Hunt Ato (Grade A) logo

Hunt Ato (Grade A)Skill di prova di sicurezza testata per Claude AI di Classe A. Tassonomia di presa di controllo account, -9 percorsi distinti al ATO, compresi i percorsi a catena.

(0)
Daniel NikulshynRecensito da Daniel Nikulshyn·Aggiornato luglio 2026

Panoramica

Hunt Ato (Classe A) è uno skill di prova di sicurezza per Claude AI, focalizzato sulle vulnerabilità di presa di controllo account (ATO). Fornisce una tassonomia di 9 percorsi distinti all'ATO, compresi i difetti di reset password, il cambio e-mail senza reautenticazione, CSRF di account-link OAuth, bypass MFA, fissazione sessione, manipolazione JWT, cambio password senza step-up, brute-forza di recupero sociale/scegli-domanda, e presa di controllo subdominio SSO a OAuth redirect_uri. Lo skill copre anche le catene di vulnerabilità che possono portare a un ATO persistente.

Funzionalità chiave

  • Tassonomia di presa di controllo account
  • 9 percorsi distinti per presa di controllo account
  • Catene di vulnerabilità che portano a presa di controllo account
  • Guida per test e validazione
  • Spiegazioni dettagliate di ogni percorso di vulnerabilità

Prezzi

Modello
Free
Categoria
Competenze
Valutazione
Nessuna recensione

Casi d’uso

Testare Le Vulnerabilità di Reset Password

Utilizza Hunt Ato per testare le vulnerabilità di reset password, compresi gli injection di intestazione host e i token di reset prevedibili.

Identificare le Catene di ATO

Utilizza Hunt Ato per identificare le catene di vulnerabilità che possono portare a un ATO persistente, come furto di cookie e password

Pro & contro

Pro

  • Tassonomia completa delle vulnerabilità di presa di controllo account
  • Spiegazioni dettagliate di ogni percorso di vulnerabilità
  • Fornisce guide per test e validazione
  • Copre diverse catene di vulnerabilità che portano a presa di controllo account

Contro

  • Richiede esperienza nello sviluppo di test di sicurezza e vulnerabilità di presa di controllo account
  • Potrebbe non coprire tutti i possibili scenari di ATO
  • Validazione richiede dimostrazione della presa di controllo di un account di prova

Recensioni

Accedi per lasciare una recensione.

Nessuna recensione. Sii il primo!

Domande e risposte

Why this exists

Most bug-hunting Claude setups are either too generic (one big "security" prompt) or too fragmented (you bookmark 30 disclosed reports and re-read them every engagement). Neither scales past the second target. This bundle was built and validated through authorized engagements that exposed different capability gaps: Bug-bounty engagement — surfaced four gaps a starter 3-skill stack could not close: 1. No hypothesis discipline — drafts written before validation → wasted hours, hurt validity ratio 2. No per-program reporting tactics — VRT defaults auto-downgraded P3-worthy findings to P4 3. No engagement coordination — findings, evidence, and submission IDs scattered across folders 4. No evidence hygiene — screenshots leaked cookies and victim PII External red-team engagement — exposed five additional gaps that bug-bounty defaults made worse: 1. Conservative defaults retracted real findings — WAPT mindset stopped tests early on defended targets where red-team continuation would have surfaced bypass chains → redteam-mindset 2. No mid-engagement situational awareness — client SOC patched confirmed SQLi within 30 min; external attacker locked 14 accounts during a live test session — both invisible without explicit detection methodology → mid-engagement-ir-detection 3. No enterprise-platform attack chains — M365 + Entra ID, on-prem SharePoint, Cisco SSL VPN, vCenter, and 7 Android APKs all needed current 2024-2026 CVE knowledge and platform-specific tradecraft → m365-entra-attack, o

Asked by Vasyl Kovalenko · Aug 2, 2025

Why your model switched mid-session

Separate from refusals, and easy to miss. On Opus 5, a narrow set of higher-risk cyber requests — Anthropic names exploit generation, binary-based vulnerability scanning and penetration testing — fall back to Opus 4.8 rather than being refused. You get a notice and the response is labelled with the model that answered, but in a long agentic run that is easy to scroll past, so it can look like Opus 5 quietly got worse. See why Claude switched models. What to do depends on what you are actually doing: | Situation | What helps | |---|---| | Auditing your own code — reviewing a repo you own for defects | Say so. "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" describe the work accurately and read as remediation. This is not a workaround; the work genuinely is defensive. | | Authorized offensive work — live engagement, PoC for a bounty submission | This is what the bundle is for, and the supported route is CVP. Do not reword an offensive engagement to look defensive to get past a classifier — enroll instead. | | You just want the switching off | Settings → Capabilities disables automatic model switching. | /hunt states the engagement frame (authorized, scope-bounded, remediable finding) on its first turn for exactly this reason — engagement context belongs in the session explicitly, not implied. ---

