Agent Skills
› Ed1s0nZ/CyberStrikeAI
Ed1s0nZ/CyberStrikeAI
GitHub提供Active Directory及内网渗透测试指南,涵盖ADCS、NTLM Relay、DCSync等攻击链与CVE利用。
Install All Skills
npx skills add Ed1s0nZ/CyberStrikeAI --all -g -y
Skills in Collection (24)
提供Active Directory及内网渗透测试指南,涵盖ADCS、NTLM Relay、DCSync等攻击链与CVE利用。
内网域渗透
Active Directory攻击
ADCS漏洞利用
域控权限提升
npx skills add Ed1s0nZ/CyberStrikeAI --skill active-directory-attack -g -y
针对AI/LLM应用的安全测试技能,涵盖提示注入、Agent工具滥用导致的RCE、RAG投毒及模型文件反序列化等攻击面验证。
需要测试LLM应用的安全性
评估Agent或RAG系统的潜在风险
检查MCP插件供应链安全
验证AI模型文件加载漏洞
npx skills add Ed1s0nZ/CyberStrikeAI --skill ai-llm-app-attack -g -y
自动化攻击面测绘技能,涵盖被动情报收集与主动端口扫描、指纹识别及CDN绕过探测。作为安全侦察开局动作,全面映射资产并写入项目事实库。
启动安全侦察阶段
需要绘制资产攻击面
进行子域名枚举与指纹识别
探测CDN或DNS地域限制
npx skills add Ed1s0nZ/CyberStrikeAI --skill attack-surface-recon -g -y
提供APK、EXE及二进制文件逆向工程能力,涵盖UniApp/Flutter混合应用解析、JS解混淆、.so字符串反混淆、证书固定绕过及内存破坏分析。
逆向APK或EXE文件
分析UniApp或Flutter应用逻辑
绕过SSL证书固定检测
解混淆Native .so库中的字符串
查找移动应用安全漏洞
npx skills add Ed1s0nZ/CyberStrikeAI --skill binary-mobile-reversing -g -y
用于审计区块链智能合约及DeFi协议的安全技能,涵盖Etherscan源码获取、Slither等工具分析,以及重入、闪电贷、跨链桥漏洞等攻击面检测。
审计智能合约代码
检查DeFi协议安全漏洞
分析区块链攻击面
npx skills add Ed1s0nZ/CyberStrikeAI --skill blockchain-contract-attack -g -y
基于能力原语与状态空间搜索,通过组合低危漏洞和信息泄露构建RCE攻击链。适用于无单点高危漏洞场景,利用正向/反向搜索拼凑执行权限。
无直接RCE漏洞需组合利用低危漏洞
尝试从信息泄露或功能滥用推导攻击路径
需要跨域或跨协议能力变现
npx skills add Ed1s0nZ/CyberStrikeAI --skill capability-primitive-search -g -y
提供云环境攻击手法,涵盖元数据API窃取、IAM提权、K8s越权、MinIO漏洞利用及阿里云FC枚举。
需要执行云安全渗透测试
分析云基础设施脆弱性
进行红队模拟攻击
npx skills add Ed1s0nZ/CyberStrikeAI --skill cloud-attack-methods -g -y
识别组件版本后立即联网收集CVE、PoC及情报的自动化流程,涵盖多源搜索与资产发现。
已识别框架/组件/版本且需验证漏洞
利用前必须执行全网情报搜索
npx skills add Ed1s0nZ/CyberStrikeAI --skill component-vuln-intel -g -y
用于验证Eino技能包结构与HTTP接口访问的授权安全测试与教学示例,包含渗透测试流程、Payload样例及工具链推荐。
需要演示或验证Agent Skill包的结构与读取机制
进行授权的Web安全测试或渗透测试教学
npx skills add Ed1s0nZ/CyberStrikeAI --skill cyberstrike-eino-demo -g -y
提供初始访问阶段的钓鱼与社工技术,包括凭据喷洒、AiTM、设备码及OAuth同意钓鱼等,用于获取初始凭证或令牌。
需要执行初始渗透测试
模拟钓鱼攻击以测试用户安全意识
进行红队行动中的社会工程学环节
npx skills add Ed1s0nZ/CyberStrikeAI --skill initial-access-phishing -g -y
渗透测试Agent操作系统索引,将渗透抽象为状态空间搜索。提供全杀伤链攻击手法覆盖及0day发现能力,通过项目黑板沉淀事实,动态推导攻击路径,适用于启动完整渗透测试或获取技能地图。
启动全链路渗透测试
需要查看渗透测试套件技能地图
全网搜不到洞时现场推导攻击链
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-agent-os -g -y
用于渗透测试中跨会话管理项目事实与漏洞的黑板机制,支持边渗透边记录、多代理协调及上下文持久化,避免信息丢失。
