Agent Skills › AIPentest/CyberStrikeAI

AIPentest/CyberStrikeAI

GitHub

提供内网域渗透攻击技能,涵盖ADCS、NTLM Relay、DCSync及各类CVE利用,用于主动安全测试与红队演练。

24 skills 6,469

Install All Skills

npx skills add AIPentest/CyberStrikeAI --all -g -y
More Options

List skills in collection

npx skills add AIPentest/CyberStrikeAI --list

Skills in Collection (24)

提供内网域渗透攻击技能,涵盖ADCS、NTLM Relay、DCSync及各类CVE利用,用于主动安全测试与红队演练。
进行Active Directory渗透测试 执行内网域攻击模拟 利用ADCS或NTLM Relay漏洞
skills/active-directory-attack/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill active-directory-attack -g -y
针对AI/LLM应用的安全测试技能,覆盖提示注入、Agent工具滥用导致RCE、RAG投毒、MCP供应链及模型文件反序列化等攻击面。
测试LLM应用安全性 评估Agent工具权限风险 检查RAG系统数据投毒 审计MCP插件供应链安全 验证AI模型文件加载风险
skills/ai-llm-app-attack/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill ai-llm-app-attack -g -y
提供从被动信息收集到主动端口扫描、指纹识别及CDN/DNS绕过的完整攻击面测绘流程。开局第一动作,自动写入项目事实,为后续漏洞利用奠定基础。
开始渗透测试或安全评估 需要发现资产和子域名 进行服务指纹识别 探测CDN或DNS策略绕过
skills/attack-surface-recon/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill attack-surface-recon -g -y
提供APK、EXE及二进制文件的逆向工程能力,涵盖UniApp/Flutter混淆JS解密、.so字符串还原、证书固定绕过、导出组件越权检测及IoT固件分析。
APK/EXE逆向分析 UniApp或Flutter应用解混淆 Android证书固定绕过 内存破坏漏洞利用链构建 IoT固件逆向
skills/binary-mobile-reversing/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill binary-mobile-reversing -g -y
用于区块链智能合约安全审计,涵盖Etherscan源码获取及Slither等工具分析。检测重入、访问控制缺失、预言机操纵、闪电贷攻击及跨链桥漏洞,辅助识别DeFi和RPC暴露风险。
智能合约安全审计 DeFi项目风险评估 区块链攻击面分析
skills/blockchain-contract-attack/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill blockchain-contract-attack -g -y
提供云环境攻击手法,涵盖元数据窃取、IAM提权、K8s逃逸及MinIO/阿里云特定漏洞利用,用于渗透测试与红队行动。
进行云安全渗透测试 模拟云环境横向移动 分析云基础设施漏洞
skills/cloud-attack-methods/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill cloud-attack-methods -g -y
识别组件版本后立即执行全网情报收集,通过CVE库、搜索引擎、安全社区及GitHub等渠道检索漏洞与PoC。用于在利用前获取线索,避免盲打,确保信息充分。
识别到具体框架或组件版本 准备进行漏洞利用前的情报侦察
skills/component-vuln-intel/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill component-vuln-intel -g -y
CyberStrike与Eino集成的满配技能演示包,用于验证Agent Skills的HTTP API交互、资源路径读取及多代理加载机制。提供授权安全测试工作流、Payload示例及推荐工具链,仅用于教学与安全验证。
需要验证Agent Skills集成或API功能时 进行授权范围内的安全测试或渗透教学时
skills/cyberstrike-eino-demo/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill cyberstrike-eino-demo -g -y
提供初始访问阶段的渗透测试技能,涵盖凭据喷洒、AiTM钓鱼、设备码钓鱼、OAuth同意钓鱼及社工等攻击手法,用于模拟外部入侵第一跳。
需要执行初始访问或钓鱼攻击 进行红队演练中的社会工程学测试
skills/initial-access-phishing/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill initial-access-phishing -g -y
渗透测试Agent操作系统索引,将渗透抽象为状态空间搜索,通过项目黑板沉淀事实并动态推导攻击路径。覆盖全杀伤链及0day发现,提供套件映射与触发器指南,用于启动全流程渗透测试。
启动全链条渗透测试 需要查看渗透测试技能套件地图
skills/pentest-agent-os/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill pentest-agent-os -g -y
提供渗透测试中的项目黑板管理技能,支持跨会话记录事实、漏洞及关系边。通过 SQLite 持久化攻击上下文,确保多代理协作时信息不丢失,规范了边渗透边记录的节奏与数据写入标准。
需要记录渗透测试过程中的发现或事实 在多代理协作中协调和汇总漏洞证据 避免上下文压缩导致的信息丢失
skills/pentest-blackboard/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill pentest-blackboard -g -y
规范渗透测试输出,要求中文分析、思维链推理及标准漏洞报告模板。包含负结果记录、黑板状态总览及实时改动台账管理,支持死锁突破策略,确保审计合规与操作可追溯。