Asked by Katarzyna Zielinska · Jun 21, 2025

Come funziona

Un flusso di lavoro non lineare in 6 fasi — recon → map & rank → hunt → validate → report — con l'ambito imposto nel codice e un gate a 7 domande prima che qualsiasi cosa venga inviata. Due modalità per gestirlo: Plain English — descrivi ciò che stai testando e i relativi skill loads vengono caricati automaticamente. /hunt scaffold + cbh CLI — struttura engagement-folder, stato e orchestrazione. → Guida all'uso e esempio pratico · architettura a 6 fasi e mappa skill-fase · cbh CLI

Asked by Jarrah Whitlock · Jun 7, 2025

Cosa c'è dentro

82 skill, caricati automaticamente per argomento — nessuna invocazione per nome. Copertura dell’intera superficie di attacco esterna: | Categoria | # | Esempi | |---|---|---| | Hunting di applicazioni web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, open‑redirect | | Autenticazione e identità | 7 | auth-bypass, session, OAuth, SAML, MFA-bypass, ATO | | API e infrastruttura | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host-header, RCE | | Avanzato e concorrenza | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | Specifico per framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identità aziendale e cloud ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | Infrastruttura e appliance ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | Red‑team tradecraft ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | Recon e OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | Workflow, reporting e specializzato | 11 | metodologia, triage‑validation, evidence‑hygiene, VRT‑aware reporting | Catalogo completo ricercabile → docs/skills.md. Inoltre, fornisce 15 slash command (/hunt, /recon, /report, …) e un motore di engagement deterministico (engine/) che mappa la superficie di attacco di un target e indirizza ogni risultato alla skill che lo gestisce.

Asked by Sami Virtanen · May 30, 2025

Che cos’è questo?

claude-bughunter è un bundle di competenze a inserimento immediato per il sistema di competenze Claude Code. Installa una volta e Claude Code smette di essere un chatbot per iniziare a comportarsi come un ricercatore senior di bug hunting o un operatore red‑team: conosce le tecniche, i modelli di catena, le mappature VRT, le catene CVE delle piattaforme e l’igiene — e rimane entro le linee di scope. Quattro livelli impilati: Think — bb‑methodology + redteam‑mindset: il flusso di lavoro non lineare in 5 fasi, il framework del pensiero critico e la disciplina dell’operatore red‑team. Hunt webapps — 48 skill di caccia curate da 681 report divulgati da HackerOne: schemi di rilevamento per classe, payload, tabelle di bypass e modelli di catena. Hit the perimeter — catene della piattaforma enterprise (M365/Entra, Okta, vCenter, appliance SSL‑VPN, SharePoint, IAM cloud): catene CVE attuali 2024‑2026 + post‑escalation di credenziali. Ship it** — triage‑validation + reporting + evidence‑hygiene: la Porta a 7 Domande, gravità consapevole VRT, repliche OOS, ridazione PII e deliverable red‑team. Tutto attivato automaticamente per argomento — descrivi ciò che stai testando in inglese semplice e i carichi di competenza pertinenti. Nessuna invocazione per nome.

Asked by George Papadakis · May 24, 2025

Fai una domanda

Alternative a Competenze

Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Competenze

Skill di sicurezza testata ai dati-ai per Claude AI. Classificata A. Usare quando si inizia il lavoro di feature che richiede l'isolamento dallo stato attuale del workspace o prima di eseguire i piani di implementazione - crea un repository git worktree isolato.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Competenze

Skill di dati ai testata per la sicurezza di Claude AI. Schema di esportazione di BigQuery GA4 di classe A.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Competenze

Skill per la sicurezza dei dati-ai per Claude AI. Classe A. Riferimento di configurazione della piattaforma Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Competenze

Competenza di sviluppo testata a livello di sicurezza per Claude AI. Grade A. Elenco di tutto ciò a cui una funzione o metodo invoca (call graph diretto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Competenze

Modulo di test sicuro per abilità AI dati da Claude AI. Grade A. Nome i moduli di test Haskell dopo il modulo da testare con suffisso Spec nel medesimo namespace. Utilizzare quando si scrivono o si vengono recensiti i moduli di test Haskell.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Competenze

Skill di AI dati con prova di sicurezza di alta qualità per Claude AI. Classe A. Simula una deliberazione di un collegio di esperti con 5 membri per le maggiori decisioni. Utilizzare quando si valuta i piani, le scelte di architettura, i progetti di design o qualsiasi altra decisione

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Competenze

Skill di sviluppo testata per la sicurezza per Claude AI. Grade A. MVC avanzato tramite PE (Pontos de Entrada) — aggiungere griglie personalizzate in schermate MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free
D
Docs Writer (Grade A)Competenze

Skill per DevOps segnalata da test di sicurezza per Claude AI. Grado A. **ABILITÀ DI FLOW DI LAVORO** — Mantiene l'accuratezza e la freschezza dell'accuratezza dei documenti nel repository, accross il sito dei documenti, i file degli agenti, e il changelog. QUANDO: "aggiorna documenti

(0)
Free