositiven zu vermeiden

Bewertungen

Melde dich an, um eine Bewertung abzugeben.

Noch keine Bewertungen. Sei die/der Erste!

Fragen & Antworten

Warum existiert das?

Die meisten Bug‑Hunting‑Setups für Claude sind entweder zu generisch (ein großes „Security“-Prompt) oder zu fragmentiert (man merkt 30 offengelegte Berichte und liest sie bei jedem Engagement erneut). Keines davon skaliert über das zweite Ziel hinaus. Dieses Bundle wurde entwickelt und validiert durch autorisierte Engagements, die unterschiedliche Fähigkeitslücken aufdeckten: 1. Bug‑Bounty‑Engagement – zeigte vier Lücken, die ein Starter‑3‑Skill‑Stack nicht schließen konnte: 1.1 Keine Hypothesen‑Disziplin – Entwürfe wurden vor der Validierung geschrieben → Zeitverschwendung, schädigte die Validitätsrate. 1.2 Keine programmbasierten Reporting‑Taktiken – VRT‑Defaults degradierten P3‑würdige Findings automatisch zu P4. 1.3 Keine Engagement‑Koordination – Findings, Beweise und Submission‑IDs verteilt über Ordner. 1.4 Keine Hygiene der Beweise – Screenshots enthüllten Cookies und PII von Opfern. 2. Externes Red‑Team‑Engagement – offenbarte fünf weitere Lücken, die die Bug‑Bounty‑Defaults verschlimmerten: 2.1 Konservative Defaults zogen echte Findings zurück – WAPT‑Mindset stoppte Tests frühzeitig bei verteidigten Zielen, wo ein Red‑Team‑Fortsetzung Bypass‑Ketten hätte aufdecken können → Red‑Team‑Mindset. 2.2 Keine situationale Awareness im Engagement – der Client‑SOC patchte bestätigten SQLi innerhalb von 30 Minuten; ein externer Angreifer sperrte 14 Accounts während einer Live‑Test‑Session – beide unsichtbar ohne explizite Detektionsmethodik → Mid‑Engagement‑IR‑Detection. 2.3 Keine Enterprise‑Platform‑Attack‑Chains – M365 + Entra ID, On‑Prem SharePoint, Cisco SSL VPN, vCenter und 7 Android‑APKs benötigten alle aktuelles 2024‑2026‑CVE‑Know‑How und platform‑spezifisches Tradecraft → M365‑Entra‑Attack.

Asked by Marcus Bell · Apr 3, 2026

Why your model switched mid‑session?

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher‑risk cyber requests — Anthropic names exploit generation, binary‑based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | / hunt states the engagement frame (authorized, scope‑bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied.

Asked by Noelia Campos · Mar 15, 2026

Wie funktioniert es?

Ein 6‑phasiger, nicht‑linearer Workflow – recon → map & rank → hunt → validate → report – mit im Code erzwungener Scope und einem 7‑Fragen‑Gate, bevor irgendetwas eingereicht wird. Zwei Steuerungsarten: Plain English – beschreibe, was du testest, und die relevanten Skill‑Loads werden automatisch generiert. /hunt Scaffold + cbh‑CLI – Engagement‑Folder‑Struktur, State und Orchestrierung. Enthält einen Nutzungsguide und ein ausgearbeitetes Beispiel, eine 6‑phasen‑Architektur & Skill‑zu‑Phase‑Map sowie die cbh‑CLI.

Asked by Ravi Chandrasekaran · Mar 3, 2026

What’s inside?

82 Fähigkeiten, automatisch nach Thema geladen – ohne Aufruf per Name. Abdeckung der externen Angriffsfläche: | Kategorie | # | Beispiele | |---|---|---| | Webanwendungssuche | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, Open-Redirect | | Authentifizierung & Identität | 7 | Auth-Bypass, Session, OAuth, SAML, MFA-Bypass, ATO | | API & Infrastruktur | 15 | GraphQL, gRPC, WebSocket, API‑Misconfig, Host-Header, RCE | | Fortgeschritten & Parallelität | 6 | Race‑Condition, HTTP‑Smuggling, Deserialisierung, Cache‑Poison | | Framework‑spezifisch | 4 | Next.js, Node.js, Laravel, Spring Boot | | Unternehmensidentität & Cloud ★ | 3 | M365/Entra, Okta, Cloud‑IAM‑Deep | | Infrastruktur & Appliance ★ | 4 | VMware vCenter, Enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑Team‑Taktik ★ | 4 | Redteam‑Mindset, APK‑Pipeline, Supply‑Chain‑Recon, Mid‑Engagement‑IR | | Recon & OSINT | 4 | Web2‑Recon, Offensive‑OSINT, Subdomain | | Workflow, Reporting & Spezialisierte | 11 | Methodik, Triage‑Validation, Evidence‑Hygiene, VRT‑aware Reporting | Voll suchbarer Katalog → docs/skills.md. Außerdem werden 15 Slash‑Commands (/hunt, /recon, /report, …) ausgeliefert und ein deterministischer Engagement‑Engine (engine/) bereitgestellt, die die Angriffsfläche eines Ziels kartiert und jedes Ergebnis dem entsprechenden Skill zuordnet.

