aloc999/ExploitNinja
GitHub: aloc999/ExploitNinja
为 opencode 平台精心整理的去重安全技能集合,覆盖渗透测试、Bug Bounty、CTF、漏洞利用与后渗透等全链路场景。
Stars: 1 | Forks: 0
# ExploitNinja
为 opencode 精心策划并**去重**的安全技能集合 —— 专为**渗透测试、Bug Bounty 悬赏狩猎、CTF、漏洞利用、权限提升和后渗透**而构建。
整合自 10 个源技能包 + 10 个作者编写的补充技能,精简为 **150 个独立**技能(移除了 10 个重复项),并额外**添加了 10 个**:`ctf-pwn`、`ctf-steganography`、`exploit-development`、`pivoting-tunneling`、`lateral-movement`、`defense-evasion`、`c2-frameworks`、`anti-forensics`、`metasploit-framework`、`public-exploits`。所有 157 个技能均已验证:包含 YAML frontmatter + 名称 + 描述 + 均衡的代码块 + 无重复名称。
**统计数据:** 157 个技能 · 2575 个文件
**覆盖范围:** 渗透测试 17/17 · Bug Bounty 34/34 · CTF 12/12 · 漏洞利用 ✅ · 权限提升 5/5 · 后渗透 8/8
## 安装说明(一条命令)
```
mv ~/.opencode/skills ~/.opencode/skills.bak.$(date +%s)
git clone https://github.com/aloc999/ExploitNinja ~/.opencode/ExploitNinja
ln -s ~/.opencode/ExploitNinja/skills ~/.opencode/skills
# opencode 递归自动发现 skills/*/SKILL.md。
```
## 技能索引
### Bug Bounty / OSINT (20)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `bb-local-toolkit` | `skills/bb-local-toolkit/` | 1 | 完整的 Bug Bounty 工作流 —— 侦察(子域名枚举、资产发现、指纹识别、HackerOne 范围、源代码审计)、测试前学习(已披露的报告、技术栈... |
| `bb-methodology` | `skills/bb-methodology/` | 1 | 在任何 Bug Bounty 狩猎会话开始时、切换目标时,或对下一步该做什么感到迷茫时使用。主协调器结合了 5 阶段非线性的... |
| `bug-bounty` | `skills/bug-bounty/` | 1 | 完整的 Bug Bounty 工作流 —— 侦察(子域名枚举、资产发现、指纹识别、HackerOne 范围、源代码审计)、测试前学习(已披露的报告、技术栈... |
| `bugcrowd-reporting` | `skills/bugcrowd-reporting/` | 1 | "针对 Bugcrowd 的特定报告策略,补充了 report-writing:当没有精确匹配时使用 VRT 类别搜索及回退策略,当 VRT 默认... |
| `evidence-hygiene` | `skills/evidence-hygiene/` | 1 | "Bug Bounty 提交的证据捕获和 PoC 脱敏纪律:cookie 脱敏协议(需要掩盖的字段,Preview 注释 / Burp 面板隐藏 / DevTools 工... |
| `hackerone` | `skills/hackerone/` | 7 | HackerOne Bug Bounty 自动化 - 解析范围 CSV,为每个资产部署并行渗透测试代理,验证 PoC,并生成适配平台的提交报告。 |
| `hackthebox` | `skills/hackthebox/` | 8 | HackTheBox 平台操作和自动化,用于解决挑战、机器并捕获夺旗黑客竞赛的标志。 |
| `meme-coin-audit` | `skills/meme-coin-audit/` | 1 | Meme 币和 token 安全审计 —— 撤柜检测(蜜罐、隐藏增发、费用操纵、LP 锁绕过),Solana SPL token 分析(冻结权限、铸造权限、m... |
| `mid-engagement-ir-detection` | `skills/mid-engagement-ir-detection/` | 1 | 用于检测红队交战*期间*发生的客户端 SOC 补丁、攻击者活动和安全状态变化的方法论 —— 并将这些观察结果转化为可交付的... |
| `offensive-osint` | `skills/offensive-osint/` | 18 | "用于授权的外部红队和 Bug Bounty 侦察的操作武器库。具体的探测、字典、正则表达式、dorks、curl 单行命令用于:子域名枚举、GraphQL/Swagger/REST... |
| `osint` | `skills/osint/` | 2 | 开源情报收集 - 公司仓库枚举、机密扫描、git 历史分析、员工足迹和代码暴露发现。 |
| `osint-methodology` | `skills/osint-methodology/` | 2 | "用于外部红队操作和授权攻击面评估的综合 OSINT 方法论。涵盖了 5 阶段的侦察 pipeline(种子发现、资产扩展... |
| `redteam-mindset` | `skills/redteam-mindset/` | 1 | 红队操作员纪律 —— 将进攻性测试与防御性 WAPT 区分开来的心态修正。源自授权的红队工作,在这些工作中保守的默认设置导致了... |
| `redteam-report-template` | `skills/redteam-report-template/` | 1 | 面向客户的红队交付物格式 —— 整合了用于外部红队交战的 主题 / 观察 / 描述 / 影响 / 建议 / PoC 结构(n... |
| `report-writing` | `skills/report-writing/` | 1 | 为 H1/Bugcrowd/Intigriti/Immunefi 编写 Bug Bounty 报告 —— 报告模板、人性化语气指南、影响优先写作、CVSS 3.1 评分、标题公式、影响陈述 f... |
| `security-arsenal` | `skills/security-arsenal/` | 3 | 安全 payload、bypass 表、字典、gf 模式名称、总是被拒绝的 bug 列表,以及有条件有效(带有 chain)的表。当你需要用于 XSS/SS... |
| `supply-chain-attack-recon` | `skills/supply-chain-attack-recon/` | 1 | 针对软件供应链攻击面的外部侦察 —— 包命名空间抢注候选、依赖混淆漏洞、GitHub Actions 注入 openings、容器... |
