exploit paylaşım grubumuz: t.me/HTTPwnn

Claude-BugHunter: AI pentester

  • Konu başlatıcı Konu başlatıcı sh3d0w
  • Başlangıç Tarihi Başlangıç Tarihi

sh3d0w

WarNight Member
Katılım
25 Haz 2026
Mesaj
65
Reaksiyon
40
Puan
18
xentr_thread_starter

1. Bu Proje Nedir?​

Claude-BugHunter, Claude Code (Anthropic'in yapay zeka kodlama asistanı) için geliştirilmiş bir beceri paketi (skill bundle) 'dir. Bu paketi yüklediğinizde, Claude sıradan bir sohbet botu olmaktan çıkar ve kendini kıdemli bir güvenlik araştırmacısı veya kırmızı takım (red team) operatörü gibi davranmaya başlar.

Ne İşe Yarar?

  • 71 farklı beceri ile donatılır.
  • 15 özel komut ile yönetilir.
  • 681 adet açıklanmış güvenlik raporu deseni içerir.
  • 24 temel zafiyet sınıfı için tespit ve saldırı kalıpları sunar.
  • Kurumsal kimlik (M365/Entra, Okta) ve altyapı (vCenter, VPN, SharePoint) saldırı matrisleri içerir.
Amaç: Claude'a doğru beceriyi verirseniz, o artık bir sohbet botu değil, bir operatördür.

2. Nasıl Çalışır?​

Dört ana katman üzerine inşa edilmiştir:

Düşün (Think)​

  • bb-methodology ve redteam-mindset becerileri ile başlar.
  • 5 aşamalı, doğrusal olmayan bir iş akışı (recon → haritala ve sırala → avlan → doğrula → raporla) ve eleştirel düşünme çerçevesi sağlar.

Web Uygulamalarını Avla (Hunt Webapps)​

  • 48 adet hunt-* becerisi içerir.
  • Bunlar, 681 HackerOne raporundan derlenmiş, her zafiyet sınıfına özel tespit kalıpları, payload'lar, atlatma tabloları ve zincirleme saldırı şablonlarıdır.

Çevreye Saldır (Hit the Perimeter)​

  • Kurumsal platformlara yönelik 2024-2026 güncel CVE zincirlerini ve kimlik bilgisi ele geçirme sonrası tırmanış (post-credential escalation) yöntemlerini içerir.
  • M365/Entra, Okta, vCenter, SSL-VPN cihazları, SharePoint, bulut IAM.

Raporu Sun (Ship It)​

  • triage-validation (ön değerlendirme ve doğrulama), raporlama ve evidence-hygiene (kanıt hijyeni) becerilerini içerir.
  • 7 Soruluk Kapı (7-Question Gate) ile bulgunun geçerliliğini test eder, VRT (Vulnerability Rating Taxonomy) uyumlu ciddiyet ataması yapar, PII (kişisel veri) sansürleme ve kırmızı takım teslim formatında rapor sunar.
Tetikleyici: Tüm bunlar, teste başlarken kullandığınız düz İngilizce açıklamayla otomatik olarak devreye girer.


3. Neleri Kapsar ve Kapsamaz?​

Kapsar​

  • Bug bounty avcılığı: Web uygulamaları, API, SaaS, GraphQL, OAuth, JWT, dosya yükleme, IDOR, SSRF, RCE zincirleri.
  • Web uygulama sızma testleri: OWASP kapsamındaki tüm zafiyet sınıfları.
  • Harici kırmızı takım operasyonları: İnternete açık kurumsal altyapıya ilk giriş (M365, Okta, VPN, vCenter, Android APK'lar).
  • Bulut yanlış yapılandırmaları: Genel S3, IMDS, STS, çapraz hesap saldırıları.
  • Keşif ve OSINT: Alt alan adı bulma, kimlik altyapısı haritalama, JS analizi, sır tarama.
  • Raporlama: HackerOne, Bugcrowd, Intigriti, Immunefi formatları.

Kapsamaz (Tasarım Tercihi)​

  • Dahili Active Directory saldırıları: BloodHound, Kerberoasting, DCSync, Pass-the-Hash. (Farklı bir araç seti gerektirir.)
  • C2 çerçeveleri: Cobalt Strike, Sliver, Mythic.
  • Sömürü sonrası / kalıcılık / yanal hareket: LSASS dökümü, yetki biletleri, kalıcılık yöntemleri.
  • Saptırma (Evasion): AMSI/ETW atlatma, AV/EDR bypass.
  • Donanım, RF, ICS, iOS, ikili zafiyetler, çekirdek saldırıları.

4. Neden Var?​

Mevcut Claude kurulumları ya çok genel (tek bir "güvenlik" komutu) ya da çok parçalıydı (30 raporu manuel okumak). Bu paket, bu sorunları çözmek için geliştirildi(sanırım).

Bug Bounty Avcılığında Tespit Edilen Boşluklar​

  1. Hipotez disiplini yok: Raporlar doğrulama öncesi yazılıyordu → zaman kaybı.
  2. Programa özel raporlama yok: VRT varsayılanları, P3 değerindeki bulguları P4'e düşürüyordu.
  3. Ekip koordinasyonu yok: Bulgular, kanıtlar ve teslim ID'leri dağınıktı.
  4. Kanıt hijyeni yok: Ekran görüntüleri çerez ve PII sızdırıyordu.

Harici Kırmızı Takımda Tespit Edilen Boşluklar​

  1. Muhafazakâr varsayılanlar: WAPT zihniyeti, savunmalı hedeflerde testi erken durduruyordu → redteam-mindset eklendi.
  2. Anlık durum farkındalığı yok: Müşteri SOC'si 30 dk'da SQLi'yi yamaladı; test oturumunda 14 hesap kilitlendi → mid-engagement-ir-detection eklendi.
  3. Kurumsal platform saldırı zincirleri yok: M365, SharePoint, Cisco VPN, vCenter, 7 Android APK için güncel CVE bilgisi ve platform özel taktikler gerekti → m365-entra-attack, vmware-vcenter-attack, apk-redteam-pipeline eklendi.
  4. Müşteriye sunum formatı yok: Bug bounty rapor şablonu, 50KB+ ekran görüntülü MD/DOCX gerektiren kurumsal kırmızı takım çıktısına uymuyordu → redteam-report-template.
  5. Kimlik bilgisi sonrası tırmanış modeli yok: Ele geçirilen AWS anahtarları, JWT'ler, GCP JSON'larının ne verdiği belirsizdi → cloud-iam-deep.

aramızda kalsın ama pentagi penlist gibi araçların yanında biraz sönük kalabiliyor
 
Geri
En Üst