Agent Skills
› PentesterFlow/agent
PentesterFlow/agent
GitHub用于安全测试的技能,指导代理对目标执行探测、验证漏洞并报告结果。
Install All Skills
npx skills add PentesterFlow/agent --all -g -y
Skills in Collection (11)
用于安全测试的技能,指导代理对目标执行探测、验证漏洞并报告结果。
需要对指定目标进行安全探测时
用户请求执行渗透测试或漏洞验证任务时
npx skills add PentesterFlow/agent --skill my-skill -g -y
针对不安全反序列化漏洞的利用指南。涵盖Java、.NET、Python、PHP等格式指纹识别,提供ysoserial等工具生成Gadget链的方法,指导通过DNS确认及构造有效载荷实现RCE。
发现疑似反序列化的数据输入(如Cookie、参数)
需要检测或利用Java/.NET/Python/PHP的反序列化漏洞
npx skills add PentesterFlow/agent --skill deserialize -g -y
GraphQL渗透测试技能,用于发现端点、枚举Schema(含绕过WAF),并检测授权漏洞、查询批处理、别名过载、深度DoS及解析器注入。适用于暴露GraphQL接口的目标。
目标存在/graphql等端点
目标支持GraphiQL或Apollo
需要测试GraphQL接口安全性
npx skills add PentesterFlow/agent --skill graphql -g -y
JWT攻击演练技能,涵盖alg=none绕过、HS/RS混淆、kid路径遍历与SQL注入、JKU/X5U SSRF及弱密钥破解。用于对采用JWT认证的目标进行身份伪造和权限提升测试。
目标系统使用JWT进行身份验证
发现有效的JWT令牌需进行安全测试
需要测试JWT算法配置缺陷或密钥管理漏洞
npx skills add PentesterFlow/agent --skill jwt -g -y
提供竞态条件(Race Condition)和TOCTOU漏洞的测试方案。涵盖单包攻击、HTTP/1.1管道化等技术,用于检测礼品卡、优惠券、余额扣除等场景下的并发逻辑缺陷及文件上传竞争问题。
礼品卡或促销代码重复兑换
余额转账或扣款的并发请求
一次性验证码的并行尝试
文件上传与读取的竞争操作
需要验证时间敏感逻辑的业务场景
npx skills add PentesterFlow/agent --skill race -g -y
用于对授权域名进行攻击面映射,包括子域枚举、存活探测、技术指纹识别和内容发现。默认使用curl和http工具,避免引入专用扫描器,确保操作精准且符合范围限制。
用户给定根域名或顶级域名并请求攻击面映射
需要被动子域枚举和主动存活探测
npx skills add PentesterFlow/agent --skill recon -g -y
用于深度测试SSRF漏洞。通过验证回连、探测过滤规则、访问云元数据及内部服务,最终证明影响并生成报告。适用于参数接收URL或域名的场景。
目标参数明显接受URL或主机名
怀疑参数被服务端获取
npx skills add PentesterFlow/agent --skill ssrf -g -y
用于检测和执行服务端模板注入(SSTI)漏洞。通过指纹识别模板引擎(如Jinja2、Twig等),并利用特定原语绕过限制,实现远程代码执行或沙箱逃逸。
用户输入被反射到服务器端模板中
{{7*7}} 输出结果为 49
npx skills add PentesterFlow/agent --skill ssti -g -y
针对Supabase项目的RLS安全测试指南。通过前端提取密钥,利用PostgREST验证匿名用户的SELECT披露与INSERT/UPDATE/DELETE滥用风险,严格限制为单行PoC操作以合规审计。
目标前端包含supabase.co域名或anon JWT
发现/rest/v1/, /auth/v1/, /storage/v1/接口请求
需要测试Row-Level-Security配置缺陷
npx skills add PentesterFlow/agent --skill supabase -g -y
用于检测子域名接管漏洞。通过枚举子域名,识别指向未占用第三方资源的悬空CNAME/NS记录,结合HTTP指纹确认风险,并在授权范围内证明影响。
子域名接管检测
悬空CNAME分析
DNS记录安全审计
npx skills add PentesterFlow/agent --skill takeover -g -y
Web漏洞狩猎手册,用于对特定主机进行IDOR、注入、认证缺陷及已知CVE的手动测试。强调使用curl生成真实PoC和具体影响声明,避免盲目使用重型扫描器,确保发现的可验证性。
收到具体目标URL或端点
完成侦察阶段后
需要手动验证已知CVE
npx skills add PentesterFlow/agent --skill webvuln -g -y