| `triage-validation` | `skills/triage-validation/` | 1 | 在撰写任何报告之前的发现验证 —— 7 问关卡(所有 7 个问题)、4 个提交前关卡、总是被拒绝的列表、带有 chain 的条件有效表、CVSS 3.1 问... |
| `web2-recon` | `skills/web2-recon/` | 1 | Web2 侦察 pipeline —— 子域名枚举(subfinder, Chaos API, assetfinder),存活主机发现(dnsx, httpx),URL 爬取(katana, waybackurls, gau),目录 fuzzing(f... |
| `web2-vuln-classes` | `skills/web2-vuln-classes/` | 1 | 20 种 Web2 bug 类型的完整参考,包含根本原因、检测模式、bypass 表、利用技术和真实的已支付案例。涵盖 IDOR、身份验证 bypass、XSS、SSRF(... |
### Bug Bounty 狩猎 (48)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `hunt-api-misconfig` | `skills/hunt-api-misconfig/` | 1 | "狩猎 API 安全配置错误 —— mass assignment、JWT 攻击、prototype pollution、HTTP 动词篡改。Mass assignment:发送 {is_admin:true, role:admin, verified:true} 在... |
| `hunt-aspnet` | `skills/hunt-aspnet/` | 1 | 狩猎 ASP.NET 特定的攻击面 —— ViewState 反序列化(仅签名对比已加密)、machineKey 恢复、双解析器 MAC-bypass 反模式、请求验证器 bypass、trace.a... |
| `hunt-ato` | `skills/hunt-ato/` | 1 | "狩猎账号接管分类体系 —— 9 条通往 ATO 的不同路径,以及 chain。路径:(1)密码重置缺陷(Host 头注入将 token 重定向给攻击者,可预测的 token,... |
| `hunt-auth-bypass` | `skills/hunt-auth-bypass/` | 1 | 用于身份验证 bypass 漏洞的狩猎技能。基于 12 份公开的 Bug Bounty 报告构建,涵盖 SAML XSW / 解析器差异(GitHub Enterprise CVE-2025-25291/25292),SAML signa... |
| `hunt-brute-force` | `skills/hunt-brute-force/` | 1 | 狩猎缺失/薄弱的速率限制 —— 登录暴力破解、OTP/2FA 暴力破解 (10^6)、凭证填充、通过错误差异或时间差的用户名/邮箱枚举、弱密码 p... |
| `hunt-business-logic` | `skills/hunt-business-logic/` | 1 | 针对业务逻辑漏洞的狩猎技能。基于 12 份公开的 Bug Bounty 报告构建。涵盖优惠券竞态叠加(Instacart, Stripe, Reverb)、购物车负数数量 p... |
| `hunt-cache-poison` | `skills/hunt-cache-poison/` | 1 | 针对缓存投毒漏洞的狩猎技能。基于 10 份公开的 Bug Bounty 报告构建,包括 X-Forwarded-Host 投毒、X-HTTP-Method-Override / GCS 缓存、反射型转存储... |
| `hunt-cicd` | `skills/hunt-cicd/` | 1 | 狩猎 CI/CD pipeline 漏洞 —— GitHub Actions 工作流注入(pull_request_target + 不受信任的输入)、Jenkins 脚本控制台 RCE、GitLab CI runner token 泄露、Ter... |
| `hunt-cloud-misconfig` | `skills/hunt-cloud-misconfig/` | 1 | "狩猎云/基础设施配置错误。AWS:公共 S3 存储桶(s3:GetObject 匿名访问)、宽松的存储桶策略(PutObjectAcl 公共写入权限)、暴露的 CloudFront origi... |
| `hunt-cors` | `skills/hunt-cors/` | 1 | 狩猎 CORS 配置错误 —— 带有凭证的通配符、null origin、带有子域信任的正则表达式、预检 bypass、postMessage origin 检查。当导致凭证泄露时危险程度较高... |
| `hunt-csrf` | `skills/hunt-csrf/` | 1 | 针对 csrf 漏洞的狩猎技能。基于 15 份公开的 Bug Bounty 报告构建,包括现代变体 —— SameSite=Lax 兄弟子域名 bypass(Argo CD CVE-2024-22424),Graph... |
| `hunt-deserialization` | `skills/hunt-deserialization/` | 1 | 狩猎不安全的反序列化 —— Java gadget 链(ysoserial),PHP 对象注入(phpggc),Python pickle RCE,.NET BinaryFormatter,Ruby Marshal.load,JNDI/Log4Shell。通过 RCE... |
| `hunt-dispatch` | `skills/hunt-dispatch/` | 1 | /hunt 协调器的技能集加载器。对目标进行指纹识别,选取正确的平台攻击技能,并加载红队或 WAPT 技能集。在 /hunt 刚刚收到时使用... |
| `hunt-dom` | `skills/hunt-dom/` | 1 | 狩猎客户端 DOM 漏洞 —— DOM Clobbering(通过 HTML 注入覆盖 JS 全局变量),PostMessage 劫持(缺失 origin 检查),Service Worker 滥用(拦截 re... |
| `hunt-file-upload` | `skills/hunt-file-upload/` | 1 | "狩猎文件上传 bug —— 通过 webshell 实现 RCE,通过 SVG/HTML 实现 XSS,通过 DOCX 中的 XXE 实现 SSRF,通过文件名实现路径遍历。Bypass 表(10 种技术):双扩展名(如果 shell.php.jpg... |
| `hunt-graphql` | `skills/hunt-graphql/` | 1 | 针对 graphql 漏洞的狩猎技能。基于 12 份公开的 Bug Bounty 报告构建,涵盖通过 node() / GID 进行的 IDOR、包含 AI/LLM 功能的 mutation IDOR、跨租户 IDOR、SSRF... |
