Agent Skills
› Unclecheng-li/VulnClaw
Unclecheng-li/VulnClaw
GitHub针对AI应用、Agent及MCP组件的安全评估技能,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等场景,提供从应用层到基线部署的全方位测试流程与参考文档。
Install All Skills
npx skills add Unclecheng-li/VulnClaw --all -g -y
Skills in Collection (50)
针对AI应用、Agent及MCP组件的安全评估技能,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等场景,提供从应用层到基线部署的全方位测试流程与参考文档。
需要评估LLM或Agent系统的安全性时
检查MCP工具链或Skills的供应链风险时
进行AI应用渗透测试或安全审计时
npx skills add Unclecheng-li/VulnClaw --skill ai-mcp-security -g -y
用于解决客户端(安卓App、浏览器JS、桌面端)签名加密导致无法直接重放的问题。通过逆向分析恢复请求逻辑,实现Burp稳定重放,支持授权渗透测试与API安全验证。
客户端请求存在签名或加密导致抓包无法重放
需要逆向安卓App或浏览器JS的签名逻辑
进行已授权的客户端应用渗透测试
npx skills add Unclecheng-li/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及多种加解密工具,支持CTF渗透测试场景。核心原则为遇到加密字符串优先调用crypto_decode工具进行自动或手动解码,并支持链式解码与结果验证,涵盖Base64、AES、RSA、JWT等常见算法处理。
用户遇到Base64、Hex、URL编码等不明字符串
需要进行MD5/SHA哈希计算或AES/RSA加解密操作
CTF竞赛中需要解析JWT或破解古典密码
npx skills add Unclecheng-li/VulnClaw --skill crypto-toolkit -g -y
CTF密码学实战知识库,涵盖RSA、AES、ECC等常见加密算法的漏洞利用方法与攻击代码,辅助识别题目特征并执行针对性破解。
CTF密码学解题
加密算法漏洞分析
逆向工程中的密码模块
npx skills add Unclecheng-li/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖沙箱逃逸、编码解码、隐写术、VM逆向及Linux提权等场景,提供快速判题与参考文档导航。
CTF杂项题目求解
沙箱逃逸技巧查询
编码链识别与解码
CTFd平台API操作
npx skills add Unclecheng-li/VulnClaw --skill ctf-misc -g -y
CTF Web 实战知识库,提供 PHP 弱比较、命令注入绕过、SSTI、反序列化等具体 payload 与审计清单。强调精确值与工具验证,适用于 CTF 解题场景。
需要 CTF Web 题目的解题思路
寻找特定漏洞的绕过 Payload
进行 PHP 代码审计或安全测试
npx skills add Unclecheng-li/VulnClaw --skill ctf-web -g -y
根据指纹识别获取的产品和版本信息,调用cve_lookup工具查询NVD数据库中的CVE漏洞,结合CVSS评分、可利用性及暴露面进行优先级排序,辅助安全人员快速定位需验证的高危漏洞。
从服务Banner或Header中提取到具体软件产品名及版本号
需要对已发现的服务版本进行已知漏洞排查与风险评估
npx skills add Unclecheng-li/VulnClaw --skill cve-triage -g -y
HackerOne赏金项目的范围守卫技能。读取并解析Program Scope,强制遵守边界规则与程序限制,识别资产类型及资格状态,并将合规的In-scope资产委派给pentest-flow执行渗透测试,严禁触碰Out-of-scope资产。
用户输入HackerOne Program链接或粘贴Scope列表
需要自动化执行Bug Bounty渗透测试前的范围确认与资产过滤
npx skills add Unclecheng-li/VulnClaw --skill hackerone -g -y
用于内网渗透测试的高级技能,涵盖横向移动、凭据窃取、提权持久化、AD/ADCS攻击及隧道代理等场景。在获得初始立足点后,指导执行内网主机与域环境的深度评估与攻击模拟。
需要进行内网渗透测试
执行横向移动或域控攻击
实施权限提升与持久化操作
npx skills add Unclecheng-li/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维模型(服务器、网站、域名、人员),涵盖端口扫描、指纹识别、社工追踪等实战技能,支持生成结构化侦察报告。
需要进行目标信息收集或网络侦察
执行渗透测试中的前期调研阶段
要求提取目标相关的公开情报数据
npx skills add Unclecheng-li/VulnClaw --skill osint-recon -g -y
提供渗透测试中各类工具(如编码、红队、漏洞利用等)的速查与选型支持,帮助用户快速回忆命令或筛选候选工具,作为操作支撑层。
已知漏洞类型需选型工具
忘记工具具体参数
快速筛选同类任务下的候选工具
npx skills add Unclecheng-li/VulnClaw --skill pentest-tools -g -y
