Bb Local Toolkit (Grade F) logo

Bb Local Toolkit (Grade F)Skill de seguridad y pruebas de seguridad verificado para Claude AI. Calificación F. Flujo de trabajo completo de bug bounty: reconocimiento (enumeración de subdominios, descubrimiento de activos, fingerprinting, alcance de HackerOne, auditoría de código fuente), pre-hu

(0)
Daniel NikulshynReseñado por Daniel Nikulshyn·Actualizado julio de 2026

Resumen

Bb Local Toolkit es una herramienta integral para la búsqueda de errores (bug bounty) y pruebas de seguridad, diseñada para agilizar todo el flujo de trabajo, desde el reconocimiento hasta la generación de informes. Proporciona una amplia gama de funciones, incluyendo enumeración de subdominios, descubrimiento de activos, fingerprinting y búsqueda de vulnerabilidades para diversas clases de errores como IDOR, SSRF, XSS y más. El conjunto de herramientas también incluye capacidades para pruebas de seguridad de LLM/IA, encadenamiento de errores y tablas de bypass. Su objetivo es ayudar a los profesionales de la seguridad a identificar y validar vulnerabilidades, generar exploits de prueba de concepto y redactar informes detallados. El kit destaca la importancia de demostrar el daño real y proporciona pautas sobre reglas críticas y mejores prácticas en la búsqueda de errores.

Funciones clave

  • Enumeración de subdominios
  • Descubrimiento de activos
  • Fingerprinting
  • Alcance de HackerOne
  • Auditoría de código fuente
  • Búsqueda de vulnerabilidades (IDOR, SSRF, XSS, etc.)

Precio

Modelo
Free
Categoría
Habilidades
Valoración
Aún sin reseñas

Casos de uso

Búsqueda de Bug Bounty

Utiliza Bb Local Toolkit para agilizar tu flujo de trabajo de bug bounty, desde el reconocimiento hasta la creación de informes, e identifica vulnerabilidades en diversos objetivos.

Pruebas de Seguridad

Aprovecha las funciones integrales del kit para realizar pruebas de seguridad, incluyendo pruebas de seguridad para LLM/IA, e identifica vulnerabilidades potenciales en aplicaciones y sistemas.

Pros y contras

Ventajas

  • Flujo de trabajo integral de bug bounty
  • Amplia gama de capacidades para la búsqueda de vulnerabilidades
  • Funciones de pruebas de seguridad para LLM/IA
  • Directrices sobre reglas críticas y mejores prácticas

Contras

  • Curva de aprendizaje pronunciada debido a sus numerosas funciones
  • Posible sobrecarga de información
  • Requiere una consideración cuidadosa de las reglas críticas para evitar falsos positivos

Reseñas

Inicia sesión para dejar una reseña.

Aún sin reseñas. ¡Sé el primero!

Preguntas y respuestas

¿Por qué existe esto?

La mayoría de configuraciones de Claude para caza de bugs son o demasiado genéricas (un gran "prompt" de seguridad) o demasiado fragmentadas (guardas 30 informes divulgados y los vuelves a leer en cada compromiso). Ninguna de las dos escala más allá del segundo objetivo. Este paquete se construyó y validó mediante compromisos autorizados que expusieron distintas brechas de capacidad: Compromiso de bug‑bounty — reveló cuatro brechas que una pila inicial de 3 habilidades no pudo cerrar: 1. Falta de disciplina en la hipótesis — borradores escritos antes de la validación → horas desperdiciadas, ratio de validez afectado 2. Falta de tácticas de reporte por programa — los valores predeterminados de VRT rebajaban automáticamente hallazgos de nivel P3 a P4 3. Falta de coordinación del compromiso — hallazgos, evidencias e IDs de envío dispersos en carpetas 4. Falta de higiene de la evidencia — capturas de pantalla filtraban cookies y datos personales de la víctima Compromiso de red‑team externo — expuso cinco brechas adicionales que los valores predeterminados de bug‑bounty empeoraron: 1. Valores predeterminados conservadores retiraron hallazgos reales — la mentalidad WAPT detuvo pruebas temprano en objetivos defendidos donde la continuación del red‑team habría revelado cadenas de evasión → mentalidad‑redteam 2. Falta de conciencia situacional a mitad del compromiso — el SOC del cliente parcheó una SQLi confirmada en 30 min; un atacante externo bloqueó 14 cuentas durante una sesión de prueba en vivo — ambos invisibles sin una metodología explícita de detección → detección‑IR‑mid‑engagement 3. Falta de cadenas de ataque en plataformas empresariales — M365 + Entra ID, SharePoint on‑prem, Cisco SSL VPN, vCenter y 7 APKs Android requerían conocimiento actualizado de CVE 2024‑2026 y técnicas específicas de cada plataforma → ataque‑m365‑entra.

Asked by Marcus Bell · Apr 3, 2026

¿Por qué su modelo cambió a mitad de sesión?