| `hunt-grpc` | `skills/hunt-grpc/` | 1 | 狩猎 gRPC 漏洞 —— 启用服务器反射(枚举所有服务/方法)、内部 endpoint 缺失身份验证、通过 HTTP/2 的明文 gRPC、内部 endpoi... |
| `hunt-host-header` | `skills/hunt-host-header/` | 1 | 狩猎 Host 头注入 —— 密码重置投毒 → ATO,通过未加密的 Host 进行缓存投毒,X-Forwarded-Host 注入,通过 Host 头进行 SSRF,基于路由的 SSRF,OAuth 重定向... |
| `hunt-http-smuggling` | `skills/hunt-http-smuggling/` | 1 | "狩猎 HTTP 请求走私(CL.TE, TE.CL H2.CL, H2.TE)。原因:前端代理和后端服务器对于一个请求在哪里结束以及下一个请求在哪里开始存在分歧(Content-Length 对比 T... |
| `hunt-idor` | `skills/hunt-idor/` | 1 | 针对 idor 漏洞的狩猎技能。基于 26 份公开的 Bug Bounty 报告构建。在任何目标上狩猎 idor 时使用。 |
| `hunt-k8s` | `skills/hunt-k8s/` | 1 | 狩猎 Kubernetes 和 Docker 特定的漏洞 —— Kubernetes API 匿名访问,kubelet 10250 未授权 exec,etcd 2379 未授权访问,dashboard 暴露,RBAC 配置错误,secret 泄露... |
| `hunt-laravel` | `skills/hunt-laravel/` | 1 | 狩猎 Laravel 特定的漏洞 —— Debug 模式信息泄露(APP_DEBUG=true 暴露完整的堆栈跟踪 + 环境变量),Laravel Telescope/Horizon dashboard 未授权访问,Ignitio... |
| `hunt-ldap` | `skills/hunt-ldap/` | 1 | 狩猎 LDAP 注入和 XPath 注入 —— 身份验证 bypass,从 Active Directory 进行数据提取,目录遍历,AD 用户/组枚举。当目标使用 LD... |
| `hunt-lfi` | `skills/hunt-lfi/` | 1 | 狩猎本地文件包含(LFI)、远程文件包含(RFI)和路径遍历 —— /etc/passwd 读取,日志投毒 → RCE,PHP wrappers,zip:// 和 phar:// 链,目录 trav... |
| `hunt-llm-ai` | `skills/hunt-llm-ai/` | 1 | "狩猎 LLM/AI 功能 bug —— prompt 注入,间接注入,通过 tool-use 提取数据,ASCII 走私,智能体 AI 安全框架(ASI01-ASI10)。模式:直接 promp... |
| `hunt-mfa-bypass` | `skills/hunt-mfa-bypass/` | 1 | "狩猎 MFA / 2FA bypass —— 7 种不同的模式。(1)敏感 endpoint 未强制执行 MFA(密码更改、邮箱更改接受时缺少 MFA 挑战),(2)通过 dir 跳过 MFA 步骤... |
| `hunt-misc` | `skills/hunt-misc/` | 1 | 针对杂项漏洞的狩猎技能。基于 225 份公开的 Bug Bounty 报告构建。在任何目标上狩猎杂项问题时使用。 |
| `hunt-nextjs` | `skills/hunt-nextjs/` | 1 | 狩猎 Next.js 特定的漏洞 —— Server Actions 任意函数执行,通过静态资源路径绕过 Middleware 身份验证,ISR 缓存投毒,Image Optimization SSRF... |
| `hunt-nodejs` | `skills/hunt-nodejs/` | 1 | 狩猎 Node.js 特定的漏洞 —— Prototype Pollution → RCE 链(lodash/merge/assign),Express trust proxy 配置错误,child_process/eval 注入,模板 engi... |
| `hunt-nosqli` | `skills/hunt-nosqli/` | 1 | 狩猎 NoSQL 注入 —— MongoDB 操作符注入($where, $regex, $gt, $ne),CouchDB,Redis 命令注入,通过 NoSQLi 绕过身份验证,数据转储。当目标使用 MongoDB/M... |
| `hunt-ntlm-info` | `skills/hunt-ntlm-info/` | 1 | 狩猎互联网可达的 IIS/SharePoint/Exchange 上的 NTLM/Negotiate 信息泄露。匿名 NTLM Type-2 挑战捕获泄露 NetBIOS 域、内部 DNS forest、comp... |
| `hunt-oauth` | `skills/hunt-oauth/` | 1 | 针对 oauth 漏洞的狩猎技能。基于 19 份公开的 Bug Bounty 报告构建。在任何目标上狩猎 oauth 时使用。 |
| `hunt-open-redirect` | `skills/hunt-open-redirect/` | 1 | 狩猎开放重定向 —— 包括低影响力在内的所有类型,链接到 OAuth token 窃取 → ATO,钓鱼链。URL 参数操纵,JavaScript 重定向,meta refresh,header i... |
| `hunt-race-condition` | `skills/hunt-race-condition/` | 1 | 针对竞态条件漏洞的狩猎技能。基于 12 份公开的 Bug Bounty 报告构建,包括现代 HTTP/2 单包攻击案例(James Kettle DEF CON 2023 "Smashing... |
| `hunt-rce` | `skills/hunt-rce/` | 1 | 针对远程代码执行漏洞的狩猎技能。基于 67 份公开的 Bug Bounty 报告构建。在任何目标上狩猎 rce 时使用。 |
| `hunt-saml` | `skills/hunt-saml/` | 1 | "狩猎 SAML / SSO 攻击。模式:XML 签名包装(XSW1-XSW8)—— 通过重定位已签名元素在保持签名有效的同时修改 Assertion,NameID 中的注释注入... |
| `hunt-session` | `skills/hunt-session/` | 1 | 狩猎会话管理漏洞 —— 会话固定,会话预测(低熵),注销/密码更改时清除不彻底,并发会话滥用,JWT... |
| `hunt-sharepoint` | `skills/hunt-sharepoint/` | 1 | 狩猎本地部署的 Microsoft SharePoint Server (2013/2016/2019/Subscription Edition) 场 —— 匿名 endpoint 枚举,版本披露,旧版 SOAP 登录 bypass(Authenticati... |
