Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Habilidad de testing de seguridad certificada para Claude AI. Grade A. Taxonomía de toma de control de cuentas – 9 caminos distintos a la ATO, más cadenas. Caminos: (1) fallos en la redefinición de contraseña (inyección de encabezado host que redirige t

(0)
Daniel NikulshynReseñado por Daniel Nikulshyn·Actualizado julio de 2026

Resumen

El Hunt Ato (Grade A) es una habilidad de pruebas de seguridad para Claude AI, centrada en vulnerabilidades de toma de control de cuentas (ATO). Proporciona una taxonomía de 9 caminos distintos hacia la ATO, que incluye fallos en la redefinición de contraseña, cambio de correo sin reautenticación, CSRF en vinculación de cuentas OAuth, elusión de MFA, fijación de sesión, manipulación de JWT, cambio de contraseña sin paso adicional, fuerza bruta de preguntas de seguridad/recuperación social y la toma de control de subdominio SSO en oauth redirect_uri. La habilidad también cubre cadenas de vulnerabilidades que pueden llevar a un ATO persistente.

Funciones clave

  • Taxonomía de toma de control de cuentas
  • 9 caminos distintos hacia la ATO
  • Cadenas de vulnerabilidades que conducen a la ATO
  • Orientación para pruebas y validación
  • Explicaciones detalladas de cada camino de vulnerabilidad

Precio

Modelo
Free
Categoría
Habilidades
Valoración
Aún sin reseñas

Casos de uso

Pruebas de Vulnerabilidades de Restablecimiento de Contraseña

Utiliza Hunt Ato para probar vulnerabilidades en el restablecimiento de contraseñas, incluyendo inyección de encabezado host y tokens de restablecimiento predecibles.

Identificación de Cadenas de ATO

Utiliza Hunt Ato para identificar cadenas de vulnerabilidades que pueden llevar a una ATO persistente, como robo de cookies y oráculo de contraseñas.

Pros y contras

Ventajas

  • Taxonomía integral de vulnerabilidades ATO
  • Explicaciones detalladas de cada camino de vulnerabilidad
  • Proporciona orientación sobre pruebas y validación
  • Cubre distintas cadenas de vulnerabilidades que conducen a la ATO

Contras

  • Requiere experiencia en pruebas de seguridad y vulnerabilidades ATO
  • Puede no cubrir todos los escenarios posibles de ATO
  • La validación requiere demostrar la toma de control de una cuenta de prueba

Reseñas

Inicia sesión para dejar una reseña.

Aún sin reseñas. ¡Sé el primero!

Preguntas y respuestas

¿Por qué existe esto?

La mayoría de los setups de caza de bugs con Claude son o demasiado genéricos (un gran "prompt" de seguridad) o demasiado fragmentados (marcas 30 informes divulgados y los vuelves a leer en cada compromiso). Ninguno escala más allá del segundo objetivo. Este paquete se construyó y validó mediante compromisos autorizados que expusieron diferentes brechas de capacidad: - Compromiso de bug‑bounty — reveló cuatro brechas que una pila inicial de 3 habilidades no pudo cerrar: 1. Falta de disciplina de hipótesis — borradores escritos antes de la validación → horas desperdiciadas, ratio de validez reducido. 2. Falta de tácticas de reporte por programa — los VRT predeterminados rebajaban automáticamente hallazgos dignos de P3 a P4. 3. Falta de coordinación del compromiso — hallazgos, evidencias e IDs de envío dispersos en carpetas. 4. Falta de higiene de evidencias — capturas de pantalla filtraban cookies y PII de la víctima. - Compromiso externo de red‑team — expuso cinco brechas adicionales que los valores predeterminados de bug‑bounty empeoraron: 1. Valores conservadores retiraron hallazgos reales — la mentalidad WAPT detuvo pruebas temprano en objetivos defendidos donde la continuación del red‑team habría revelado cadenas de evasión → mentalidad‑redteam. 2. Falta de conciencia situacional a mitad del compromiso — el SOC del cliente parcheó una SQLi confirmada en 30 min; un atacante externo bloqueó 14 cuentas durante una sesión de prueba en vivo — ambos invisibles sin una metodología explícita de detección → detección‑IR‑mid‑engagement. 3. Falta de cadenas de ataque en plataformas empresariales — M365 + Entra ID, SharePoint on‑prem, Cisco SSL VPN, vCenter y 7 APKs Android requerían conocimiento actualizado de CVE 2024‑2026 y técnicas específicas de cada plataforma → ataque‑m365‑entra, o...

Asked by Vasyl Kovalenko · Aug 2, 2025

¿Por qué tu modelo cambió a mitad de la sesión?

Aparte de los rechazos, es fácil pasarlo por alto. En Opus 5, un conjunto limitado de peticiones de alto riesgo en ciberseguridad — Anthropic las denomina generación de exploits, escaneo de vulnerabilidades basado en binarios y pruebas de penetración — retroceden a Opus 4.8 en lugar de ser rechazadas. Recibes un aviso y la respuesta está etiquetada con el modelo que la generó, pero en una ejecución larga y autónoma es fácil desplazarse sin notar el cambio, de modo que puede parecer que Opus 5 empeoró silenciosamente. Consulta por qué Claude cambió de modelo. Qué hacer depende de lo que realmente estés haciendo: | Situación | Qué ayuda | |---|---| | Auditar tu propio código — revisar un repositorio que posees en busca de defectos | Indícalo claramente. "Revisión defensiva de mi propio repo", "comprobar esto contra OWASP Top 10", "refactorización segura para remediar" describen el trabajo con precisión y se perciben como remediación. No es una solución alternativa; el trabajo es genuinamente defensivo. | | Trabajo ofensivo autorizado — compromiso en vivo, PoC para una recompensa | Esto es para lo que sirve el paquete, y la vía soportada es CVP. No reformules un compromiso ofensivo para que parezca defensivo y así evadir el clasificador; inscríbete en su lugar. | | Simplemente quieres desactivar el cambio | Configuración → Capacidades desactiva el cambio automático de modelo. | /hunt indica el marco de compromiso (autorizado, limitado en alcance, hallazgo remediable) en su primer turno precisamente por esta razón: el contexto del compromiso debe estar explícitamente en la sesión, no implícito.

