Token导航 LogoToken导航TokenDH.com
研究检索操作浏览器github未标认证来源可访问许可证需确认审计提醒

ethical-redteam-bugbounty道德红队错误赏金

Agent Skill

ethical-redteam-bugbounty 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

192

周安装

8

GitHub Stars

公开资料未说明

下载量

64
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:ethical-redteam-bugbounty(道德红队错误赏金)
来源仓库:https://github.com/prof-ramos/ethical-redteam-skill
仓库路径:skills/ethical-redteam-bugbounty
安装命令:
npx skills add https://github.com/prof-ramos/ethical-redteam-skill --skill ethical-redteam-bugbounty
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/prof-ramos/ethical-redteam-skill --skill ethical-redteam-bugbounty

简介

ethical-redteam-bugbounty 提供巴西葡萄牙语区的道德红队与漏洞赏金操作指南,强调法律合规。

  • 适合在授权范围内执行渗透测试、分析系统弱点或撰写本地化漏洞报告,遵守 LGPD 法规。
  • 使用时必须获得书面授权并明确测试边界,禁止对第三方系统实施未授权探测。
  • 安装前需确认语言环境与法律框架匹配度,建议仅用于受控实验环境,避免跨境法律冲突。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

Ethical Red Team & Bug Bounty Skill

⚠️ DISCLAIMER OBRIGATÓRIO Esta skill destina-se exclusivamente a testes de segurança autorizados em ambientes controlados. Uso não autorizado contra sistemas de terceiros é ilegal e viola LGPD, Marco Civil da Internet, CFAA e Computer Misuse Act. SEMPRE obtenha e documente autorização escrita antes de qualquer teste.

Instructions

Step 1: Validação de Autorização (OBRIGATÓRIO)

Antes de executar qualquer módulo, pergunte ao usuário:

Para prosseguir, confirme:
1. Você possui autorização ESCRITA do proprietário do sistema alvo?
2. O escopo do teste está claramente definido?
3. Existe um Rules of Engagement (RoE) documentado?

Responda SIM para todas para continuar.

Se qualquer resposta for NÃO, interrompa e oriente sobre como obter autorização legal. Consulte references/ethics-guide.md para modelos de autorização e orientações legais completas.


Step 2: Verificação de Ambiente (OBRIGATÓRIO)

Antes de qualquer operação de scanning, verifique se as dependências estão instaladas e ativas:

2a. Verificar Tor (prioridade máxima — afeta todas as operações de rede):

# Verificar se Tor está rodando
pgrep -x tor && echo "Tor ativo" || echo "Tor não está rodando"
  • Se não instalado: pergunte ao usuário se deseja instalar (brew install tor no macOS, sudo apt install tor no Linux)
  • Se instalado mas não rodando: pergunte se deseja iniciar (brew services start tor no macOS, systemctl start tor no Linux)
  • Se o usuário recusar Tor: avise que todas as operações de rede serão realizadas sem anonimato e pergunte se deseja prosseguir

2b. Verificar ferramentas por step:

FerramentaVerificaçãoStep impactadoImpacto se ausente
nmapcommand -v nmapStep 8 (Scanner)Sem scanning de portas/serviços
subfindercommand -v subfinderStep 4 (Subdomínios)Sem enumeração de subdomínios
httpxcommand -v httpxStep 4 (Subdomínios)Subdomínios não validados como live
sherlockcommand -v sherlockStep 5 (OSINT user)Sem busca em redes sociais
blackbirdls blackbird/blackbird.pyStep 6 (OSINT email)Sem investigação aprofundada

2c. Se alguma dependência estiver ausente:

As seguintes dependências estão ausentes:
- [ferramenta] → [impacto]

Deseja prosseguir sem elas? Os elementos acima ficarão fora da análise.
  • Se o usuário aceitar: continue apenas com os steps cujas dependências estão presentes
  • Se o usuário recusar: oriente a instalar via ./scripts/install.sh e interrompa

Step 3: Reconhecimento (OSINT/DNS/IP)

Execute reconhecimento passivo ou ativo conforme o escopo autorizado:

python scripts/recon.py --target ALVO --mode [passive|active|full] --output recon_output/

Modos disponíveis:

  • passive — Apenas OSINT (sem contato direto com o alvo)
  • active — DNS enumeration + IP range mapping
  • full — Passive + Active combinados

Saída esperada: recon_output/ALVO_recon_TIMESTAMP.json

Se theHarvester der timeout: use --mode passive --timeout 30.


