security-bounty-hunter

Scan software repositories for CWE-pattern exploitable vulnerabilities.

1|Updated Apr 21, 2026
One-click install
npx skills add https://github.com/ROYCE-8425/ai-marketing-hub --skill security-bounty-hunter-royce-8425
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: security-bounty-hunter
Source: https://github.com/ROYCE-8425/ai-marketing-hub/tree/main/skills/security-bounty-hunter
Command: npx skills add https://github.com/ROYCE-8425/ai-marketing-hub --skill security-bounty-hunter-royce-8425

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

This Skill identifies exploitable security vulnerabilities in repositories suitable for bounty programs, helping users responsibly disclose or monetize their findings.

Core Features & Use Cases

  • Vulnerability Detection: Scans repositories for remote, bounty-worthy vulnerabilities.
  • Targeting Specific CWEs: Focuses on issues like SSRF, Auth bypass, and RCE with specific impact potential.
  • Report Preparing: Assists in crafting detailed reports for bounty submissions.

Quick Start

Run the 'security-bounty-hunter' skill on your repository to automatically scan for potential bounty-worthy security vulnerabilities.

Frequently Asked Questions about security-bounty-hunter

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I scan a repository for bounty-worthy security vulnerabilities?

You can scan a repository for bounty-worthy security vulnerabilities by running static code analysis to identify exploitable patterns matching Common Weakness Enumeration categories. This targets issues like SSRF and RCE suitable for bounty programs.

What types of CWE vulnerabilities are most suitable for bounty submission?

Vulnerabilities suitable for bounty submission include CWE categories leading to real-world harm like Server-Side Request Forgery, Authentication bypass, and Remote Code Execution. These patterns demonstrate clear exploitable impact.

How do I prepare a vulnerability report for a bounty program submission?

You prepare a vulnerability report for bounty submission by documenting the identified CWE pattern, static analysis findings, and specific exploitable impact. This assists in crafting detailed reports for responsible disclosure or monetization.

Can static code analysis detect exploitable RCE and SSRF vulnerabilities?

Static code analysis detects exploitable RCE and SSRF vulnerabilities by scanning source code for dangerous patterns matching specific CWE categories. This identifies issues with real-world impact potential suitable for bounty programs.

When should I use static pattern matching instead of dynamic testing for repository security?

Use static pattern matching instead of dynamic testing for repository security when you need to quickly identify specific CWE categories across the codebase without executing the application. This efficiently finds exploitable code patterns for bounty submissions.