Agent Skills › Ed1s0nZ/CyberStrikeAI

Ed1s0nZ/CyberStrikeAI

GitHub

提供Active Directory、ADCS及内网渗透攻击工具链,涵盖侦察、提权、横向移动及漏洞利用。

24 skills 6,032

Install All Skills

npx skills add Ed1s0nZ/CyberStrikeAI --all -g -y
More Options

List skills in collection

npx skills add Ed1s0nZ/CyberStrikeAI --list

Skills in Collection (24)

提供Active Directory、ADCS及内网渗透攻击工具链,涵盖侦察、提权、横向移动及漏洞利用。
需要执行内网域渗透测试 查询ADCS或NTLM Relay攻击手法
skills/active-directory-attack/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill active-directory-attack -g -y
用于测试AI/LLM应用安全,涵盖提示注入、Agent工具滥用导致RCE、RAG投毒、MCP供应链攻击及模型文件反序列化漏洞等真实攻击面。
测试LLM应用安全性 评估Agent工具权限与滥用风险 检测RAG系统投毒 检查MCP插件供应链 分析AI模型文件加载风险
skills/ai-llm-app-attack/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill ai-llm-app-attack -g -y
提供攻击面测绘技能,涵盖被动信息收集(Whois、DNS、证书)与主动探测(子域枚举、端口扫描、指纹识别)。集成CDN绕过、Nginx陷阱分析及敏感数据提取,为安全测试提供资产全貌。
启动安全侦察 资产映射 指纹识别 CDN/DNS绕过发现
skills/attack-surface-recon/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill attack-surface-recon -g -y
提供APK/EXE、UniApp、Flutter及IoT固件的二进制逆向工程能力,涵盖JS解混淆、证书固定绕过、内存破坏利用链构建及API接口分析。
需要逆向分析APK或EXE文件结构 破解UniApp或Flutter应用的混淆逻辑 进行移动应用安全测试如SSL Pinning绕过 分析二进制.so文件的字符串与加密配置
skills/binary-mobile-reversing/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill binary-mobile-reversing -g -y
用于区块链智能合约审计与安全分析,涵盖重入、访问控制、DeFi攻击向量及RPC暴露等漏洞检测。
审计智能合约代码 分析DeFi协议安全 检查区块链攻击面
skills/blockchain-contract-attack/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill blockchain-contract-attack -g -y
提供云环境攻击手法,涵盖元数据窃取、IAM提权、K8s逃逸及MinIO漏洞利用。用于渗透测试中识别和验证云平台安全弱点。
云安全渗透测试 权限提升分析 Kubernetes漏洞检测 对象存储配置审计
skills/cloud-attack-methods/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill cloud-attack-methods -g -y
在识别出组件版本后,自动联网执行多源情报收集,包括CVE库、搜索引擎、安全社区及GitHub PoC等,以获取漏洞线索和利用代码。
发现新的框架或组件版本 进行漏洞挖掘前的信息收集
skills/component-vuln-intel/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill component-vuln-intel -g -y
验证Eino技能包结构及HTTP接口,提供授权安全测试流程、Payload样例与工具链推荐,用于教学与安全审计演示。
需要验证Agent Skill包结构与API兼容性 进行授权范围内的Web安全渗透测试或教学
skills/cyberstrike-eino-demo/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill cyberstrike-eino-demo -g -y
提供初始访问阶段的钓鱼与社会工程学技能,涵盖凭据喷洒、AiTM、设备码及OAuth同意钓鱼等绕过MFA手段,旨在协助红队获取入口。
需要进行初始访问渗透测试 模拟钓鱼攻击或社工场景 尝试绕过MFA认证
skills/initial-access-phishing/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill initial-access-phishing -g -y
渗透测试Agent操作系统,通过状态空间搜索和事实驱动方法,覆盖全杀伤链攻击手法,实现自主发现漏洞与构建攻击链。
启动全流程渗透测试任务 需要查看或加载渗透测试技能套件映射
skills/pentest-agent-os/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-agent-os -g -y
用于渗透测试中跨会话管理项目事实与漏洞记录的黑板机制。通过SQLite存储Fact、关系边及漏洞,确保多代理协作时证据不丢失,支持边渗透边记录节奏,提供事实更新、漏洞查重及攻击图构建能力。
需要持久化存储渗透测试过程中的发现与证据 多代理协作时需共享上下文避免信息丢失 记录或查询已发现的漏洞与事实关联
skills/pentest-blackboard/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-blackboard -g -y
规范渗透测试输出格式,涵盖中文思维链、漏洞报告模板、负结果记录及改动台账管理。用于标准化安全测试结果汇报,确保审计追踪与可回滚性。
