hunt-auth-bypass
認証回避の脆弱性を探すスキルを探しています。SAML XSW / パーサー差分(GitHub Enterprise CVE-2025-25291/25292)、SAML署名ストリッピング(Uber、Rocket.Chat、samlify CVE-2025-47949)、制御文字によるSAMLドメイン強制バイパス(Ha…

Skill 54 件 · 直近30日 0 回 · 未紐づけ
認証回避の脆弱性を探すスキルを探しています。SAML XSW / パーサー差分(GitHub Enterprise CVE-2025-25291/25292)、SAML署名ストリッピング(Uber、Rocket.Chat、samlify CVE-2025-47949)、制御文字によるSAMLドメイン強制バイパス(Ha…
SSRFの弱点を探す狩猟スキル。
sqliの脆弱性を探しているスキル。最新のNoSQL注入(Rocket.Chat CVE-2021-22911 MongoDB $regex、Mongoose ORM CVE-2024-53900 $whereバイパス)、最新のORM生フラグメントSQLi(Django CVE-2024-42005、Sequeliz…
Hunt Spring Boot特有の脆弱性 — アクチュエータエンドポイント(ヒープダンプ、env、loggers、mappings、shutdown)、Spring Expression Language(SpEL)インジェクション→RCE、H2コンソールRCE、Jolokia JMX露出、Spring4Shel…
シングルページアプリの隠れたバックエンドAPIを公開JSバンドルから見つけ出し、そのAPIにアクセス制御の不具合や認証不足がないかテストします。
ソースコードとビルドアーティファクト漏洩の検索 — JavaScriptのソースマップ(.js.map)によるTypeScript/ES6ソースの再構築、Swagger/OpenAPI JSONエンドポイントの発見、.env/.gitの露出、ハードコードされた秘密を持つWebpackチャンク、robots.txt/s…
Microsoft SharePoint Server(2013/2016/2019/サブスクリプション版)オンプレミスファームを探す — 匿名エンドポイント列挙、バージョン開示、レガシーSOAPログインバイパス(Authentication.asmx)、ToolShellの事前条件チェーン(CVE-2025-537…
Hunt shadow / zombie / undocumented API surface(OWASP API9 Inproper Inventory Management)— APIの全バージョン履歴(v1/v2/beta/レガシーパス、ヘッダーおよびサブドメインベースのバージョン管理)を列挙し、アクセス可能な…
Hunt Session Managementの脆弱性 — セッション固定(ログイン時の再生成なし)、ログアウト/パスワード変更/メール変更時の無効化不足、予測可能または低エントロピーのセッションID、経験/取り消しなしのJWT-as-session、リフレッシュトークン回転/再利用検出のギャップ、OAuth/SSO…
SAML/SSO攻撃を追跡する。
RAGパイプラインにおけるHunt vector-store/embedding-layerの弱点(OWASP LLM08ベクターおよび埋め込みの弱点)—セッションやユーザー間で持続する持続的なコーパス中毒(hunt-llm-aiが所有するワンショット間接プロンプト注入とは異なります)、クロステナントベクターデータベ…
レースコンディションの脆弱性を探すハンティングスキル。12件の公開バグバウンティ報告から構築されており、最新のHTTP/2単一パケット攻撃ケースも含まれています(James Kettle DEF CON 2023「Smashing the State Machine」;RyotaK / Flatt Security…
Hunt Open Redirect — 低影響のもの、OAuthトークン盗難→ATOに連鎖したフィッシングチェーンを含むあらゆる種類。
OAUTHの脆弱性を探すハンティングスキル。19件の公開バグバウンティ報告から構築されています。
インターネットアクセス可能なIIS/SharePoint/Exchangeに関する情報開示をNTLM探し/交渉する。
Hunt NoSQL Injection — MongoDBオペレータインジェクション($where、$regex、$gt、$ne)、CouchDB、Redisコマンドインジェクション、NoSQLiによる認証バイパス、データダンプ。