Separado de los rechazos, y fácil de pasar por alto. En Opus 5, un conjunto limitado de solicitudes de ciberseguridad de alto riesgo — Anthropic lo llama generación de exploits, escaneo de vulnerabilidades basado en binarios y pruebas de penetración — retrocede a Opus 4.8 en lugar de ser rechazado. Recibe un aviso y la respuesta está etiquetada con el modelo que respondió, pero en una ejecución larga y agente es fácil desplazarse más allá, por lo que puede parecer que Opus 5 empeoró silenciosamente. Vea por qué Claude cambió de modelo. Lo que debe hacer depende de lo que realmente esté haciendo: | Situación | Qué ayuda | |---|---| | Auditar su propio código — revisar un repositorio propio en busca de defectos | Dígalo. "Revisión defensiva de mi propio repo", "comprobar esto contra el OWASP Top 10", "refactorización segura para remediar" describen el trabajo con precisión y suenan como remediación. | | Trabajo ofensivo autorizado — compromiso en vivo, PoC para una entrega de bounty | Esto es para lo que sirve el paquete, y la ruta soportada es CVP. No reformule un compromiso ofensivo para que parezca defensivo y evada el clasificador — inscríbase en su lugar. | | Simplemente quiere desactivar el cambio | Configuración → Capacidades deshabilita el cambio automático de modelo. | /hunt indica el marco de compromiso (autorizado, con alcance limitado, hallazgo remediable) en su primer turno por exactamente esta razón — el contexto del compromiso debe estar explícitamente en la sesión, no implícito.

Asked by Noelia Campos · Mar 15, 2026

¿Cómo funciona?

Un flujo de trabajo no lineal de 6 fases — recon → map & rank → hunt → validate → report — con el alcance impuesto en el código y una puerta de 7 preguntas antes de enviar cualquier cosa. Dos formas de impulsarlo: Inglés plano — describe lo que estás probando y las cargas de habilidades relevantes se generan automáticamente. /hunt scaffold + CLI cbh — estructura de carpetas de compromiso, estado y orquestación. Incluye una guía de uso y un ejemplo trabajado, una arquitectura de 6 fases y un mapa de habilidad‑a‑fase, y la CLI cbh.

Asked by Ravi Chandrasekaran · Mar 3, 2026

¿Qué hay dentro?

82 habilidades, cargadas automáticamente por tema — sin invocación por nombre. Cobertura a lo largo de la superficie de ataque externa: | Categoría | # | Ejemplos | |---|---|---| | Búsqueda en aplicaciones web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirección abierta | | Autenticación e identidad | 7 | bypass de auth, sesión, OAuth, SAML, bypass de MFA, ATO | | API e infraestructura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | Avanzado y concurrencia | 6 | condición de carrera, HTTP smuggling, deserialización, envenenamiento de caché | | Específico de frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identidad empresarial y nube ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infraestructura y appliances ★ | 4 | VMware vCenter, VPN empresarial, SharePoint, ASP.NET/NTLM | | Técnicas de red‑team ★ | 4 | mentalidad redteam, pipeline APK, reconocimiento de cadena de suministro, IR a mitad de compromiso | | Reconocimiento y OSINT | 4 | web2‑recon, offensive‑osint, subdominio | | Flujo de trabajo, informes y especializados | 11 | metodología, validación‑triage, higiene de evidencias, informes conscientes de VRT | Catálogo totalmente buscable → docs/skills.md. También incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de compromiso determinista (engine/) que mapea la superficie de ataque de un objetivo y dirige cada hallazgo a la habilidad que lo gestiona.

Asked by Dumisani Ndlovu · Feb 13, 2026

¿Qué es esto?

claude-bughunter es un paquete de habilidades listo para usar del sistema de habilidades Claude Code. Instálalo una vez y Claude Code deja de ser un chatbot y comienza a comportarse como un investigador senior de caza de bugs o operador de red‑team: conoce las técnicas, las plantillas de cadena, los mapeos VRT, las cadenas CVE de la plataforma y la higiene — y se mantiene dentro del alcance. Se apilan cuatro capas: Think — bb‑methodology + mentalidad redteam: el flujo de trabajo no lineal de 5 fases, el marco de pensamiento crítico y la disciplina del operador red‑team. Hunt webapps — 48 habilidades de caza curadas a partir de 681 reportes divulgados en HackerOne: patrones de detección por clase, payloads, tablas de bypass y plantillas de cadena. Hit the perimeter — cadenas de plataformas empresariales (M365/Entra, Okta, vCenter, appliances SSL‑VPN, SharePoint, cloud IAM): cadenas CVE 2024‑2026 actuales + escalada post‑credencial. Ship it — triage‑validation + reporting + higiene de evidencia: la Puerta de 7 Preguntas, severidad consciente de VRT, refutaciones OOS, redactado de PII y entregables de red‑team. Todo se activa automáticamente por tema — describe lo que estás probando en inglés sencillo y las cargas de habilidades relevantes. No se requiere invocación por nombre.

Asked by Mireille Dupont · Jan 18, 2026

Hacer una pregunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidad de devops probada en seguridad para Claude AI. Calificación A. **HABILIDAD DE FLUJO DE TRABAJO** — Mantiene la exactitud y frescura de la documentación del repositorio en el sitio de documentación, archivos de agente y registro de cambios. CUANDO: "actualizar documentación"

(0)
Free