Step 4: Enumeração de Subdomínios (subfinder)

Expande a superfície de ataque identificando subdomínios ativos do alvo:

subfinder -d DOMINIO -o recon_output/ALVO_subdomains.txt -silent

Opções úteis:

  • -all — Usa todas as fontes disponíveis (mais lento, mais completo)
  • -recursive — Enumeração recursiva de subdomínios
  • -t 50 — Controla o número de threads (padrão: 10)
  • -nW — Remove wildcards dos resultados

Após enumerar, resolva e filtre ativos:

subfinder -d DOMINIO -all -o recon_output/ALVO_subdomains.txt
cat recon_output/ALVO_subdomains.txt | httpx -silent -o recon_output/ALVO_subdomains_live.txt

Saída esperada: recon_output/ALVO_subdomains.txt + ALVO_subdomains_live.txt

Instalação: go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest Alternativa sem Go: pip install sublist3rsublist3r -d DOMINIO -o saida.txt

Step 5: OSINT de Usuário — Sherlock

Busca username em centenas de redes sociais e plataformas para mapeamento de pegada digital:

sherlock USERNAME --output recon_output/ALVO_sherlock.txt --timeout 10

Opções:

  • --site SITE — Limita a busca a um site específico
  • --timeout 10 — Timeout por requisição (padrão: 60s)
  • --print-found — Imprime apenas resultados encontrados
  • --csv — Exporta em CSV: sherlock USERNAME --csv
  • --tor — Roteia via rede Tor (recomendado para testes sensíveis)

Busca de múltiplos usernames:

sherlock USERNAME1 USERNAME2 USERNAME3 --output recon_output/

Saída esperada: USERNAME.txt com URLs encontradas por plataforma

Instalação: pip install sherlock-project Documentação: https://github.com/sherlock-project/sherlock

Step 6: OSINT de Usuário/Email — Blackbird

Investigação aprofundada de username ou e-mail em mais de 600 sites, com metadados e exportação JSON:

# Por username
python blackbird.py -u USERNAME --json

# Por e-mail
python blackbird.py -e EMAIL --json

# Redirecionar saída
python blackbird.py -u USERNAME --json -o recon_output/ALVO_blackbird.json

Opções:

  • --json — Exporta resultados em JSON estruturado
  • --pdf — Gera relatório PDF dos achados
  • -p — Habilita modo de permissive matching
  • --timeout 10 — Timeout por site
Instalação: ``bash git clone https://github.com/p1ngul1n0/blackbird.git cd blackbird pip install -r requirements.txt `` Documentação: https://github.com/p1ngul1n0/blackbird
⚠️ Blackbird não inclui proxy por padrão. Para testes sensíveis, configure --proxy http://127.0.0.1:9050 com Tor ativo.

Step 7: Web Application Scanning — Burp Suite MCP (Community)

Analisa aplicações web interceptando tráfego via Burp Suite + MCP, sem necessidade de Burp Pro:

# Pré-requisito: Burp Suite com extensão MCP carregada e browser usando proxy 127.0.0.1:8080

# 1. Verificar se Burp MCP está ativo
python scripts/burp_mcp.py --check

# 2. Análise passiva do histórico de proxy (navegue no alvo antes)
python scripts/burp_mcp.py --mode history --output scan_output/

# 3. Probing ativo + histórico combinados
python scripts/burp_mcp.py --mode full --target https://alvo.com --output scan_output/

O que detecta (Community — sem Burp Pro):

  • Headers de segurança ausentes (HSTS, CSP, X-Frame-Options, etc.)
  • Cookies sem HttpOnly/Secure/SameSite
  • Dados sensíveis expostos em URLs (tokens, senhas, session IDs)
  • Versão do servidor exposta (Server: header)
  • HTTP sem criptografia (sem redirect para HTTPS)
  • CORS wildcard (Access-Control-Allow-Origin: *)
  • Caminhos sensíveis: /.git/HEAD, /.env, /admin, /phpinfo.php, etc.
  • Métodos HTTP perigosos (PUT, DELETE, TRACE)

Configuração da extensão MCP:

git clone https://github.com/portswigger/mcp-server
cd mcp-server && ./gradlew embedProxyJar
# Burp Suite → Extensions → Add → Java → build/libs/mcp-server-all.jar
# Aba MCP → Enable Server (porta padrão: 9876)

Saída: scan_output/ALVO_burp_mcp_TIMESTAMP.json — compatível com analyzer.py

Burp Pro: Adiciona GetScannerIssues para SQLi, XSS, IDOR e 100+ vulnerabilidades automáticas. A versão Community cobre os 20% de esforço que detectam 80% dos problemas mais comuns.

Step 8: Scanning (Portas / Serviços / Vulnerabilidades)

python scripts/scanner.py --target ALVO --profile [quick|standard|deep] --output scan_output/

Perfis:

  • quick — Top 100 portas + detecção de SO
  • standard — Top 1000 portas + banner grabbing *(recomendado)*
  • deep — Todas as portas + detecção de CVEs conhecidos
Limite de recursos: máx. 4 GB RAM configurado para M3. Em redes grandes com deep, use --profile standard.

Saída esperada: scan_output/ALVO_scan_TIMESTAMP.json


Step 9: Análise de Vulnerabilidades

python scripts/analyzer.py \
  --recon recon_output/ARQUIVO.json \
  --scan scan_output/ARQUIVO.json \
  --output analysis/

Gera análise consolidada com classificação de severidade CVSS v3.1. Consulte references/owasp-checklist.md para cobertura metodológica OWASP WSTG completa.