| `hunt-source-leak` | `skills/hunt-source-leak/` | 1 | 狩猎源代码和构建产物泄露 —— JavaScript source map(.js.map)重构 TypeScript/ES6 源码,Swagger/OpenAPI JSON endpoint 发现,.env/.git 暴露,... |
| `hunt-springboot` | `skills/hunt-springboot/` | 1 | 狩猎 Spring Boot 特定的漏洞 —— Actuator endpoint(heapdump, env, loggers, mappings, shutdown),Spring Expression Language (SpEL) 注入 → RCE,H2 控制台 RCE,J... |
| `hunt-sqli` | `skills/hunt-sqli/` | 1 | 针对 sqli 漏洞的狩猎技能。基于 12 份公开的 Bug Bounty 报告构建,包括现代的 NoSQL 注入(Rocket.Chat CVE-2021-22911 MongoDB $regex, Mongoose ORM CVE-202... |
| `hunt-ssrf` | `skills/hunt-ssrf/` | 1 | 针对 ssrf 漏洞的狩猎技能。基于 15 份公开的 Bug Bounty 报告构建,包括 AWS 元数据 SSRF(HackerOne $25k 分析 PDF,Shopify Exchange $25k,Capital One 106... |
| `hunt-ssti` | `skills/hunt-ssti/` | 1 | "狩猎跨多个框架的服务器端模板注入(SSTI):Jinja2(Flask/Django),Twig(Symfony),Freemarker(Java),ERB(Rails),Spring,Velocity,Mako,Thymeleaf,Smarty。检测 pr... |
| `hunt-subdomain` | `skills/hunt-subdomain/` | 1 | 针对子域名漏洞的狩猎技能。基于 15 份公开的 Bug Bounty 报告构建,包括现代提供商指纹 —— Microsoft Azure DevOps `cloudapp.azure.com` regiona... |
| `hunt-tls-network` | `skills/hunt-tls-network/` | 1 | 狩猎 TLS/SSL 和 DNS 配置错误 —— 缺失 HSTS(降级攻击),弱密码套件,过期/无效证书,mTLS bypass,缺失 SPF/DKIM/DMARC(邮件欺骗),... |
| `hunt-websocket` | `skills/hunt-websocket/` | 1 | 狩猎 WebSocket 漏洞 —— 跨站 WebSocket 劫持(CSWSH),WS 握手缺失身份验证,消息篡改,事件授权 bypass,WS→HTTP 请求 s... |
| `hunt-xss` | `skills/hunt-xss/` | 1 | 针对 xss 漏洞的狩猎技能。基于 174 份公开的 Bug Bounty 报告构建。在任何目标上狩猎 xss 时使用。 |
| `hunt-xxe` | `skills/hunt-xxe/` | 1 | 针对 xxe 漏洞的狩猎技能。基于 10 份公开的 Bug Bounty 报告构建,包括 SVG 上传 XXE、Office 文档(PPTX/DOCX)XXE、SOAP XXE、SAML AssertionConsumer XXE、blind ... |
### CTF (1)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `ctf-steganography` | `skills/ctf-steganography/` | 1 | 用于 CTF 和取证的隐写术检测和提取。涵盖图像 LSB(通过 zsteg, stegsolve, stegoveritas 处理 PNG/BMP),JPEG/BMP/WAV 嵌入(steghide),音频 spectrogram... |
### 漏洞利用 (7)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `ctf-pwn` | `skills/ctf-pwn/` | 1 | 针对 CTF 和实战交战的二进制利用 / pwn。涵盖栈缓冲区溢出(ret2win, ret2shellcode, ret2libc, ROP 链),格式化字符串漏洞(任意 read... |
| `exploit-development` | `skills/exploit-development/` | 1 | 从崩溃到获取可靠 shell 的真实环境 exploit 开发。涵盖从崩溃到 exploit 的方法论,shellcode 生成(msfvenom linux/windows x86/x64,stageless 对比 staged,... |
| `exploiting-cloud-platforms` | `skills/exploiting-cloud-platforms/` | 1 | 利用 AWS、Azure 和 GCP 云配置错误,包括 S3 存储桶、IAM 角色、metadata 服务、Serverless 函数以及云特定的权限提升。当 p... |
| `exploiting-containers` | `skills/exploiting-containers/` | 1 | 使用特权容器、Docker socket 访问、配置错误和 API 滥用逃逸 Docker 容器并利用 Kubernetes 集群。当测试容器安全时使用... |
| `exploiting-web3-smart-contracts` | `skills/exploiting-web3-smart-contracts/` | 1 | 审计和利用智能合约及 Web3 应用,包括重入攻击、整数溢出、访问控制缺陷和 DeFi 特定的漏洞。当测试 blockch... |
| `metasploit-framework` | `skills/metasploit-framework/` | 1 | 用于漏洞利用和后渗透的 Metasploit Framework 操作。涵盖 msfconsole 工作流(search/use/set/exploit/check),模块类型(exploit/auxiliary/post/payload/en... |
| `public-exploits` | `skills/public-exploits/` | 1 | 查找、评估、改编和运行公开的 exploit(Exploit-DB / searchsploit / GitHub PoC)。涵盖 searchsploit 工作流(search/mirror/examine/path/update, --nmap... |