提供渗透测试中常见漏洞的快速速查与Payload参考,覆盖Web注入、认证逻辑、AI安全及CTF场景,辅助在明确测试方向后快速定位验证顺序与绕过技巧。
已知需测试特定漏洞类型但需快速回忆验证步骤
需要查找常见Payload家族或绕过方法
进行CTF题目解题时的快速技术定位
npx skills add Unclecheng-li/VulnClaw --skill rapid-checklist -g -y
用于Active Directory域渗透测试的边界控制与决策辅助Skill。指导Kerberos攻击、提权及横向移动等场景的范围界定、受阻转向策略及退出证据标准,确保测试合规且结论有据可查。
需要进行Active Directory域环境的安全渗透测试
任务涉及Kerberos攻击、域提权或横向移动并需确定测试边界
在AD测试中遇到阻碍需要寻找替代攻击路径
需要评估当前测试结果是否满足退出标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-ad-detail-pack -g -y
指导API安全测试的领域路由与边界控制,涵盖BOLA、认证绕过等漏洞类型。提供遇阻时的转向策略及退出标准,确保测试在授权范围内进行并生成规范证据。
需要进行API安全渗透测试
处理越权或认证绕过类安全问题
确定API测试范围与退出条件
npx skills add Unclecheng-li/VulnClaw --skill redteam-api-detail-pack -g -y
用于指导认证与授权安全测试的领域边界、转向策略及证据标准。涵盖密码、JWT、OAuth、MFA等场景,帮助代理判断任务归属、保持测试范围并规范退出条件。
需要进行认证或授权漏洞测试
需要确定安全测试的范围和边界
在渗透测试中遇到认证流程受阻需寻找替代路径
需要收集或验证安全测试的证据
npx skills add Unclecheng-li/VulnClaw --skill redteam-auth-detail-pack -g -y
提供Web缓存投毒测试的领域边界、转向提示及退出标准,涵盖Header/参数投毒、缓存欺骗及CDN差异测试。用于指导代理在预授权环境下判断任务范围、收集证据并规范报告输出。
需要进行Web缓存投毒相关的安全测试
处理unkeyed header或参数导致的缓存问题
测试缓存欺骗或CDN特定行为漏洞
npx skills add Unclecheng-li/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
指导代理在预授权环境下进行点击劫持安全测试,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持等场景。提供测试边界、遇阻转向策略及证据收集标准,确保测试合规并准确判断漏洞存在性。
需要进行点击劫持漏洞测试
评估X-Frame-Options或CSP防护有效性
分析iframe嵌套或拖放劫持风险
npx skills add Unclecheng-li/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
指导代理在预授权云安全测试中界定范围、保持边界、处理受阻转向及验证证据,覆盖IAM、存储、元数据等漏洞。
需要进行云平台安全测试
需判断云测试任务边界与退出标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-cloud-detail-pack -g -y
指导OS命令注入安全测试的边界、转向策略及证据标准,涵盖直接/盲/OOB/参数注入场景。
需要进行操作系统命令注入渗透测试
判断任务是否属于命令注入领域
npx skills add Unclecheng-li/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于授权源代码安全审计的领域路由与边界控制,涵盖注入、认证、逻辑漏洞及依赖风险审查,指导证据收集与任务转向。
需要执行白盒代码安全审计
进行危险函数追踪或数据流分析
识别逻辑漏洞或第三方依赖风险
npx skills add Unclecheng-li/VulnClaw --skill redteam-code-audit-detail-pack -g -y
指导代理进行授权容器安全测试,涵盖Docker逃逸、K8s提权等边界判断与证据要求,确保测试合规及结果可验证。
需要判断任务是否属于容器安全测试领域
执行Docker或Kubernetes漏洞测试时寻求边界和转向指引
npx skills add Unclecheng-li/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域引导,涵盖Origin反射、null允许等场景,提供边界约束、转向提示及退出证据标准。
需要进行跨域资源共享(CORS)配置漏洞测试
判断当前任务是否属于CORS安全测试领域
npx skills add Unclecheng-li/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
指导代理进行授权密码学弱点测试的领域边界与转向策略,涵盖弱算法、填充Oracle等风险。提供范围界定、遇阻时的Pivot提示及退出所需的证据标准,确保测试合规且结论有据可查。
需要进行密码学实现漏洞测试
判断当前任务是否属于安全测试中的加密缺陷领域
在密码学测试中遇到阻碍需要转向或确定退出标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-crypto-detail-pack -g -y