生成渗透测试报告 记录安全漏洞发现 维护系统改动台账
skills/pentest-output-standards/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill pentest-output-standards -g -y
定义安全渗透测试中的验证铁律,禁止将搜索或线索直接确认为漏洞,要求所有确认事实必须附带真实证据,并记录负结果以防重复尝试。
需要验证安全发现或漏洞真实性时 撰写项目事实或避免AI幻觉时
skills/pentest-verification/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill pentest-verification -g -y
提供后渗透、提权、横向移动、持久化及密码学攻击技术指南,涵盖Linux/Windows提权、C2通信、免杀技术及Hashcat破解策略。
需要执行后渗透操作 进行权限提升或横向移动 尝试破解哈希或密码 实施密码学攻击
skills/post-exploitation/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill post-exploitation -g -y
提供绕过访问限制(403/429/WAF)的代理切换策略及工具自举方案。包含自动获取SOCKS5/HTTP/Tor代理、验证可用性并轮换,以及在缺乏专业工具时利用Python标准库或轻量级脚本实现扫描、爆破和OOB确认等渗透测试核心能力。
请求被WAF拦截或返回403/429错误 目标环境缺少必要的安全测试工具 需要建立带外通信通道(OOB)以确认盲漏洞
skills/proxy-tool-bootstrap/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill proxy-tool-bootstrap -g -y
提供红队渗透测试中的OPSEC隐蔽作战纪律,涵盖IP黑名单绕过、速率时序控制、流量混淆、最小足迹及反取证等技术,旨在确保攻击行动的隐蔽性与稳定性。
进行红队渗透测试 需要绕过IP封禁或WAF 规划隐蔽的渗透行动 执行扫描时避免触发告警
skills/redteam-opsec/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill redteam-opsec -g -y
用于源码安全审计的技能,涵盖.git泄露恢复、危险函数扫描、JS混淆破解、Secrets深挖及供应链/CI漏洞分析。
需要检测代码中的敏感信息泄露或硬编码密钥 需要分析JS混淆代码以还原明文逻辑 需要排查Git历史或镜像层中的安全隐患 需要进行软件供应链安全审计
skills/source-code-hunting/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill source-code-hunting -g -y
提供GoEdge私钥导出、灰产CDN取证、ARP MITM及S3 STS攻击链等专项渗透实战方案,含指纹识别与自动化利用脚本。
需要针对特定中间件或云服务的渗透测试 执行内网横向移动或流量劫持任务 进行灰产资产挖掘与后渗透取证
skills/specialized-attack-playbooks/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill specialized-attack-playbooks -g -y
适用于全领域的安全渗透测试框架,指导Agent通过多渠道搜索、验证、串联线索并记录事实,推导定制化攻击链。强调不设限原则,涵盖Web、云、AI等场景,遇阻换路直至达成目标。
需要执行全面的安全评估或渗透测试 面对复杂目标需构建定制化攻击路径 常规方法受阻需要突破限制继续探测
skills/unlimited-attack-scope/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill unlimited-attack-scope -g -y
Web安全渗透测试技能,涵盖SQL注入、XSS、认证绕过及WAF/CDN bypass等攻击手法与实战技巧。
进行Web应用安全测试 分析或绕过WAF/CDN防护 执行漏洞利用验证
skills/web-attack-methods/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill web-attack-methods -g -y
提供无线通信(WiFi/BLE/Zigbee等)及硬件接口(UART/JTAG/SPI等)的攻击测试技能,涵盖协议漏洞利用、固件提取及侧信道分析。
需要攻击或测试无线网络协议如WiFi、BLE、Zigbee时 需要对硬件接口如UART、JTAG、SPI进行调试或取证时 需要进行侧信道分析或故障注入测试时
skills/wireless-hardware-attack/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill wireless-hardware-attack -g -y
提供0day漏洞自主发现与N-day武器化方法论,涵盖变体分析、补丁间隙、差分测试、Fuzzing及污点推理,指导从理解代码逻辑到构建PoC的完整挖掘流程。
需要挖掘未知漏洞(0day) 已知漏洞无PoC需逆向利用(N-day)
skills/zero-day-discovery/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill zero-day-discovery -g -y
帮助用户发现、搜索和安装 Agent 技能,支持通过 CLI 查询技能包并评估其质量与来源,引导用户扩展智能体能力。
询问如何实现特定功能或任务 请求查找或安装特定的技能包 表达对扩展智能体能力的兴趣
mcp-servers/pent_claude_agent/.claude/skills/find-skills/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill find-skills -g -y
Dependencies: <package> vercel-labs/agent-skills@react-best-practices <owner/repo@skill>

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-14 07:15
浙ICP备14020137号-1 $mapa de visitantes$