### 后渗透 (5)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `anti-forensics` | `skills/anti-forensics/` | 1 | 反取证及交战后的痕迹清除 —— Windows 和 Linux。涵盖 Windows 事件日志清除(wevtutil, Clear-EventLog, Phantom DLL/phantom logging, USN journal tru... |
| `c2-frameworks` | `skills/c2-frameworks/` | 1 | 用于红队和后渗透的命令与控制(C2)框架。涵盖 Sliver(Go implants, mTLS/WG/HTTP, sessions, beacons),Havoc(C/C++ implants, Python teamserver, G... |
| `defense-evasion` | `skills/defense-evasion/` | 1 | 防御规避 —— 在 Windows 和 Linux 上绕过 AV, EDR, AMSI 和 ETW。涵盖 AMSI bypass(AmsiScanBuffer patch, reflection, hardware-ID corruption),ETW patching(EtwEventWri... |
| `lateral-movement` | `skills/lateral-movement/` | 1 | 获取初始立足点后在 Windows/Linux 环境中的横向移动。涵盖 pass-the-hash(crackmapexec/evil-winrm/wmiexec/psexec),pass-the-ticket 和 Kerberos 票据重用... |
| `pivoting-tunneling` | `skills/pivoting-tunneling/` | 1 | 用于后渗透内部移动的网络枢纽和隧道。涵盖 SSH 本地/远程/动态转发(L/-R/-D/-J),chisel 反向 SOCKS 和端口转发,ligolo-... |
### 权限提升 (2)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `escalating-linux-privileges` | `skills/escalating-linux-privileges/` | 1 | 使用 SUID/SGID 二进制文件、capabilities、sudo 配置错误、cron 作业、内核 exploit 和容器逃逸来提升 Linux 系统的权限。在执行 Linux... |
| `escalating-windows-privileges` | `skills/escalating-windows-privileges/` | 1 | 使用服务配置错误、DLL 劫持、token 操纵、UAC bypass、注册表 exploit 和凭证转储来提升 Windows 系统的权限。当 perf... |
### Web3 / 智能合约 (12)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `web3-ai-tools` | `skills/web3-ai-tools/` | 1 | 用于 Web3 Bug Bounty 自动化的 AI 驱动工具。当需要自动化侦察、运行自动化审计或使用 AI 代理发现漏洞时使用。 |
| `web3-audit` | `skills/web3-audit/` | 1 | 智能合约安全审计 —— 10 种 DeFi bug 类(accounting desync, access control, incomplete path, off-by-one, oracle, ERC4626, reentrancy, flash loan, signature replay, p... |
| `web3-bug-classes` | `skills/web3-bug-classes/` | 1 | 所有 10 种 DeFi 智能合约 bug 类的完整参考。在狩猎特定漏洞类型、需要针对 accounting desync、access control... |
| `web3-case-study-role-misconfig` | `skills/web3-case-study-role-misconfig/` | 1 | 案例研究 —— 角色配置错误 bug 类应用于收益聚合器协议。作为将所有 10 种 bug 类应用于单个目标的模板。 |
| `web3-grep-arsenal` | `skills/web3-grep-arsenal/` | 1 | 用于 Web3 智能合约审计的 Master grep 命令武器库。在开始新协议扫描、深入代码审查之前,或在狩猎特定漏洞类时使用。 |
| `web3-hunt-foundation` | `skills/web3-hunt-foundation/` | 1 | Web3 Bug Bounty 的猎人思维、侦察设置和目标评分。在任何新协议狩猎开始时使用 —— 评估目标、设置环境、理解架构... |
| `web3-hunt-zksync-era` | `skills/web3-hunt-zksync-era/` | 1 | ZKsync Era (Immunefi) 已完成的狩猎 —— 经过详尽的 5 个会话审计后得出 0 个发现。作为防御研究使用 —— 了解是什么让协议无法被狩猎,哪些模式阻止了所有 10... |
| `web3-methodology-research` | `skills/web3-methodology-research/` | 1 | 来自 Trail of Bits、SlowMist、ConsenSys、Immunefi 和 Cyfrin 的外部研究综合。将其用于高级审计方法论,Echidna/Medusa fuzzing 设置,Slither custom ... |
| `web3-poc-foundry` | `skills/web3-poc-foundry/` | 1 | 完整的 Foundry PoC 编写指南 + 所有 cheatcodes + DeFiHackLabs 复现模式。在构建概念验证 exploit、设置 fork 测试、使用 Foundr... |
| `web3-solidity-audit-mcp` | `skills/web3-solidity-audit-mcp/` | 1 | 将 Slither + Aderyn + SWC 模式集成到 Claude Code 中用于智能合约审计的 MCP 服务器。在分析 Solidity 文件、运行 DeFi 特定的检测器或 gener... |
| `web3-start-here` | `skills/web3-start-here/` | 1 | Web3 智能合约安全知识库的主索引。使用此技能导航技能链。按顺序读取文件 —— 每个文件都以 NEXT 结尾。 |
| `web3-triage-report` | `skills/web3-triage-report/` | 1 | Bug 审查验证系统,Immunefi 报告格式,以及剖析的 20 个真实的已支付赏金示例。在提交前验证发现、编写 Immunefi 报告时使用此技能... |