报告渗透测试发现 维护安全改动台账 格式化渗透测试输出
skills/pentest-output-standards/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-output-standards -g -y
定义渗透测试验证铁律,严禁将搜索结果直接认定为漏洞。要求confirmed事实必须附带真实证据,禁止推测性报告,并将负结果落库以防止重复尝试,旨在消除幻觉并确保发现的可信度。
验证安全扫描或手动测试发现的真实性 撰写渗透测试报告中的事实确认部分 防止AI生成虚假漏洞信息
skills/pentest-verification/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-verification -g -y
提供后渗透、提权、横向移动、免杀持久化及凭据破解和密码学攻击的技术清单与工具用法,辅助安全测试。
需要进行后渗透或权限提升 执行横向移动或建立C2连接 尝试破解哈希或进行密码学攻击
skills/post-exploitation/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill post-exploitation -g -y
应对WAF/限流等拦截,自动轮换SOCKS5/HTTP/Tor代理;无工具时Python自举替代;生成字典及搭建OOB回连基础设施以确认漏洞。
收到403/429/WAF拦截或超时 缺少nmap/sqlmap等常用渗透工具 需要OOB盲打验证
skills/proxy-tool-bootstrap/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill proxy-tool-bootstrap -g -y
提供红队渗透测试中的隐蔽作战纪律,涵盖IP黑名单绕过、速率时序控制、流量混淆、最小足迹、反取证及渐进暴露策略,旨在维持行动隐身与稳定。
进行红队渗透测试 需要绕过IP黑名单 规划隐蔽攻击行动
skills/redteam-opsec/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill redteam-opsec -g -y
针对源码泄露、敏感信息挖掘、JS混淆破解及供应链安全的深度分析技能,涵盖.git泄露检测、危险函数扫描、静态代码分析及依赖审计。
发现疑似.git或.svn泄露 需要解密JS混淆代码 扫描硬编码密钥或凭证 分析供应链依赖安全风险
skills/source-code-hunting/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill source-code-hunting -g -y
提供GoEdge私钥导出、灰产CDN取证、ARP MITM窃取及多层CDN至S3攻击链等实战利用脚本与指南,支持自动化文件索引。
需要执行渗透测试或红队演练 分析特定基础设施如CDN或云存储的安全风险 进行网络流量拦截或凭证捕获
skills/specialized-attack-playbooks/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill specialized-attack-playbooks -g -y
提供不限领域的安全攻击思维框架,指导搜索、验证、串联漏洞并记录事实。适用于Web、云、AI等多场景,旨在推导独特攻击链,强调突破限制与灵活应变。
需要制定全领域安全测试策略 寻找非常规或定制化攻击路径 常规方法受阻需切换思路 进行红队演练或渗透测试规划
skills/unlimited-attack-scope/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill unlimited-attack-scope -g -y
提供Web全栈安全测试技能,涵盖SQL注入、命令注入、XSS、认证绕过及WAF/CDN bypass等实战手法与Payload。
进行Web应用渗透测试 测试身份认证与授权机制 尝试绕过WAF或CDN限制 分析服务端安全漏洞
skills/web-attack-methods/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill web-attack-methods -g -y
提供无线通信与硬件接口渗透测试技能,涵盖WiFi、BLE、Zigbee、NFC及SDR攻击,以及UART/JTAG/SPI调试和侧信道、故障注入等硬件安全评估技术。
进行无线网络渗透测试 执行硬件接口或固件提取 分析蓝牙或RFID设备安全性
skills/wireless-hardware-attack/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill wireless-hardware-attack -g -y
0day自主发现引擎,提供变体分析、补丁间隙、差分测试、Fuzzing和污点推理等方法论,用于在已知漏洞库无记录时挖掘0day或武器化N-day。
公开漏洞库中未找到相关漏洞 需要自主挖掘0day漏洞 需要将已披露的N-day漏洞转化为可利用的PoC
skills/zero-day-discovery/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill zero-day-discovery -g -y
协助用户发现并安装 Agent Skills,通过 CLI 搜索、排行榜比对及质量验证,推荐合适的扩展技能以增强智能体能力。
询问如何实现某功能或寻找特定技能 希望扩展智能体能力或添加新工具
mcp-servers/pent_claude_agent/.claude/skills/find-skills/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill find-skills -g -y
Dependencies: <package> vercel-labs/agent-skills@react-best-practices <owner/repo@skill>

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-02 03:02
浙ICP备14020137号-1 $bản đồ khách truy cập$