需要记录渗透测试过程中的发现或事实
在多代理协作中协调证据落库
防止上下文压缩导致的信息丢失
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-blackboard -g -y
规范渗透测试输出格式,要求中文思维链、结构化漏洞报告及负结果记录。提供实时改动台账与回滚机制,支持死锁突破策略,确保测试过程可追溯且安全可控。
生成渗透测试报告
记录系统配置或权限变更
测试陷入僵局需突破
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-output-standards -g -y
定义安全渗透测试中的事实验证铁律,确保搜索不等于漏洞,要求所有确认性结论必须附带真实证据,禁止推测,并将负结果落库以防重复。
需要验证安全发现或项目事实时
撰写报告以避免幻觉或过度推测时
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-verification -g -y
提供后渗透、提权、横向移动、C2持久化及凭据破解与密码学攻击的技术细节与工具用法。
需要执行后渗透操作
进行权限提升或横向移动
破解哈希或密码
利用密码学漏洞
npx skills add Ed1s0nZ/CyberStrikeAI --skill post-exploitation -g -y
提供网络阻断时的代理换路策略、缺失安全工具的Python自举方案及OOB确认基础设施,用于绕过WAF/限流并执行渗透测试。
请求被403/429/WAF拦截或超时
目标环境缺少nmap/sqlmap等常用工具
需要进行盲漏洞的OOB回连确认
npx skills add Ed1s0nZ/CyberStrikeAI --skill proxy-tool-bootstrap -g -y
提供红队渗透测试中的OPSEC隐蔽作战纪律,涵盖IP黑名单绕过、速率时序控制、流量混淆、最小足迹及反取证等技术,确保行动隐蔽与稳定。
需要绕过IP黑名单
规划红队隐蔽行动
执行渗透测试需保持静默
npx skills add Ed1s0nZ/CyberStrikeAI --skill redteam-opsec -g -y
用于源码安全狩猎,涵盖.git泄露、危险函数扫描、JS混淆破解、Secrets挖掘及供应链风险分析。
需要检测源码中的敏感信息泄露
分析JavaScript混淆代码以还原逻辑
检查项目依赖的供应链安全风险
npx skills add Ed1s0nZ/CyberStrikeAI --skill source-code-hunting -g -y
提供GoEdge私钥导出、灰产CDN取证、ARP MITM窃取密码及S3 STS链攻击等专题实战利用方案,支持文件索引与脚本辅助。
渗透测试实战
漏洞利用验证
红队演练
npx skills add Ed1s0nZ/CyberStrikeAI --skill specialized-attack-playbooks -g -y
适用于全领域安全测试的无限范围原则,指导在Web、云、AI等场景下通过多渠道搜索验证、串联漏洞并记录事实,以推导独特攻击链。
需要突破传统测试边界时
进行复杂目标攻击链推导时
npx skills add Ed1s0nZ/CyberStrikeAI --skill unlimited-attack-scope -g -y
提供Web全栈渗透测试攻击手法,涵盖SQLi、注入、认证绕过及WAF/CDN bypass等场景。
需要执行Web漏洞渗透测试
尝试绕过WAF或CDN防护
分析Web应用安全弱点
npx skills add Ed1s0nZ/CyberStrikeAI --skill web-attack-methods -g -y
提供无线通信(WiFi/BLE/Zigbee等)及硬件接口(UART/JTAG/SDR等)的安全攻击与渗透测试技能,涵盖协议漏洞利用、固件提取及侧信道分析。
需要对无线设备进行安全评估
进行硬件接口或物理层的渗透测试
npx skills add Ed1s0nZ/CyberStrikeAI --skill wireless-hardware-attack -g -y
0day自主发现引擎,提供变体分析、补丁间隙、差分测试、Fuzzing及污点推理等方法,用于在公开漏洞库无果时挖掘未知漏洞或武器化N-day。
需要发现尚未公开的0day漏洞
需要针对已知漏洞(N-day)编写PoC或进行武器化
npx skills add Ed1s0nZ/CyberStrikeAI --skill zero-day-discovery -g -y
帮助用户发现并安装智能体技能,通过CLI搜索、排行榜查询及质量验证,推荐合适的可安装技能以扩展Agent能力。
询问如何实现特定功能或任务
寻找针对某领域的技能
表达扩展Agent能力的兴趣
搜索工具、模板或工作流
npx skills add Ed1s0nZ/CyberStrikeAI --skill find-skills -g -y
Dependencies:
<package>
vercel-labs/agent-skills@react-best-practices
<owner/repo@skill>