### 移动端 (2)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `apk-redteam-pipeline` | `skills/apk-redteam-pipeline/` | 1 | 端到端的 Android APK 红队 pipeline —— 自动化 APK 获取(Play Store + apkpure + apkmirror 回退),jadx 反编译,secret/URL/JWT/Firebase grep,pinned-cert e... |
| `mobile-security` | `skills/mobile-security/` | 3 | 移动应用安全测试 —— Android(smali, Frida, IL2CPP, Flutter AOT, root 检测),iOS(越狱,Objection)。 |
### 云 / 基础设施 (3)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `cloud-containers` | `skills/cloud-containers/` | 10 | 云和容器安全测试 - AWS、Azure、GCP、Docker 和 Kubernetes 的配置错误和漏洞利用。 |
| `cloud-iam-deep` | `skills/cloud-iam-deep/` | 1 | 跨 AWS、Azure、GCP 的云 IAM 红队攻击链 —— 专注于外部利用路径和发现凭证后的权限分析。涵盖 IAM 枚举(aws iam... |
| `firewall-review` | `skills/firewall-review/` | 59 | Claude 原生的防火墙规则集审计手册 —— 跨 FortiGate / PAN-OS / Cisco ASA·IOS / Azure NSG / AWS SG / iptables 的 17 个与供应商无关的检测器,包含框架引用... |
### Web / 通用安全 (10)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `api-security` | `skills/api-security/` | 33 | API 安全测试 - GraphQL、REST API、WebSocket 和 Web-LLM 攻击技术。 |
| `authentication` | `skills/authentication/` | 64 | 身份验证安全测试 - auth bypass、JWT 攻击、OAuth 缺陷、密码攻击、2FA bypass、CAPTCHA bypass 和机器人检测规避。 |
| `client-side` | `skills/client-side/` | 45 | 客户端漏洞测试 - XSS(反射型/存储型/DOM)、CSRF、CORS 配置错误、Clickjacking、基于 DOM 的攻击和 Prototype Pollution。 |
| `infrastructure` | `skills/infrastructure/` | 48 | 网络基础设施测试 - 端口扫描、DNS 攻击、MITM、VLAN 跳跃、IPv6、SMB/NetBIOS、嗅探和 DoS 评估。 |
| `injection` | `skills/injection/` | 42 | 注入漏洞测试 - SQL、NoSQL、操作系统命令、SSTI、XXE 和 LDAP/XPath 注入技术。 |
| `reconnaissance` | `skills/reconnaissance/` | 8 | 域评估和 Web 应用程序映射 - 子域名发现、端口扫描、endpoint 枚举、API 发现和攻击面分析。 |
| `server-side` | `skills/server-side/` | 44 | 服务器端漏洞测试 - SSRF、HTTP 请求走私、路径遍历、文件上传、不安全的反序列化和 Host 头注入。 |
| `social-engineering` | `skills/social-engineering/` | 13 | 社会工程学测试 - 钓鱼、借口诈骗、电话钓鱼和物理安全评估技术。 |
| `system` | `skills/system/` | 104 | 系统漏洞利用测试 - Active Directory 攻击、权限提升(Linux/Windows)和 exploit 开发。 |
| `web-app-logic` | `skills/web-app-logic/` | 54 | Web 应用程序逻辑测试 - 业务逻辑缺陷、竞态条件、访问控制、缓存投毒/欺骗和信息泄露。 |
### 攻击向量 (2)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `attacking-active-directory` | `skills/attacking-active-directory/` | 1 | 使用 Kerberos 攻击(Kerberoasting, ASREPRoasting)、凭证转储(DCSync, Mimikatz)、横向移动和... |
| `attacking-wireless-networks` | `skills/attacking-wireless-networks/` | 1 | 使用 WPA/WPA2 破解、WPS 利用、Evil Twin 攻击、取消认证和无线侦察来攻击 WiFi 网络。在对无线网络进行渗透测试或 perfor... |
### 枚举 (1)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `enumerating-network-services` | `skills/enumerating-network-services/` | 1 | 枚举和利用网络服务,包括 SMB、FTP、SSH、RDP、HTTP、数据库(MySQL, MSSQL, PostgreSQL, MongoDB)、LDAP、NFS、DNS 和 SNMP。当测试网络服务时... |
### 凭证攻击 (1)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `cracking-passwords` | `skills/cracking-passwords/` | 1 | 使用 hashcat/john 破解密码哈希,执行密码喷射,暴力破解身份验证,并执行 pass-the-hash 攻击。在破解凭证或执行 p... |
### 渗透测试方法论 (3)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `testing-apis` | `skills/testing-apis/` | 1 | 测试 REST 和 GraphQL API 的身份验证 bypass、授权缺陷、IDOR、mass assignment、注入攻击和速率限制问题。在对 API 进行渗透测试或测试时使用... |
| `testing-mobile-applications` | `skills/testing-mobile-applications/` | 1 | 对 Android 和 iOS 移动应用程序进行渗透测试,包括 APK 分析、动态分析、SSL pinning bypass、root/越狱检测 bypass 和移动端特定的漏洞。U... |