Asked by Dumisani Ndlovu · Feb 13, 2026

Was ist das?

claude-bughunter ist ein Plug‑in-Bundle für das Claude Code Skills System. Installieren Sie es einmal, und Claude Code hört auf, ein Chatbot zu sein, und beginnt, wie ein seniorer Bug‑Hunter oder ein Red‑Team‑Operator zu agieren: Es kennt die Techniken, die Chain‑Templates, die VRT‑Mappings, die CVE‑Chains der Plattformen und die Hygiene – und bleibt im Scope. Vier Ebenen stapeln sich: Think — bb‑Methodologie + Red‑Team‑Mindset: der 5‑Phasen‑non‑lineare Workflow, das kritische‑Denken‑Framework und die Disziplin eines Red‑Team‑Operators. Hunt Webapps — 48 Hunt‑Skills aus 681 veröffentlichten HackerOne‑Reports: per‑Klasse‑Erkennungsmuster, Payloads, Bypass‑Tabellen und Chain‑Templates. Hit the Perimeter — Enterprise‑Plattform‑Chains (M365/Entra, Okta, vCenter, SSL‑VPN‑Appliances, SharePoint, Cloud‑IAM): aktuelle CVE‑Chains 2024–2026 + Post‑Credential‑Escalation. Ship it — Triage‑Validierung + Reporting + Evidence‑Hygiene: das 7‑Question‑Gate, VRT‑aware Severity, OOS‑Rebuttals, PII‑Redaction und Red‑Team‑Deliverables. Alles wird automatisch durch das Thema ausgelöst – beschreiben Sie, was Sie testen wollen, in einfacher Sprache, und laden Sie die relevanten Skills ein. Keine Aufrufper‑Name.

Asked by Mireille Dupont · Jan 18, 2026

Frage stellen

Alternativen zu Fähigkeiten

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Fähigkeiten

Sicherheitsgetesteter Daten- und KI-Workflows für Claude AI. Klasse A. Verwenden, wenn Sie Feature-Arbeiten starten, die von der aktuellen Arbeitsumgebung isoliert werden müssen, oder bevor Sie Implementierungspläne ausführen - erstellt isolated Git Worktrees

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Fähigkeiten

Sicherheitsgetestete Daten-AI-Fähigkeit für Claude AI. (Grade A). GA4 BigQuery Export-Schema-Referenz — vollständiger Feldbezug, verknüpfte Strukturen, Abfragemuster und Leistungs-Tipps

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Fähigkeiten

Sicherheitsgeprüfte data-ai-Fähigkeit für Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Fähigkeiten

Sicherheitstests für die Entwicklung von Claude AI. Note: A. Aufrufgraph der direkten Aufrufe auflisten

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Fähigkeiten

Sicherheitsgetestete daten-AI-Fähigkeit für Claude AI. Grade A. Benenne Haskell-Testmodule nach dem zu testenden Modul mit einem Spec-Suffix im gleichen Namespace.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Fähigkeiten

Erforscht-geprüftes Datenspiel für AI. Bester Ruf. Simuliere eine Diskussion einer 5-köpfigen Expertenjury für wichtige Entscheidungen. Verwendung für die Bewertung von Plänen, Architekturauswahl, Funktionsdesigns oder jeder Entscheidung.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Fähigkeiten

Sicherheitsgeprüfte Entwicklungsfertigkeit für Claude AI. Grade A. Fortgeschrittenes MVC über PE (Punkte des Eingangs) – benutzerdefinierte Grids zu Standard-MVC-Bildschirmen hinzufügen (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Fähigkeiten

Sicherheitsgetestete Workflow-Fähigkeit für Claude AI. Klasse A. **WORKFLOW-SKILL** — Gewährleistung der Genauigkeit und Aktualität der Repository-Dokumentation auf allen Seiten: Dokumentationsseite, Agenten-Dateien und Changelog. WANN: 'update docs'

(0)
Free