Agent Skills
› PentesterFlow/agent
PentesterFlow/agent
GitHub提供目标侦察与漏洞验证的操作指南。指导使用curl等工具进行请求测试,引用内置载荷或脚本,明确报告规范及影响分析,并在确认证据后调用confirm_finding函数完成发现确认。
Install All Skills
npx skills add PentesterFlow/agent --all -g -y
Skills in Collection (11)
提供目标侦察与漏洞验证的操作指南。指导使用curl等工具进行请求测试,引用内置载荷或脚本,明确报告规范及影响分析,并在确认证据后调用confirm_finding函数完成发现确认。
需要对指定TARGET执行HTTP探测或漏洞验证时
需要按照标准化流程生成安全检测报告并确认发现时
npx skills add PentesterFlow/agent --skill my-skill -g -y
提供不安全的反序列化漏洞利用指南,涵盖Java、.NET、Python、PHP等格式的特征识别与Gadget链构造。指导使用ysoserial等工具生成有效载荷,强调先验证再利用的执行规则。
发现疑似反序列化的数据流(如Cookie、参数)
需要识别特定语言的序列化格式特征
尝试构建针对Java/.NET/Python等的远程代码执行Payload
npx skills add PentesterFlow/agent --skill deserialize -g -y
GraphQL渗透测试指南。涵盖端点发现、Schema获取(含绕过WAF技巧)、鉴权漏洞检测、查询批处理及DoS攻击等场景,旨在全面评估GraphQL接口安全性。
目标暴露/graphql或GraphiQL端点
需要探测GraphQL接口的鉴权与注入漏洞
npx skills add PentesterFlow/agent --skill graphql -g -y
JWT攻击手册,涵盖alg=none绕过、HS/RS混淆、kid注入及JKU/X5U SSRF等利用技术。用于对目标JWT令牌进行解码、分析并利用算法缺陷或配置错误伪造身份认证令牌。
用户拥有JWT令牌并尝试突破认证
需要测试JWT令牌的签名验证安全性
发现JWT头部包含kid、jku或x5u字段
npx skills add PentesterFlow/agent --skill jwt -g -y
Race/TOCTOU漏洞利用手册,针对限流绕过、双花及状态混淆场景。提供单包攻击(HTTP/2)和管道爆破两种执行方法,涵盖礼品卡、余额扣除等目标,并指导如何验证并发结果。
测试礼品卡或优惠券重复使用
检查余额或积分并发扣减
分析文件上传与读取的时间竞争
评估一次性代码的并发验证逻辑
npx skills add PentesterFlow/agent --skill race -g -y
用于对授权域名进行攻击面映射的侦察技能。涵盖被动子域名枚举(crt.sh/OTX)、存活探测及技术指纹识别。默认使用curl,避免扫描IP段或第三方资产,确保操作精准合规。
用户请求对特定域名进行攻击面映射
用户提供根域名并要求进行子域名发现
npx skills add PentesterFlow/agent --skill recon -g -y
SSRF漏洞测试指南。确认盲SSRF,探测URL过滤规则以指纹识别解析器,利用协议绕过攻击云元数据服务(AWS/GCP/Azure),扫描内部服务端口,窃取凭证并生成包含请求响应及影响证明的审计报告。
怀疑参数被服务端发起HTTP请求
目标参数接受URL或主机名输入
需要绕过WAF/防火墙进行内网探测
npx skills add PentesterFlow/agent --skill ssrf -g -y
用于检测和利用服务端模板注入(SSTI)漏洞。首先通过多引擎探针指纹识别模板引擎类型,随后针对Jinja2、Twig等具体引擎执行RCE或沙箱逃逸,实现权限提升。
用户输入被反射到服务器端模板中
{{7*7}} 计算结果为 49
怀疑存在 SSTI 漏洞
npx skills add PentesterFlow/agent --skill ssti -g -y
针对Supabase的RLS安全测试指南。通过前端JS提取项目ID和匿名密钥,利用PostgREST接口检测行级安全配置缺陷,验证数据泄露及未授权写入风险。仅限授权目标,强调最小化PoC操作以保护生产数据。
发现目标使用Supabase服务
前端代码包含supabase.co域名或anon JWT密钥
存在/rest/v1/、/auth/v1/等API请求
npx skills add PentesterFlow/agent --skill supabase -g -y
自动化子域名接管检测流程。通过CT日志等枚举子域,解析CNAME/NS记录识别指向未注册第三方资源的悬空记录,结合HTTP指纹确认漏洞,并在授权范围内验证影响以证明风险。
检测子域名接管
扫描悬空CNAME或NS记录
发现指向未认领第三方服务的DNS记录
npx skills add PentesterFlow/agent --skill takeover -g -y
Web漏洞狩猎手册,指导在侦察后针对特定端点进行IDOR、注入、认证缺陷及已知CVE的测试。强调使用curl手动验证真实PoC并评估具体影响,避免盲目扫描。
用户提供了需要测试的具体主机或端点
从recon技能获取了目标列表
需要进行Web漏洞深度挖掘
npx skills add PentesterFlow/agent --skill webvuln -g -y