| `testing-web-applications` | `skills/testing-web-applications/` | 1 | 测试 Web 应用程序的安全漏洞,包括 SQLi、XSS、命令注入、JWT 攻击、SSRF、文件上传、XXE 和 API 缺陷。在对 Web 应用程序进行渗透测试时使用,ana... |
### 操作 (2)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `performing-reconnaissance` | `skills/performing-reconnaissance/` | 1 | 执行 OSINT、子域名枚举、端口扫描、Web 侦察、电子邮件收集和云资产发现以获取初始访问权限。在收集情报或 mappi... |
| `performing-social-engineering` | `skills/performing-social-engineering/` | 1 | 使用 Gophish、SET 和自定义技术开展钓鱼活动、凭证收集、借口诈骗和社会工程学攻击。当执行社会工程学时使用... |
### 持久化 (1)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `establishing-persistence` | `skills/establishing-persistence/` | 1 | 使用注册表项、计划任务、服务、cron 作业、SSH 密钥、后门账号和 rootkit 在 Windows 和 Linux 系统上建立持久化。当执行 post... |
### 文件传输 (1)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `transferring-files` | `skills/transferring-files/` | 1 | 使用 HTTP、SMB、FTP、netcat、base64 编码以及 living-off-the-land 技术在 Linux 和 Windows 系统之间传输文件。在移动工具或 exfiltratin... |
### 技术栈识别 (7)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `techstack-backend` | `skills/techstack-backend/` | 2 | 后端技术栈识别 —— 通过 HTTP 头、cookie、错误页面和 API 发现来识别 Web 服务器、runtime、语言、框架、数据库、API 和 CMS。 |
| `techstack-correlation` | `skills/techstack-correlation/` | 2 | 跨所有技术栈信号的相关性、置信度评分和冲突。交叉验证并为每项技术分配高/中/低置信度。 |
| `techstack-frontend` | `skills/techstack-frontend/` | 2 | 前端技术栈识别 —— 通过 DOM、JS 全局变量、HTML 和 bundle 模式识别 JavaScript 框架、元框架、CSS 框架、UI 库、构建工具和 CMS。 |
| `techstack-identification` | `skills/techstack-identification/` | 1 | 基于 OSINT 的技术栈识别。路由到 6 个领域子技能(前端、后端、基础设施、安全、OSINT、相关性),从公开可用的信息中发现目标的栈... |
| `techstack-infra` | `skills/techstack-infra/` | 2 | 基础设施技术栈识别 —— 云提供商、CDN/WAF、DNS 服务、TLS/CT、DevOps 工具,以及资产发现(域名、子域名、IP)。 |
| `techstack-osint` | `skills/techstack-osint/` | 2 | OSINT 侧的技术栈识别 —— 公开仓库(GitHub/GitLab)、招聘信息 & ATS,以及 Wayback Machine 历史快照。 |
| `techstack-security` | `skills/techstack-security/` | 2 | 安全态势和第三方 SaaS 识别 —— 安全标头、CSP、HSTS、邮件身份验证、security.txt,以及支付/分析/身份验证/CRM/支持集成。 |
### AI / LLM 安全 (2)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `ai-threat-testing` | `skills/ai-threat-testing/` | 25 | 进攻性 AI 安全测试和漏洞利用框架。系统化测试 LLM 应用程序的 OWASP Top 10 漏洞,包括 prompt 注入、模型提取、da... |
| `llm-testing` | `skills/llm-testing/` | 10 | 用于评估大型语言模型(LLM)安全性、安全性和鲁棒性的测试 prompt 和字典。为偏见检测、数据泄露防护、alignme... |
### 进攻性研究 (6)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `cryptography` | `skills/cryptography/` | 24 | 密码分析技术 —— 格攻击、padding oracle、弱 RNG 利用、签名伪造、secret-sharing 恢复。 |
| `cve-poc-generator` | `skills/cve-poc-generator/` | 2 | CVE 研究、独立 PoC 脚本和报告生成。给定一个 CVE ID,研究 NVD 和安全公告,生成安全的 Python PoC,并编写详细的漏洞报告。 |
| `cve-risk-score` | `skills/cve-risk-score/` | 2 | 从 NVD 获取 CVE 风险评分。每当提及 CVE ID 时自动调用,以显示 CVSS 评分、严重程度、CWE 和描述。 |
| `dfir` | `skills/dfir/` | 31 | 数字取证和事件响应 - Windows 事件日志分析、PCAP 取证、文件系统工件分析、AD 攻击检测和时间线关联。在 inves... |
| `reverse-engineering` | `skills/reverse-engineering/` | 22 | 静态和动态逆向工程 —— ELF/PE 分析、自定义 VM 字节码、加壳的二进制文件、反调试 bypass、Frida hooking。 |
| `source-code-scanning` | `skills/source-code-scanning/` | 7 | 聚焦于安全的源代码审查和 SAST。扫描漏洞(OWASP Top 10, CWE Top 25)、第三方依赖/包中的 CVE、硬编码的 secrets、恶意代码,... |
