Agent Skills
› AIPentest/CyberStrikeAI
AIPentest/CyberStrikeAI
GitHub提供内网域渗透攻击技能,涵盖ADCS、NTLM Relay、DCSync及各类CVE利用,用于主动安全测试与红队演练。
Install All Skills
npx skills add AIPentest/CyberStrikeAI --all -g -y
Skills in Collection (24)
提供内网域渗透攻击技能,涵盖ADCS、NTLM Relay、DCSync及各类CVE利用,用于主动安全测试与红队演练。
进行Active Directory渗透测试
执行内网域攻击模拟
利用ADCS或NTLM Relay漏洞
npx skills add AIPentest/CyberStrikeAI --skill active-directory-attack -g -y
针对AI/LLM应用的安全测试技能,覆盖提示注入、Agent工具滥用导致RCE、RAG投毒、MCP供应链及模型文件反序列化等攻击面。
测试LLM应用安全性
评估Agent工具权限风险
检查RAG系统数据投毒
审计MCP插件供应链安全
验证AI模型文件加载风险
npx skills add AIPentest/CyberStrikeAI --skill ai-llm-app-attack -g -y
提供从被动信息收集到主动端口扫描、指纹识别及CDN/DNS绕过的完整攻击面测绘流程。开局第一动作,自动写入项目事实,为后续漏洞利用奠定基础。
开始渗透测试或安全评估
需要发现资产和子域名
进行服务指纹识别
探测CDN或DNS策略绕过
npx skills add AIPentest/CyberStrikeAI --skill attack-surface-recon -g -y
提供APK、EXE及二进制文件的逆向工程能力,涵盖UniApp/Flutter混淆JS解密、.so字符串还原、证书固定绕过、导出组件越权检测及IoT固件分析。
APK/EXE逆向分析
UniApp或Flutter应用解混淆
Android证书固定绕过
内存破坏漏洞利用链构建
IoT固件逆向
npx skills add AIPentest/CyberStrikeAI --skill binary-mobile-reversing -g -y
用于区块链智能合约安全审计,涵盖Etherscan源码获取及Slither等工具分析。检测重入、访问控制缺失、预言机操纵、闪电贷攻击及跨链桥漏洞,辅助识别DeFi和RPC暴露风险。
智能合约安全审计
DeFi项目风险评估
区块链攻击面分析
npx skills add AIPentest/CyberStrikeAI --skill blockchain-contract-attack -g -y
指导Agent利用能力原语和状态空间搜索,通过组合低危漏洞或功能实现RCE。提供正向/反向推导、跨域兑现及突破策略,将分散信息转化为执行链。
单点高危漏洞缺失时
需要拼接多个低危漏洞构造攻击链
探索非常规RCE路径
npx skills add AIPentest/CyberStrikeAI --skill capability-primitive-search -g -y
提供云环境攻击手法,涵盖元数据窃取、IAM提权、K8s逃逸及MinIO/阿里云特定漏洞利用,用于渗透测试与红队行动。
进行云安全渗透测试
模拟云环境横向移动
分析云基础设施漏洞
npx skills add AIPentest/CyberStrikeAI --skill cloud-attack-methods -g -y
识别组件版本后立即执行全网情报收集,通过CVE库、搜索引擎、安全社区及GitHub等渠道检索漏洞与PoC。用于在利用前获取线索,避免盲打,确保信息充分。
识别到具体框架或组件版本
准备进行漏洞利用前的情报侦察
npx skills add AIPentest/CyberStrikeAI --skill component-vuln-intel -g -y
CyberStrike与Eino集成的满配技能演示包,用于验证Agent Skills的HTTP API交互、资源路径读取及多代理加载机制。提供授权安全测试工作流、Payload示例及推荐工具链,仅用于教学与安全验证。
需要验证Agent Skills集成或API功能时
进行授权范围内的安全测试或渗透教学时
npx skills add AIPentest/CyberStrikeAI --skill cyberstrike-eino-demo -g -y
提供初始访问阶段的渗透测试技能,涵盖凭据喷洒、AiTM钓鱼、设备码钓鱼、OAuth同意钓鱼及社工等攻击手法,用于模拟外部入侵第一跳。
需要执行初始访问或钓鱼攻击
进行红队演练中的社会工程学测试
npx skills add AIPentest/CyberStrikeAI --skill initial-access-phishing -g -y
渗透测试Agent操作系统索引,将渗透抽象为状态空间搜索,通过项目黑板沉淀事实并动态推导攻击路径。覆盖全杀伤链及0day发现,提供套件映射与触发器指南,用于启动全流程渗透测试。
启动全链条渗透测试
需要查看渗透测试技能套件地图
npx skills add AIPentest/CyberStrikeAI --skill pentest-agent-os -g -y
提供渗透测试中的项目黑板管理技能,支持跨会话记录事实、漏洞及关系边。通过 SQLite 持久化攻击上下文,确保多代理协作时信息不丢失,规范了边渗透边记录的节奏与数据写入标准。
需要记录渗透测试过程中的发现或事实
在多代理协作中协调和汇总漏洞证据
避免上下文压缩导致的信息丢失