提供授权CSRF测试的领域路由与边界指导,涵盖Token、SameSite及JSON CSRF等绕过场景。辅助代理判断任务范围、制定转向策略及验证退出证据,确保测试在预授权范围内进行。
需要进行跨站请求伪造( CSRF )漏洞测试
处理CSRF相关的渗透测试边界与证据判定
npx skills add Unclecheng-li/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察完成后,基于产品、版本及指纹信息查询CVE数据库,评估漏洞适用性与补丁状态,输出候选列表供后续验证。
recon_profile_ready
npx skills add Unclecheng-li/VulnClaw --skill redteam-cve-lookup -g -y
用于验证候选CVE是否适用于当前目标,基于证据判断可用性、已修复或无关性。通过范围、证据、适用性和补丁门禁,决定继续验证、 pivoting 或退出,确保在授权范围内进行低噪声确认。
cve_candidate_list_ready
npx skills add Unclecheng-li/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权的不安全反序列化测试,涵盖Java/PHP/Python/.NET领域。提供边界约束、受阻时的转向策略(Pivot)及退出标准,确保测试在预授权范围内规范执行并留存证据。
需要进行反序列化漏洞测试
涉及Java/PHP/Python/.NET的反序列化分析
需要确定安全测试的边界和转向策略
npx skills add Unclecheng-li/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权安全测试中防御规避与绕过场景的领域边界指导,涵盖WAF、AV/EDR及日志规避的策略转向与退出证据标准。
需要进行安全防护绕过测试
判断任务是否属于防御规避领域
寻求绕过策略或遇阻时的转向建议
npx skills add Unclecheng-li/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞(路径穿越、LFI/RFI、任意上传等)测试的领域路由与边界指导。帮助代理判断任务归属、遵守安全边界、提供遇阻转向提示及退出证据标准,确保测试合规且证据充分。
需要进行文件上传或读取漏洞测试
遇到文件操作相关的绕过需求
需要确定文件漏洞测试的边界和退出标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-file-detail-pack -g -y
提供通用注入测试(NoSQL、LDAP等)的领域路由、边界约束、遇阻转向策略及退出证据标准,辅助代理在预授权环境下安全执行非SQL注入类漏洞测试。
需要进行非SQL注入类漏洞测试
判断任务所属安全测试领域
需要确定测试边界或转向策略
npx skills add Unclecheng-li/VulnClaw --skill redteam-injection-detail-pack -g -y
用于授权业务逻辑漏洞测试的领域路由与边界指导,涵盖竞态、越权等场景,明确证据标准与转向策略。
需要进行业务逻辑安全测试
判断任务是否属于逻辑缺陷测试范畴
npx skills add Unclecheng-li/VulnClaw --skill redteam-logic-detail-pack -g -y
提供移动端安全测试的领域边界、触发场景及退出标准,涵盖不安全存储、证书绕过等,指导代理在预授权环境下进行范围控制与证据收集。
移动应用安全测试任务
需要判断移动端漏洞测试范围或边界
npx skills add Unclecheng-li/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的领域边界与转向指导,涵盖服务暴露、协议降级等场景,明确测试范围、遇阻 pivot 策略及退出证据标准。
需要进行网络层安全测试
判断任务所属安全测试领域
确定测试边界与转向策略
npx skills add Unclecheng-li/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权开放重定向漏洞测试的领域边界与策略指导,涵盖参数、OAuth及JS重定向等场景。提供绕过技巧、证据标准及退出条件,确保测试合规并准确判定漏洞存在性。
需要进行开放重定向漏洞测试
判断任务是否属于安全测试中的重定向领域
npx skills add Unclecheng-li/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
用于授权渗透测试中的载荷构造与武器化分析,提供领域边界、规避策略及退出证据标准,辅助代理在沙箱或预授权环境中进行安全评估。
需要构造Shellcode或文件格式利用载荷
进行钓鱼载荷或分阶段加载测试
遇到检测需调整Payload策略
npx skills add Unclecheng-li/VulnClaw --skill redteam-payload-detail-pack -g -y
用于指导后渗透测试的领域路由与边界控制,涵盖提权、持久化等场景。辅助代理判断任务归属、执行转向策略及收集退出证据,确保测试在预授权范围内安全进行。
需要判断当前是否处于后渗透阶段
后渗透测试中遇到阻碍需寻找转向路径
需要确认后渗透任务的退出标准和证据要求
npx skills add Unclecheng-li/VulnClaw --skill redteam-postex-detail-pack -g -y
用于授权安全侦察与信息收集任务的领域边界指导,涵盖子域枚举、端口扫描等,提供遇阻转向提示及退出证据标准。
需要执行被动或主动侦察任务