特定の脆弱性Node.js探す — プロトタイプ汚染→RCEチェーン(lodash/merge/assign)、Express trust proxyの誤設定、child_process/評価注入、テンプレートエンジンSSTI(EJS/Pug/ハンドルバー)、ファイルサーバー内のパストラバーサル、require()注…
特定の脆弱性Next.js探す — サーバーアクションによる任意の関数実行、静的アセットパスを使ったミドルウェア認証バイパス、ISRキャッシュ中毒、画像最適化SSRF(/_next/image)、RSCペイロードリーク、getServerSidePropsインジェクション、ソースマップ露出、デバッグエンドポイントリー…
雑多な脆弱性のハンティングスキル。225件の公開バグバウンティ報告から構築されました。
Hunt MFA / 2FA バイパス — 7つの異なるパターン。
ローカルファイル包含(LFI)、リモートファイル包含(RFI)、パストラバーサル — /etc/passwd読み取り、ログポイズニング→RCE、PHPフィルターチェーンRCE(アップロード不要)、php:///data:///zip:///phar:// ラッパー、allow_url_include経由のRFI、ディ…
Hunt LDAPインジェクションおよびXPathインジェクション — 認証バイパス、ブラインドチャル・バイ・チャー属性エクスフィルトレーション、ADユーザー/グループ列挙、XMLストアXPathバイパス。
Hunt Laravel特有の脆弱性 — デバッグモードのリーキー(APP_DEBUG=trueはフルスタックトレース+env varsを露出)、Laravel Telescope/Horizonダッシュボードの不正アクセス、Ignition RCE(CVE-2021-3129)、署名付きURL操作、Queue Wo…
Hunt Kubernetes & Docker — API 匿名アクセス、kubelet 10250 exec(SPDY/WebSocket、単なるPOSTではありません)、よりシンプルな/run primitive、etcd 2379 unauth、dashboard skip-login、RBAC miscon…
JWT暗号学的失敗 — alg:none署名剥奪とRS256→HS256鍵の混乱により、攻撃者が秘密を知らずに任意のアイデンティティ(例:管理者)のトークンを偽造できます。
イドールの弱点を探す狩りスキル。26件の公開バグバウンティ報告から構築されました。
HTTPリクエストのスミグル(CL.TE、TE. を追いかけます)CL、H2.CL、H2.TE)などです。
Hunt HTML Injection — ユーザー入力はサニタイズなしで応答中に生のHTMLとしてレンダリングされるため、攻撃者は任意のHTMLタグ(必ずしもJavaScriptではない)を注入できます。
ホストヘッダー注入 — ATO→パスワードリセット中毒、キー解除されたホスト/X転送ホストによるウェブキャッシュ中毒、ルーティングベースのSSRF(ホストがクラウド→メタデータ/内部サービスを上流選択)、パスオーバーライドSSRF/ACLバイパス(X-Original-URL/X-Rewrite-URL)、OAuth…
Hunt gRPCの脆弱性 — サーバーリフレクション有効(すべてのサービス/メソッドを列挙)、内部エンドポイントでの認証欠如/メタデータストリッピング、HTTP/2上の平文gRPC、内部エンドポイントの開示、プロトファイルリーク、gRPC-Web/grpcゲートウェイトランスコーディング注入、HTTP/2ラピッドリ…
GraphQLの脆弱性を探すスキルの探し方。node() / GID、AI/LLM機能を含むミューテーションIDOR、クロステナントIDOR、引数によるSSRF、バッチ処理DoS、query-cost-bypass、引数によるSQLi、broken-object-level-authz、unscoped mによる認証…
Hunt Forgot Password / Account Recovery 認証の欠陥 — 5つの明確なパターン:(1) 有効なメールと無効なメールの異なる応答によるユーザー名列挙、(2) API応答本体で直接公開されたトークンリセット、(3) 使用後に無効化されないリセットトークン(リプレイ)、(4) パスワー…
フィンテック特有のGraphQL脆弱性を探す:資金移動の変異(送金、償還、出金、カードチャージアップ)、元帳/残高/ポートフォリオクエリIDOR、小数精度と四捨五入の乱用、二重支出を可能にする冪等性キーのバイパス、KYC/PIIフィールドレベルの認可ギャップ、管理権限...