Saída esperada: analysis/ALVO_analysis_TIMESTAMP.json


Step 10: Geração de Relatório

python scripts/reporter.py \
  --analysis analysis/ARQUIVO.json \
  --target "Nome do Alvo" \
  --tester "Seu Nome" \
  --output reports/

Gera automaticamente três artefatos:

  • ALVO_executive_report.md — Sumário executivo para gestores
  • ALVO_technical_report.md — Detalhamento técnico completo
  • ALVO_full_report.pdf — Relatório unificado em PDF

Consulte references/report-template.md para o template e references/sample-report.md para exemplo de saída esperada.


Examples

Example 1: Bug Bounty — Recon Completo com OSINT Social

Usuário diz: "Preciso fazer recon completo em alvo.com com mapeamento de presença social"

Ações:

  1. Confirmar autorização (Step 1) e verificar ambiente (Step 2)
  2. python scripts/recon.py --target alvo.com --mode passive --output./saida/
  3. subfinder -d alvo.com -all -o./saida/subdomains.txt
  4. sherlock admin_username --output./saida/ --timeout 10
  5. python blackbird.py -u admin_username --json -o./saida/blackbird.json
  6. python scripts/reporter.py --analysis./saida/analysis_*.json --target "Alvo" --tester "Pentester"

Resultado: Mapa completo de subdomínios + pegada digital social + relatório técnico


Example 2: Red Team Interno — Varredura de Rede

Usuário diz: "Red team na rede interna 192.168.1.0/24, tenho autorização documentada"

Ações:

  1. Confirmar RoE e escopo (Step 1) e verificar ambiente (Step 2)
  2. python scripts/scanner.py --target 192.168.1.0/24 --profile standard --output./saida/
  3. python scripts/analyzer.py --scan./saida/scan_*.json --output./saida/
  4. python scripts/reporter.py --analysis./saida/analysis_*.json --target "Rede Interna Lab" --tester "Pentester A" --output./reports/

Resultado: Relatório executivo + técnico + PDF em reports/


Example 3: OSINT de Pessoa — Investigação de Username

Usuário diz: "Preciso mapear a pegada digital de um username suspeito para um case de threat intel"

Ações:

  1. Confirmar autorização e escopo legal (Step 1) e verificar ambiente (Step 2)
  2. sherlock USERNAME --csv --timeout 10 --output./saida/
  3. python blackbird.py -u USERNAME --json --pdf -o./saida/blackbird.json

Resultado: Lista de perfis encontrados em +600 plataformas + relatório PDF Blackbird


Troubleshooting

Erro: subfinder: command not found Causa: subfinder não instalado ou não está no PATH. Solução: go install -v github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest e adicione $GOPATH/bin ao PATH

Erro: sherlock: command not found Causa: Sherlock não instalado. Solução: pip install sherlock-project

Erro: python blackbird.py: No module named 'requests' Causa: Dependências do Blackbird não instaladas. Solução: cd blackbird && pip install -r requirements.txt

Erro: nmap not found Causa: nmap não instalado. Solução: brew install nmap (macOS) ou sudo apt install nmap (Linux)

Erro: Permission denied no install.sh Causa: Arquivo sem permissão de execução. Solução: chmod +x scripts/install.sh &&./scripts/install.sh

Erro: memória excedida no scan deep Causa: Range de rede muito grande. Solução: Reduza o range ou use --profile standard

Erro: theHarvester timeout Causa: APIs externas lentas ou indisponíveis. Solução: --mode passive --timeout 30

Sherlock com muitos falsos positivos Causa: Sites com detecção inconsistente. Solução: Valide manualmente as URLs retornadas; use --print-found para filtrar

Blackbird sem resultados Causa: Username inexistente ou rate limiting. Solução: Tente com variações do username; aguarde e reexecute com --timeout 20


Hooks de Ciclo de Vida

A skill suporta hooks de ciclo de vida para inicializar e encerrar serviços temporários.

on_start.sh

Inicializa serviços e valida dependências:

  • Inicia Tor para anonimato (se disponível) e exporta TOR_PID
  • Verifica dependências críticas (nmap, subfinder, httpx)
  • Configura variáveis de ambiente (TOR_PROXY)

on_end.sh

Encerra serviços e limpa recursos:

  • Encerra Tor apenas se foi iniciado pela skill (usa TOR_PID)
  • Remove arquivos temporários de diretório controlado
  • Limpa variáveis de ambiente (TOR_PID, TOR_PROXY)

Uso

# Executar hooks manualmente (para testes)
source hooks/on_start.sh && on_start
source hooks/on_end.sh && on_end

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.65%
按下载量换算22

Claude

29.68%
按下载量换算19

Cursor

20.19%
按下载量换算13

Gemini CLI

9.17%
按下载量换算6

安全审计

Gen Agent Trust Hub

通过

Socket

可疑

Snyk

可疑

权限和风险

操作浏览器

该 Skill 可能涉及浏览器控制能力,使用时可能读取或操作网页内容,需要在受控环境中确认权限边界。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills