Agent Skills › AIPentest/CyberStrikeAI

AIPentest/CyberStrikeAI

GitHub

提供Active Directory及内网渗透测试技能,涵盖BloodHound、ADCS攻击、NTLM Relay、CVE利用等。

24 skills 7,008

Install All Skills

npx skills add AIPentest/CyberStrikeAI --all -g -y
More Options

List skills in collection

npx skills add AIPentest/CyberStrikeAI --list

Skills in Collection (24)

提供Active Directory及内网渗透测试技能,涵盖BloodHound、ADCS攻击、NTLM Relay、CVE利用等。
内网域攻击 Active Directory ADCS NTLM relay
skills/active-directory-attack/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill active-directory-attack -g -y
用于测试LLM应用、Agent、RAG及MCP插件的安全攻击技能,覆盖提示注入、工具滥用导致RCE、RAG投毒、供应链攻击及模型文件反序列化漏洞。
测试AI/LLM应用安全性 评估Agent工具滥用风险 检查RAG系统投毒漏洞 验证MCP插件供应链安全
skills/ai-llm-app-attack/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill ai-llm-app-attack -g -y
提供全面的攻击面侦察与测绘能力,涵盖被动信息收集、主动子域枚举、端口扫描及指纹识别。特别针对国内CDN地域限制、Nginx Catch-All陷阱及Pure-FTPd等特定场景提供绕过策略,旨在开局阶段精准绘制资产地图并发现潜在入口。
项目启动时的初始侦察 需要测绘目标攻击面 进行资产指纹识别 尝试绕过CDN或DNS限制
skills/attack-surface-recon/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill attack-surface-recon -g -y
提供APK、EXE及二进制文件的逆向工程能力,涵盖UniApp/Flutter混淆JS解码、.so字符串反混淆、证书固定绕过、导出组件越权检测及IoT固件分析,辅助安全测试与漏洞挖掘。
APK或EXE逆向分析 UniApp或Flutter应用解混淆 HTTPS证书固定绕过 Native .so字符串解密 移动应用安全审计
skills/binary-mobile-reversing/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill binary-mobile-reversing -g -y
用于区块链智能合约安全审计的 Skill,涵盖源码获取、静态分析工具使用及重入、DeFi攻击等手工检查场景。
智能合约安全审计 DeFi协议漏洞分析 区块链攻击面评估
skills/blockchain-contract-attack/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill blockchain-contract-attack -g -y
提供云环境攻击手法,涵盖元数据API探测、IAM提权、K8s深入利用、MinIO矩阵及阿里云FC枚举等实战技巧。
需要执行云安全渗透测试 分析云基础设施攻击面 研究身份认证与权限提升漏洞
skills/cloud-attack-methods/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill cloud-attack-methods -g -y
识别组件版本后自动联网检索CVE、PoC及利用情报,覆盖搜索引擎、安全社区、GitHub资产引擎等渠道,为漏洞验证提供线索。
识别到具体框架或组件版本 需要收集已知漏洞和 exploit 信息
skills/component-vuln-intel/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill component-vuln-intel -g -y
验证 Eino Skill 包结构与 HTTP API 交互的示例技能,包含授权渗透测试工作流、Payload 样例及工具链推荐。仅限教学与安全测试,需书面授权。
需要演示或验证 Agent Skills 包的加载与读取机制 进行授权的网络安全渗透测试或漏洞验证 学习安全测试的标准工作流与报告规范
skills/cyberstrike-eino-demo/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill cyberstrike-eino-demo -g -y
用于红队渗透测试中获取初始访问权限,涵盖凭据喷洒、AiTM钓鱼、设备码钓鱼、OAuth同意钓鱼及社工等攻击手法。
需要执行钓鱼攻击 进行社会工程学试探 尝试绕过MFA获取令牌
skills/initial-access-phishing/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill initial-access-phishing -g -y
渗透测试Agent操作系统,基于状态空间搜索和事实黑板驱动,覆盖全杀伤链攻击手法。提供套件索引与核心心法,引导Agent动态推导攻击路径,实现从侦察到后渗透的全流程自动化渗透测试。
启动完整渗透测试任务 需要查看渗透测试技能地图或套件结构
skills/pentest-agent-os/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill pentest-agent-os -g -y
用于渗透测试中跨会话管理项目事实与漏洞证据的黑板技能。通过SQLite持久化记录Fact、攻击链关系及可交付漏洞,支持多代理协调,确保上下文压缩时不丢失关键信息,实现边渗透边记录。
需要记录渗透测试过程中的发现或事实 在多代理协作中同步攻击链和漏洞证据 避免长对话上下文丢失导致的信息断裂
skills/pentest-blackboard/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill pentest-blackboard -g -y