### 工具 / 工作流 (9)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `caido-mode` | `skills/caido-mode/` | 1415 | 面向 Claude Code 的全面 Caido SDK 集成。搜索 HTTP 历史记录、重放/编辑请求、管理范围/过滤器/环境、创建发现、导出 curl 命令,并控制 int... |
| `coordination` | `skills/coordination/` | 20 | 渗透测试协调 —— 通过上下文控制的生成来编排 executor 和 validator 代理。所有交战的入口点。 |
| `essential-tools` | `skills/essential-tools/` | 9 | 核心渗透测试工具和方法论 - Burp Suite 使用、Playwright 自动化、二进制分析、测试方法论和专业报告标准。 |
| `github-workflow` | `skills/github-workflow/` | 4 | GitHub 工作流自动化 —— 分支、提交、推送、Pull Request、Issues 和代码审查。当被要求提交、推送、创建 PR/分支/issues 或管理 git 时使用... |
| `patt-fetcher` | `skills/patt-fetcher/` | 1 | 按需从 PayloadsAllTheThings 获取并提取 payload。将其固化到 executor prompt 中以进行实时的 payload 丰富。 |
| `script-generator` | `skills/script-generator/` | 1 | 按需生成经过优化和语法验证的脚本。绝不执行 —— 仅生成、优化和验证。 |
| `skill-prune` | `skills/skill-prune/` | 1 | 识别并移除负 ROI 的技能内容 —— 孤立文件、从不阅读的条目、重复项、重新引入挑战特定背景的内容。是 /skill-update 的反向操作。在 durin... |
| `skill-update` | `skills/skill-update/` | 4 | 技能创建、更新和管理 —— 生成技能目录结构,根据最佳实践进行验证,强制执行行数限制。在创建、更新或改进时使用... |
| `transilience-report-style` | `skills/transilience-report-style/` | 11 | 威胁情报报告设计系统 —— 基于 ReportLab 的 PDF 生成,用于具有 Transilience 品牌、排版和布局标准的 A4 报告。 |
### 其他 (12)
| 技能 | 目录 | 文件数 | 描述 |
|---|---|---:|---|
| `Android-Pentesting-Skill` | `skills/android-pentesting-skill/` | 187 | > 全面的 Android APK 安全审计,包含静态分析、动态插桩、source-to-sink 追踪、IPC/组件滥用分析以及 CVSS 4.0 报告。涵盖 de... |
| `SecLists Fuzzing (Curated)` | `skills/seclists-fuzzing-curated/` | 9 | 基础 fuzzing payload:SQL 注入、命令注入、特殊字符。精心挑选的用于漏洞测试的必备品。 |
| `SecLists Passwords (Curated)` | `skills/seclists-passwords-curated/` | 11 | 用于授权安全测试的热门密码列表:常见密码、暗网泄露、最差密码。精心挑选的必备品(<10MB)。 |
| `SecLists Pattern-Matching` | `skills/seclists-pattern-matching/` | 12 | 用于安全测试的敏感数据模式:API 密钥、信用卡、电子邮件、SSN、电话号码、IP 等。用于数据发现和验证。 |
| `SecLists Payloads (Curated)` | `skills/seclists-payloads-curated/` | 11 | 基础漏洞利用 payload:防病毒测试文件、文件名漏洞利用、恶意文件。为测试精心挑选。 |
| `SecLists Usernames (Curated)` | `skills/seclists-usernames-curated/` | 4 | 用于枚举的热门用户名列表:常见用户名、默认凭证、名称。精心挑选的用于授权测试的必备品。 |
| `SecLists Web-Shells` | `skills/seclists-web-shells/` | 62 | 用于检测和分析的 Web shell 样本:PHP、ASP、ASPX、JSP、Python、Perl shell。用于安全研究和检测系统测试。 |
| `blockchain-security` | `skills/blockchain-security/` | 4 | 智能合约安全测试和区块链 CTF 漏洞利用。涵盖 Solidity 漏洞分析、EVM 存储操纵、delegatecall 攻击、CREATE/CREATE2 地址 p... |
| `enterprise-vpn-attack` | `skills/enterprise-vpn-attack/` | 1 | 外部 SSL VPN / 远程访问设备攻击矩阵 —— Cisco ASA/AnyConnect、Fortinet FortiGate/FortiOS、Citrix NetScaler/ADC、Palo Alto GlobalProtect、Pulse Secure / Ivanti... |
| `m365-entra-attack` | `skills/m365-entra-attack/` | 1 | Microsoft 365 / Entra ID 红队攻击链 —— 2026 年的现状。AADSTS 代码参考,用户枚举向量(包含加固状态),Smart Lockout 数学计算,Conditional A... |
| `okta-attack` | `skills/okta-attack/` | 1 | 以 Okta 作为 IdP 的红队攻击链 —— 租户发现、用户枚举(多种向量)、身份验证流程分析(因素枚举、推送通知疲劳、短信 bypa... |
| `vmware-vcenter-attack` | `skills/vmware-vcenter-attack/` | 1 | VMware vSphere / vCenter Server 外部攻击矩阵 —— 版本指纹识别,高影响力 CVE 链(CVE-2021-21972 vRealize 未授权文件上传,CVE-2021-21985 vSAN 插件... |
标签:AI安全, Bug Bounty, Chat Copilot, IP 地址批量处理, Modbus, Web报告查看器, 可自定义解析器, 子域名变形, 提权, 网络安全研究, 自定义脚本, 防御加固