npx skills add AIPentest/CyberStrikeAI --skill pentest-blackboard -g -y
规范渗透测试输出,要求中文分析、思维链推理及标准漏洞报告模板。包含负结果记录、黑板状态总览及实时改动台账管理,支持死锁突破策略,确保审计合规与操作可追溯。
生成渗透测试报告
记录安全漏洞发现
维护系统改动台账
npx skills add AIPentest/CyberStrikeAI --skill pentest-output-standards -g -y
定义安全渗透测试中的验证铁律,禁止将搜索或线索直接确认为漏洞,要求所有确认事实必须附带真实证据,并记录负结果以防重复尝试。
需要验证安全发现或漏洞真实性时
撰写项目事实或避免AI幻觉时
npx skills add AIPentest/CyberStrikeAI --skill pentest-verification -g -y
提供后渗透、提权、横向移动、持久化及密码学攻击技术指南,涵盖Linux/Windows提权、C2通信、免杀技术及Hashcat破解策略。
需要执行后渗透操作
进行权限提升或横向移动
尝试破解哈希或密码
实施密码学攻击
npx skills add AIPentest/CyberStrikeAI --skill post-exploitation -g -y
提供绕过访问限制(403/429/WAF)的代理切换策略及工具自举方案。包含自动获取SOCKS5/HTTP/Tor代理、验证可用性并轮换,以及在缺乏专业工具时利用Python标准库或轻量级脚本实现扫描、爆破和OOB确认等渗透测试核心能力。
请求被WAF拦截或返回403/429错误
目标环境缺少必要的安全测试工具
需要建立带外通信通道(OOB)以确认盲漏洞
npx skills add AIPentest/CyberStrikeAI --skill proxy-tool-bootstrap -g -y
提供红队渗透测试中的OPSEC隐蔽作战纪律,涵盖IP黑名单绕过、速率时序控制、流量混淆、最小足迹及反取证等技术,旨在确保攻击行动的隐蔽性与稳定性。
进行红队渗透测试
需要绕过IP封禁或WAF
规划隐蔽的渗透行动
执行扫描时避免触发告警
npx skills add AIPentest/CyberStrikeAI --skill redteam-opsec -g -y
用于源码安全审计的技能,涵盖.git泄露恢复、危险函数扫描、JS混淆破解、Secrets深挖及供应链/CI漏洞分析。
需要检测代码中的敏感信息泄露或硬编码密钥
需要分析JS混淆代码以还原明文逻辑
需要排查Git历史或镜像层中的安全隐患
需要进行软件供应链安全审计
npx skills add AIPentest/CyberStrikeAI --skill source-code-hunting -g -y
提供GoEdge私钥导出、灰产CDN取证、ARP MITM及S3 STS攻击链等专项渗透实战方案,含指纹识别与自动化利用脚本。
需要针对特定中间件或云服务的渗透测试
执行内网横向移动或流量劫持任务
进行灰产资产挖掘与后渗透取证
npx skills add AIPentest/CyberStrikeAI --skill specialized-attack-playbooks -g -y
适用于全领域的安全渗透测试框架,指导Agent通过多渠道搜索、验证、串联线索并记录事实,推导定制化攻击链。强调不设限原则,涵盖Web、云、AI等场景,遇阻换路直至达成目标。
需要执行全面的安全评估或渗透测试
面对复杂目标需构建定制化攻击路径
常规方法受阻需要突破限制继续探测
npx skills add AIPentest/CyberStrikeAI --skill unlimited-attack-scope -g -y
Web安全渗透测试技能,涵盖SQL注入、XSS、认证绕过及WAF/CDN bypass等攻击手法与实战技巧。
进行Web应用安全测试
分析或绕过WAF/CDN防护
执行漏洞利用验证
npx skills add AIPentest/CyberStrikeAI --skill web-attack-methods -g -y
提供无线通信(WiFi/BLE/Zigbee等)及硬件接口(UART/JTAG/SPI等)的攻击测试技能,涵盖协议漏洞利用、固件提取及侧信道分析。
需要攻击或测试无线网络协议如WiFi、BLE、Zigbee时
需要对硬件接口如UART、JTAG、SPI进行调试或取证时
需要进行侧信道分析或故障注入测试时
npx skills add AIPentest/CyberStrikeAI --skill wireless-hardware-attack -g -y
提供0day漏洞自主发现与N-day武器化方法论,涵盖变体分析、补丁间隙、差分测试、Fuzzing及污点推理,指导从理解代码逻辑到构建PoC的完整挖掘流程。
需要挖掘未知漏洞(0day)
已知漏洞无PoC需逆向利用(N-day)
npx skills add AIPentest/CyberStrikeAI --skill zero-day-discovery -g -y
帮助用户发现、搜索和安装 Agent 技能,支持通过 CLI 查询技能包并评估其质量与来源,引导用户扩展智能体能力。
询问如何实现特定功能或任务
请求查找或安装特定的技能包
表达对扩展智能体能力的兴趣
npx skills add AIPentest/CyberStrikeAI --skill find-skills -g -y
Dependencies:
<package>
vercel-labs/agent-skills@react-best-practices
<owner/repo@skill>