例外的な条件の誤処理を探す — エンドポイントに誤った形や予期しない入力(誤った型、壊れたJSON、過大なフィールド、ヌルバイト)を与え、OPEN失敗やリーク内部を発生させる:ORM内部、サーバーファイルパス、ライブラリのバージョンなどを開示する冗長なスタックトレース/フレームワークエラーページなどを作ったらしいです。
クライアントサイドのDOM脆弱性を探す — DOM Clobbering(HTMLインジェクションによるJSグローバルの上書き)、PostMessageハイジャック(オリジンチェックの欠如)、Service Workerの悪用(同一オリジンスクリプトからのリクエストを傍受)、CSSインジェクション/エクスフィルトレー…
/hunt orchestrator用のスキルセットローダーです。ターゲットを指紋で押さえ、適切なプラットフォーム攻撃スキルを選び、レッドチームやWAPTスキルセットを読み込みます。
Hunt Insecure Deserialization — Java ガジェットチェーン(ysoserial)、PHP オブジェクト注入(phpggc)、Python pickle RCE、.NET BinaryFormatter、Ruby Marshal.load、JNDI/Log4Shell。
CSRFの脆弱性を探すスキルのハンティング。
Hunt CORS Misconfiguration — 認証情報を用いたオリジンリフレクション、null-origin trust、サブドメイン正辞バイパス(アンカードット vs unescaped-dot vs プレフィックスのみ)、プリフライト(OPTIONS)ゲーティングバイパス、PostMessageオリジ…
クラウドやインフラの誤設定を探す。AWS:公開S3バケット(s3:GetObject anonymous)、許容バケットポリシー(PutObjectAcl公開書き込み)、公開されたCloudFrontオリジン、公開のLambda関数URL、公開RDSスナップショット、JSバンドル内のIAM認証情報、SSRF経由でアク…
Hunt Clickjacking — X-Frame-Options / CSP frame-ancestorsが欠けているため、攻撃者はターゲットページを見えないiframeに埋め込み、被害者に見えないボタンをクリックさせ(UIの再整理)を騙すことができます。
Hunt CI/CDパイプラインの脆弱性 — GitHub Actions ワークフロー注入(pull_request_target Pwnrequest + ${{ }}-into-shell)、セルフホストランナーポイズニング、OIDCトラストポリシーの悪用、JenkinsスクリプトコンソールRCEおよびCVE-…
Hunt CAPTCHA Bypass — 6つの異なるパターン:(1) CAPTCHAフィールドがリクエストから単純に省略された場合(サーバー側の検証なし)、(2) 解決済みチャレンジからCAPTCHAトークンが再プレイされた場合(単回使用強制なし)、(3) CAPTCHA応答が解決されたエンドポイントとは異なるエ…
キャッシュの毒の脆弱性のための狩猟スキル。X-Forwarded-Host中毒、X-HTTP-Method-Override / GCSキャッシュ、キャッシュによる反射→保存XSS、クラシックなOmer-Gilウェブキャッシュ欺瞞、Cloudflareキャッシュ欺瞞アーマーバイパス、セッショントークンキャッシュ欺瞞な…
ビジネスロジックの脆弱性を探すスキルの探し方。12件の公開バグバウンティ報告から構成されています。
Hunt Missing/Weak Rate Limiting — ログインのブルートフォース、OTP/2FAのブルートフォース(10^6キースペース)、パスワードリセットトークンブルート、認証情報の詰め込み、エラー文字列/ステータスコード/タイミングの違いによるユーザー名/メール列挙、弱いパスワードポリシー、CAP…
ハントアカウント乗っ取りの分類法 — ATOへの9つの異なるルートとチェーン。
ASPを狩ってください。
Hunt APIのセキュリティミス設定 — 大量割り当て、プロトタイプ汚染、HTTP動詞の改ざん。大量割り当て:プロファイル/アカウント/リセットエンドポイントで{is_admin:true, role:admin, verified:true}を送信してください—サーバーはブラインドで適用されます。
バグバウンティ提出における証拠収集およびPoC編集の規律:クッキー編集プロトコル(どのフィールドをマスキングするか、プレビュー注釈/Burpパネルの非表示/DevToolsワークフロー)、個人情報ブラックバーの規律(他のユーザーデータで何をマスキングするか—名前、メール、電話番号、顔—と安全に残すもの......
外部SSL VPN/リモートアクセスアプライアンス攻撃マトリックス — Cisco ASA/AnyConnect、Fortinet FortiGate/FortiOS、Citrix NetScaler/ADC、Palo Alto GlobalProtect、Pulse Secure / Ivanti Connect…
Bugcrowd特有の報告手法を報告書作成を補完する:完全一致がない場合のVRTカテゴリ検索とフォールバック戦略、VRTがデフォルトした場合の手動の重大度オーバーライド、影響を過小評価する、重度要求段落を最初の本文セクションとして、OOS条項の反論テンプレート(au...の速度制限)などがあります。
バグバウンティハンティングの開始時やターゲット切り替え時、次に何をすべきか迷った時に使う。5段階の非線形ハンティングワークフローとクリティカルシンキングフレームワーク(開発者心理学、異常検出、もしも実験)を組み合わせたマスターオーケストレーターです。
エンドツーエンドのAndroid APK red-teamパイプライン — 自動APK取得(Play Store + apkpure + apkmirror fallback)、jadxの逆コンパイル、secret/URL/JWT/Firebase grep、pinned-cert extraction、export…