Back to Topics Directory
Topic Hub

#bug-bounty (30 Repositories)

Ranked open-source repositories tagged with #bug-bounty, scored by pull request acceptance likelihood and maintainer engagement velocity.

Topic Avg Merge Rate

15.3%

Avg Review Latency

33.4h

Filter by language

30 repositories tagged #bug-bounty

A TierGo 941

xalgorix/xalgorix

Autonomous AI pentesting agents — real-time reconnaissance, vulnerability detection, and exploitation orchestration. Go + TypeScript.

95.3%
Merge Rate
6d
First Review
80%
1st-Timers
2
Maintainers
A TierPython 14.7k

maurosoria/dirsearch

Web path scanner

83.3%
Merge Rate
15h
First Review
50%
1st-Timers
3
Maintainers
A TierPython 3.8k

elementalsouls/Claude-BugHunter

A Claude Code skill bundle for bug hunting and external red-team work - 82 skills, 15 slash commands, 681 disclosed-report patterns curated across 24 core vulnerability classes, plus enterprise identity + infrastructure attack matrices.

78.9%
Merge Rate
7h
First Review
100%
1st-Timers
2
Maintainers
B TierJavaScript 2.0k

Kritt-ai/open-kritt

Open-source, self-hosted AI vulnerability research tool that orchestrates agents to find and validate security issues in code.

40.5%
Merge Rate
1d
First Review
30%
1st-Timers
7
Maintainers
B TierPython 4.3k

shuvonsec/claude-bug-bounty

AI-powered bug bounty hunting from your terminal - recon, 20 vuln classes, autonomous hunting, and report generation. All inside Claude Code.

80.2%
Merge Rate
5d
First Review
55%
1st-Timers
4
Maintainers
B TierPython 250 71 GFIs

Scottcjn/rustchain-bounties

Earn RTC crypto by contributing to the RustChain ecosystem. Bounties from 1-150 RTC. Star, code, write tutorials, find bugs.

17.9%
Merge Rate
10h
First Review
26%
1st-Timers
152
Maintainers
B TierPython 59.4k

usestrix/strix

Open-source AI penetration testing tool to find and fix your app’s vulnerabilities.

35.3%
Merge Rate
3d
First Review
18%
1st-Timers
39
Maintainers
C TierJavaScript 973

reconmap/reconmap

Reconmap is a collaboration-first security operations platform for infosec teams and MSSPs, enabling end‑to‑end engagement management, from reconnaissance through execution and reporting. With built-in command automation, output parsing, and AI‑assisted summaries, it delivers faster, more structured, and high‑quality security assessments.

28.2%
Merge Rate
26d
First Review
0%
1st-Timers
1
Maintainers
D TierZig 221

tigerbeetle/viewstamped-replication-made-famous

A $20k consensus challenge based on TigerBeetle's implementation of the pioneering Viewstamped Replication protocol.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 139

rix4uni/cvemapping

This repo Gathers all available cve exploits from github.⚠️ Be careful Malware.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 233

edoardottt/secfiles

My useful files for penetration tests, security assessments, bug bounty and other security related stuff

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 176

rix4uni/medium-writeups

This repository updates latest Bug Bounty medium writeups every 10 minutes, https://readmedium.com/Medium_URL, https://archive.ph/Medium_URL, https://freedium.cfd/Medium_URL

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 377

matty69v/Bug-Bounty-Agents

AI-Powered Agents for Bub-Bounty Pentesting and Red-Teaming purposes

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 496

aydinnyunus/exifLooter

ExifLooter finds geolocation on all image urls and directories also integrates with OpenStreetMap

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 934

Chocapikk/wpprobe

A fast WordPress plugin enumeration tool

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierClojure 640

eslam3kl/SQLiDetector

Simple python script supported with BurpBouty profile that helps you to detect SQL injection "Error based" by sending multiple requests with 14 payloads and checking for 152 regex patterns for different databases.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 102

0xSHAK1B/TIKTOK-SSL-Pinning-Bypass

Bypass TikTok SSL/TLS certificate pinning on Android to intercept & analyze HTTPS traffic — root & no-root, works with Burp Suite, mitmproxy & Reqable (2026).

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 1.6k

Autumn-27/ScopeSentry

ScopeSentry-Cyberspace mapping, subdomain enumeration, port scanning, sensitive information discovery, vulnerability scanning, distributed nodes

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJava 445

silentchainai/SILENTCHAIN

AI-powered vulnerability scanner extension for Burp Suite with multi-provider support (Ollama, OpenAI, Claude, Gemini)

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 289

cdxiaodong/cain-agent

Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 481

faiyazahmad07/xss_vibes

A modern tool written in Python that automates your xss findings.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 142

CommonHuman-Lab/nyxstrike

AI Powered penetration testing Platform for offensive security research

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 2.1k

0xSteph/pentest-ai-agents

Turn Claude Code into your offensive security research assistant. Specialized AI subagents for authorized penetration testing plan engagements, analyze recon, research exploits, build detections, audit STIGs, and write reports.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierGo 2.2k

Armur-Ai/Pentest-Swarm-AI

Autonomous penetration testing using a swarm of AI agents. Orchestrates recon, classification, exploitation, and reporting specialists with ReAct reasoning — supports bug bounty, continuous monitoring, and CTF modes. Built with Go, Claude API, and 7+ native security tools.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPHP 106

aw-junaid/bug-bounty

Documenting my security research journey: This repository contains detailed vulnerability write-ups, proof-of-concept (PoC) exploits, and the custom automation tools I use for reconnaissance and system assessment.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 304

x1337loser/Dependency-Confusion

All About Dependency Confusion Attack, (Detecting, Finding, Mitigating)

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierPython 560

Zyrexnn/Cybermes

Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierJavaScript 488

ivan-sincek/android-penetration-testing-cheat-sheet

Work in progress...

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierTypeScript 329

adshao/flounder

Autonomous white-hat security auditor for AI-driven code review, bug bounty research, exploit construction, and execution-grounded verification.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
D TierShell 446

edoardottt/missing-cve-nuclei-templates

Weekly updated list of missing CVEs in nuclei templates official repository. Mainly built for bug bounty, but useful for penetration tests and vulnerability assessments too.

0.0%
Merge Rate
-
First Review
0%
1st-Timers
0
Maintainers
Best Bug-bounty Open Source Repositories & C-Rank™ | GetMerged