Caza de Vulnerabilidades para Bug Bounty
Busca vulnerabilidades explotables y dignas de recompensa en repositorios, centrándose en fallos remotamente alcanzables que califican para informes reales (Huntr, HackerOne) en lugar de hallazgos ruidosos solo locales. Prioriza rutas de ataque controladas por el usuario (SSRF, bypass de autenticación, deserialización/RCE, SQL injection, command injection, path traversal, XSS) y descarta patrones que las plataformas suelen rechazar.
Incluida en el Pase · para Claude Code, Cursor, Codex CLI
// qué_hace
Identifica vulnerabilidades explotables y reportables en un repositorio para divulgación responsable o bug bounty.
// cómo_lo_hace
Sesga el análisis hacia rutas de ataque remotamente alcanzables y controladas por el usuario usando una tabla de patrones en alcance (SSRF, auth bypass, RCE, SQLi, command injection, path traversal, XSS con su CWE e impacto) y descarta los patrones de bajo valor o fuera de alcance que las plataformas rechazan.
// ejemplo_de_uso
Úsala cuando vas a participar en un programa de bug bounty y quieres centrarte solo en fallos que la plataforma realmente paga. Ej.: revisas un repositorio web y la skill prioriza una posible SSRF y un bypass de auth, descartando 30 hallazgos de bajo valor que serían rechazados.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…