规范渗透测试输出格式,涵盖中文思维链、漏洞报告模板、负结果记录及改动台账管理。确保分析逻辑清晰,验证证据充分,并提供完整的回滚脚本与状态总览,提升安全评估的专业性与可追溯性。
报告渗透测试结果 记录漏洞发现 维护系统改动台账 格式化安全分析输出
skills/pentest-output-standards/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill pentest-output-standards -g -y
定义安全渗透测试中的验证铁律,强调搜索结果不等于漏洞,要求confirmed事实必须附带证据,禁止推测,并记录负结果以防止重复尝试和幻觉。
需要验证安全发现或线索时 编写项目事实或避免AI幻觉时
skills/pentest-verification/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill pentest-verification -g -y
提供后渗透、提权、横向移动及密码学攻击技术指南,涵盖反弹Shell、Linux/Windows提权、C2持久化、凭据破解及Padding Oracle等高级安全测试方法。
需要进行后渗透或权限提升 执行横向移动或隧道搭建 破解哈希或进行密码学攻击
skills/post-exploitation/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill post-exploitation -g -y
提供被拦截时的代理轮换(SOCKS5/HTTP/Tor)及验证流程,实现无工具环境下的Python自举替代方案,并包含字典生成与OOB确认基础设施。
收到403/429/WAF拦截或超时 缺少必要渗透测试工具 需要带外通信(OOB)确认漏洞
skills/proxy-tool-bootstrap/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill proxy-tool-bootstrap -g -y
提供红队渗透测试中的OPSEC隐蔽作战纪律,涵盖IP黑名单绕过、速率时序控制、流量混淆、最小足迹及反取证等技巧,旨在维持行动隐蔽性并规避检测。
红队渗透测试 绕过IP黑名单 规划隐蔽攻击行动
skills/redteam-opsec/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill redteam-opsec -g -y
用于源码安全审计,涵盖.git泄露检测、危险函数扫描、JS混淆破解、静态代码分析、密钥挖掘及供应链漏洞排查。
需要查找源码中的敏感信息泄露 进行JS代码混淆逆向或去混淆 执行供应链安全审计或CI/CD注入检查
skills/source-code-hunting/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill source-code-hunting -g -y
提供GoEdge私钥导出、灰产CDN取证、ARP中间人攻击及S3 STS链式利用等专题实战技能,涵盖指纹识别、漏洞利用、流量窃取与持久化维护。
需要批量导出CDN TLS私钥 进行灰产资产后渗透取证 执行同网段ARP中间人攻击 分析多层域名轮换架构并尝试S3注入
skills/specialized-attack-playbooks/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill specialized-attack-playbooks -g -y
一种突破常规限制的安全测试思维框架,适用于Web、云、AI等多领域。强调多渠道搜索、严格验证、串联漏洞及记录事实,通过现场推导构建独特攻击链,旨在实现不设限的渗透测试目标。
需要制定全面渗透测试策略时 面对未知或复杂目标需推导攻击链时 传统方法受阻需寻找替代路径时
skills/unlimited-attack-scope/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill unlimited-attack-scope -g -y
提供Web渗透测试攻击手法,涵盖注入、认证绕过及服务端漏洞利用。
进行Web安全测试 测试认证绕过 探测服务端漏洞
skills/web-attack-methods/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill web-attack-methods -g -y
提供WiFi、BLE、NFC及硬件接口等无线与物理层攻击工具链,涵盖PMKID破解、侧信道分析及故障注入等技术。
进行无线协议安全测试 执行硬件接口渗透测试
skills/wireless-hardware-attack/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill wireless-hardware-attack -g -y
0day自主发现引擎,提供变体分析、补丁间隙、差分测试、Fuzzing及污点推理等方法论,用于挖掘未知漏洞或武器化N-day,强调猎人思维与验证。
公开漏洞库无匹配结果 需要自主挖掘0day漏洞 需要将N-day漏洞转化为PoC
skills/zero-day-discovery/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill zero-day-discovery -g -y
辅助用户发现、评估和安装 Agent 技能包。通过 CLI 搜索技能生态,验证来源信誉与安装量,推荐高质量工具以扩展智能体能力。
询问如何实现特定功能 寻找针对某任务的技能 希望扩展智能体能力
mcp-servers/pent_claude_agent/.claude/skills/find-skills/SKILL.md
npx skills add AIPentest/CyberStrikeAI --skill find-skills -g -y
Dependencies: <package> vercel-labs/agent-skills@react-best-practices <owner/repo@skill>

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-24 04:01
浙ICP备14020137号-1