~ / rigs / 0xGhostCAT / claude-ai-cyber-security-skills

0xGhostCAT/claude-ai-cyber-security-skills

30 Claude Code Skills + 60+ integrated tools for HackerOne/Bugcrowd bug bounty hunters

↗ GitHub ★ 41 other updated 4mo ago collection Claude Code
share on X
ARCHETYPE
Skill Collector
Ten-plus skills loaded on demand. A procedural-knowledge library.
CONTEXT TAX · EVERY TURN
~2.3k tokens
Moderate · median rig: 2.3k · breakdown
GUARDRAILS
0/5
No committed guardrails · details

Copy this rig

# review before running: this installs third-party code
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills ./rig-claude-ai-cyber-security-skills/skills

MCP servers are added to Claude Code at local scope; env vars are shown as YOUR_… placeholders — we never store values. Files are fetched with degit into a separate folder so you can review before merging.

$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/01-program-selection .claude/skills/01-program-selection
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/02-scope-analysis .claude/skills/02-scope-analysis
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/03-threat-modeling-mindmap .claude/skills/03-threat-modeling-mindmap
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/04-subdomain-enum .claude/skills/04-subdomain-enum
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/05-asset-discovery .claude/skills/05-asset-discovery
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/06-fingerprinting .claude/skills/06-fingerprinting
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/07-js-analysis .claude/skills/07-js-analysis
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/08-content-discovery .claude/skills/08-content-discovery
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/09-continuous-monitoring .claude/skills/09-continuous-monitoring
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/10-idor-hunting .claude/skills/10-idor-hunting
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/11-auth-bypass .claude/skills/11-auth-bypass
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/12-ato-chains .claude/skills/12-ato-chains
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/13-xss .claude/skills/13-xss
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/14-sqli .claude/skills/14-sqli
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/15-ssrf .claude/skills/15-ssrf
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/16-ssti .claude/skills/16-ssti
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/17-file-upload .claude/skills/17-file-upload
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/18-graphql .claude/skills/18-graphql
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/19-jwt-attacks .claude/skills/19-jwt-attacks
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/20-oauth-oidc .claude/skills/20-oauth-oidc
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/21-business-logic .claude/skills/21-business-logic
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/22-subdomain-takeover .claude/skills/22-subdomain-takeover
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/23-cache-poisoning .claude/skills/23-cache-poisoning
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/24-http-smuggling .claude/skills/24-http-smuggling
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/25-llm-ai-security .claude/skills/25-llm-ai-security
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/26-mobile-recon-android .claude/skills/26-mobile-recon-android
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/27-cloud-misconfig .claude/skills/27-cloud-misconfig
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/28-triage-validation .claude/skills/28-triage-validation
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/29-hackerone-reporting .claude/skills/29-hackerone-reporting
$ npx degit 0xGhostCAT/claude-ai-cyber-security-skills/skills/30-bugcrowd-reporting .claude/skills/30-bugcrowd-reporting

This rig commits no guardrails. Here is the community baseline instead — the deny/ask rules most often found across all 7,204 rigs:

{
  "permissions": {
    "deny": [
      "Read(./.env)",
      "Read(**/.env)",
      "Read(~/.ssh/**)",
      "Bash(rm -rf *)",
      "Read(**/*.pem)",
      "Bash(rm -rf /)",
      "Bash(git push --force:*)",
      "Bash(sudo *)",
      "Read(.env)",
      "Bash(rm -rf /*)",
      "Read(./.env.*)",
      "Read(~/.aws/**)",
      "Bash(git push --force*)",
      "Bash(rm -rf:*)",
      "Read(**/*.key)",
      "Read(**/.env.*)",
      "Bash(sudo:*)",
      "Bash(git reset --hard*)",
      "Bash(git reset --hard:*)",
      "Read(.env.*)"
    ],
    "ask": [
      "Bash(git push:*)",
      "Bash(git push *)",
      "Bash(git commit:*)",
      "Bash(rm *)",
      "Bash(rm:*)",
      "Bash(git rebase *)",
      "Bash(wget *)",
      "Bash(npm publish:*)",
      "Bash(git commit *)",
      "Bash(gh pr merge *)"
    ]
  }
}

Skills (30)

Similar rigs

copied ✓