进行子域枚举、端口扫描或OSINT信息收集
npx skills add Unclecheng-li/VulnClaw --skill redteam-recon-detail-pack -g -y
用于对裸域名、URL或IP进行首次安全侦察,通过DNS解析、端口扫描、指纹识别等步骤构建资产画像,为后续漏洞分析和攻击路径规划提供基础数据支持。
需要对新目标进行初始信息收集
需要建立目标资产的recon_profile
npx skills add Unclecheng-li/VulnClaw --skill redteam-recon-intake -g -y
提供逆向工程分析的任务边界、应对策略及退出标准,涵盖反编译、协议逆向等场景,确保预授权测试合规。
需要进行二进制或固件逆向分析
处理反编译、调试或协议逆向任务
确定安全测试领域的范围与证据要求
npx skills add Unclecheng-li/VulnClaw --skill redteam-reverse-detail-pack -g -y
指导代理进行授权SQL注入测试,涵盖联合、盲注等变体。定义测试边界、绕过策略及证据标准,确保仅针对预授权目标执行,严禁破坏性操作或伪造证据。
需要执行SQL注入漏洞测试
判断当前任务是否属于SQL注入领域
处理WAF拦截或注入点不可用的转向决策
npx skills add Unclecheng-li/VulnClaw --skill redteam-sqli-detail-pack -g -y
指导代理在预授权环境下执行SSRF漏洞测试,涵盖基础、盲打及云元数据等变体。提供边界约束、遇阻转向策略(如DNS重绑定)及退出证据标准,确保测试合规且结论有据可查。
需要进行服务端请求伪造(SSRF)安全测试
处理涉及内网访问或云元数据泄露的渗透测试任务
遇到白名单限制或协议限制需要寻找绕过路径
npx skills add Unclecheng-li/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权服务端模板注入(SSTI)测试的领域路由与边界指导,涵盖Jinja2等引擎,提供探测、绕过及证据判定标准。
进行SSTI安全测试
需要判断SSTI测试范围或边界
评估模板注入漏洞证据
npx skills add Unclecheng-li/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于子域名接管安全测试的边界指导与证据判定,涵盖CNAME悬挂、NS及云服务接管场景。
子域名接管漏洞测试
DNS记录悬挂检查
云服务资源接管验证
npx skills add Unclecheng-li/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web应用综合渗透测试的路由技能,根据攻击面将任务分派至具体漏洞子域(如SQL注入、XSS等),设定安全边界、侦察转向策略及证据退出标准。
需要进行Web应用综合安全测试
需根据攻击面分发具体漏洞检测任务
npx skills add Unclecheng-li/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理进行授权XSS测试的边界、转向策略及证据标准,涵盖反射、存储、DOM等变体,确保合规与安全评估准确性。
需要判断XSS漏洞测试范围
遇到XSS过滤或CSP限制需寻找绕过路径
确定XSS测试完成所需的证据标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-xss-detail-pack -g -y
指导代理在授权范围内进行XXE漏洞测试,涵盖文件读取、SSRF等变体。提供边界约束、受阻时的转向策略及退出所需的证据标准,确保测试合规且结论有据可依。
需要进行XML外部实体注入安全测试
遇到XXE漏洞利用受阻需要转向策略
需要确认安全测试的退出标准和证据要求
npx skills add Unclecheng-li/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试及逻辑漏洞检测,最终输出渗透报告与PoC脚本。
进行Web安全评估
执行渗透测试任务
查找Web应用漏洞
npx skills add Unclecheng-li/VulnClaw --skill web-pentest -g -y
针对Web应用、API及网关的系统性漏洞测试技能,涵盖注入、协议安全、认证逻辑及文件部署等攻击面,提供标准化渗透测试Playbook与方法论。
需要系统性测试Web应用或API的安全性
进行渗透测试以发现注入、越权或逻辑漏洞
npx skills add Unclecheng-li/VulnClaw --skill web-security-advanced -g -y
针对安卓应用的专项渗透测试技能,遵循先运行态抓包后逆向的原则。涵盖环境配置、自动化UI探索、动态Hook、流量分析及漏洞验证,最终生成包含证据的渗透报告。
需要对安卓App进行安全测试
请求分析APK或进行渗透测试
npx skills add Unclecheng-li/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,集成WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF场景,提供方法论、案例映射与证据约束,严格区分假设与确认并防止幻觉。
用户意图为执行渗透测试、漏洞挖掘或安全审计
提供具体目标(URL/代码/模型)且涉及Web/AI安全风险
npx skills add Unclecheng-li/VulnClaw --skill secknowledge-skill -g -y