Asked by Katarzyna Zielinska · Jun 21, 2025

How it works

Un flujo de trabajo de 6 fases, no lineal — recon → map & rank → hunt → validate → report — con el alcance impuesto en código y una Puerta de 7 Preguntas antes de que se envíe cualquier cosa. Dos formas de impulsarlo: Inglés sencillo — describe lo que estás probando y las cargas de habilidades relevantes se asignan automáticamente. /hunt scaffold + cbh CLI — estructura de carpetas de engagement, estado y orquestación. → Guía de uso y ejemplo trabajado · arquitectura de 6 fases y mapa de habilidad‑a‑fase · CLI cbh

Asked by Jarrah Whitlock · Jun 7, 2025

¿Qué hay dentro?

82 habilidades, cargadas automáticamente por tema — sin necesidad de invocarlas por nombre. Cobertura del superficie de ataque externa: | Categoría | # | Ejemplos | |---|---|---| | Caza de aplicaciones web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Autenticación e identidad | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API e infraestructura | 15 | GraphQL, gRPC, WebSocket, API-misconfig, host-header, RCE | | Avanzado y concurrencia | 6 | race-condition, HTTP smuggling, deserialization, cache-poison | | Específico de frameworks | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identidad empresarial y nube ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infraestructura y appliances ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Tradecraft de red team ★ | 4 | redteam-mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Reconocimiento y OSINT | 4 | web2-recon, offensive‑osint, subdomain | | Flujo de trabajo, informes y especializados | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Catálogo completo searchable → docs/skills.md. También incluye 15 comandos slash (/hunt, /recon, /report, …) y un motor de engagement determinista (engine/) que mapea la superficie de ataque del objetivo y dirige cada hallazgo a la habilidad que lo gestiona.

Asked by Sami Virtanen · May 30, 2025

What is this?

claude-bughunter is a drop-in skill bundle for the Claude Code skills system. Install once and Claude Code stops being a chatbot and starts behaving like a senior bug-hunting researcher or red-team operator: it knows the techniques, the chain templates, the VRT mappings, the platform CVE chains, and the hygiene — and it stays in scope. Four layers stack: Think — bb-methodology + redteam-mindset: the 5-phase non-linear workflow, critical-thinking framework, and red-team operator discipline. Hunt webapps — 48 hunt- skills curated from 681 disclosed HackerOne reports: per-class detection patterns, payloads, bypass tables, and chain templates. Hit the perimeter — enterprise platform chains (M365/Entra, Okta, vCenter, SSL-VPN appliances, SharePoint, cloud IAM): current 2024–2026 CVE chains + post-credential escalation. Ship it** — triage-validation + reporting + evidence-hygiene: the 7-Question Gate, VRT-aware severity, OOS rebuttals, PII redaction, and red-team deliverables. All triggered automatically by topic — describe what you're testing in plain English and the relevant skill loads. No invocation by name. ---

Asked by George Papadakis · May 24, 2025

Hacer una pregunta

Alternativas a Habilidades

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Herramienta verificada por seguridad para las habilidades de datos-IA. Calificación A. Utilícela cuando comiences con el trabajo de características que necesitan aislamiento del espacio de trabajo actual o antes de ejecutar planes de implementación - crea trabajo de Git aislados.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidad de datos AI con prueba de seguridad para Claude AI. Calificación A. Referencia de esquema de exportación GA4 BigQuery — referencia completa de campos, estructuras anidadas, patrones de consulta y consejos de rendimiento

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Herramienta de datos de alta seguridad para habilidades de inteligencia artificial - Claude AI. Calificación A. Referencia de configuración de la API Meta Conversions API (CAPI) - arquitectura, tipos de eventos, información del cliente hasheada, deduplicación, ejemplos de implementación, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidad de desarrollo probada en seguridad para Claude AI. Grado A. Lista lo que una función/método llama (gráfico de llamadas directo)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Skill de datos segura y de aprendizaje automático, probada por Claude, de la máxima calidad. Nombra a los módulos de prueba de Haskell con un sufijo de especie en el mismo espacio de nombres. Utiliza cuando estés escribiendo o revisando módulos de prueba de Haskell

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Skill de IA con seguridad verificada para Claude AI. Calificación A. Simula una junta de 5 expertos para deliberar sobre decisiones importantes. Úsalo al evaluar planes, arquitectura, diseño de funciones o cualquier decisión.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Habilidad de desarrollo con seguridad probada para Claude AI. Grado A. MVC avançado vía PE (Puntos de Entrada) — añadir grids personalizados en pantallas MVC estándar (CNTA300/MATA070/MATA440/MATA460/FINA040 vía *STRU)

(0)
Free
D
Docs Writer (Grade A)Habilidades

Habilidad de devops probada en seguridad para Claude AI. Calificación A. **HABILIDAD DE FLUJO DE TRABAJO** — Mantiene la exactitud y frescura de la documentación del repositorio en el sitio de documentación, archivos de agente y registro de cambios. CUANDO: "actualizar documentación"

(0)
Free