Agent Skills
› Ed1s0nZ/CyberStrikeAI
Ed1s0nZ/CyberStrikeAI
GitHub提供Active Directory、ADCS及内网渗透攻击工具链,涵盖侦察、提权、横向移动及漏洞利用。
Install All Skills
npx skills add Ed1s0nZ/CyberStrikeAI --all -g -y
Skills in Collection (24)
提供Active Directory、ADCS及内网渗透攻击工具链,涵盖侦察、提权、横向移动及漏洞利用。
需要执行内网域渗透测试
查询ADCS或NTLM Relay攻击手法
npx skills add Ed1s0nZ/CyberStrikeAI --skill active-directory-attack -g -y
用于测试AI/LLM应用安全,涵盖提示注入、Agent工具滥用导致RCE、RAG投毒、MCP供应链攻击及模型文件反序列化漏洞等真实攻击面。
测试LLM应用安全性
评估Agent工具权限与滥用风险
检测RAG系统投毒
检查MCP插件供应链
分析AI模型文件加载风险
npx skills add Ed1s0nZ/CyberStrikeAI --skill ai-llm-app-attack -g -y
提供攻击面测绘技能,涵盖被动信息收集(Whois、DNS、证书)与主动探测(子域枚举、端口扫描、指纹识别)。集成CDN绕过、Nginx陷阱分析及敏感数据提取,为安全测试提供资产全貌。
启动安全侦察
资产映射
指纹识别
CDN/DNS绕过发现
npx skills add Ed1s0nZ/CyberStrikeAI --skill attack-surface-recon -g -y
提供APK/EXE、UniApp、Flutter及IoT固件的二进制逆向工程能力,涵盖JS解混淆、证书固定绕过、内存破坏利用链构建及API接口分析。
需要逆向分析APK或EXE文件结构
破解UniApp或Flutter应用的混淆逻辑
进行移动应用安全测试如SSL Pinning绕过
分析二进制.so文件的字符串与加密配置
npx skills add Ed1s0nZ/CyberStrikeAI --skill binary-mobile-reversing -g -y
用于区块链智能合约审计与安全分析,涵盖重入、访问控制、DeFi攻击向量及RPC暴露等漏洞检测。
审计智能合约代码
分析DeFi协议安全
检查区块链攻击面
npx skills add Ed1s0nZ/CyberStrikeAI --skill blockchain-contract-attack -g -y
指导利用能力原语与状态空间搜索,将低危漏洞或信息泄露组合成RCE攻击链。适用于无单点高危漏洞时,通过正反向推导拼凑执行权限的场景。
单点未发现高危漏洞但需获取RCE
尝试组合多个低危漏洞构建攻击链
利用合法功能或信息泄露实现代码执行
npx skills add Ed1s0nZ/CyberStrikeAI --skill capability-primitive-search -g -y
提供云环境攻击手法,涵盖元数据窃取、IAM提权、K8s逃逸及MinIO漏洞利用。用于渗透测试中识别和验证云平台安全弱点。
云安全渗透测试
权限提升分析
Kubernetes漏洞检测
对象存储配置审计
npx skills add Ed1s0nZ/CyberStrikeAI --skill cloud-attack-methods -g -y
在识别出组件版本后,自动联网执行多源情报收集,包括CVE库、搜索引擎、安全社区及GitHub PoC等,以获取漏洞线索和利用代码。
发现新的框架或组件版本
进行漏洞挖掘前的信息收集
npx skills add Ed1s0nZ/CyberStrikeAI --skill component-vuln-intel -g -y
验证Eino技能包结构及HTTP接口,提供授权安全测试流程、Payload样例与工具链推荐,用于教学与安全审计演示。
需要验证Agent Skill包结构与API兼容性
进行授权范围内的Web安全渗透测试或教学
npx skills add Ed1s0nZ/CyberStrikeAI --skill cyberstrike-eino-demo -g -y
提供初始访问阶段的钓鱼与社会工程学技能,涵盖凭据喷洒、AiTM、设备码及OAuth同意钓鱼等绕过MFA手段,旨在协助红队获取入口。
需要进行初始访问渗透测试
模拟钓鱼攻击或社工场景
尝试绕过MFA认证
npx skills add Ed1s0nZ/CyberStrikeAI --skill initial-access-phishing -g -y
渗透测试Agent操作系统,通过状态空间搜索和事实驱动方法,覆盖全杀伤链攻击手法,实现自主发现漏洞与构建攻击链。
启动全流程渗透测试任务
需要查看或加载渗透测试技能套件映射
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-agent-os -g -y
用于渗透测试中跨会话管理项目事实与漏洞记录的黑板机制。通过SQLite存储Fact、关系边及漏洞,确保多代理协作时证据不丢失,支持边渗透边记录节奏,提供事实更新、漏洞查重及攻击图构建能力。
需要持久化存储渗透测试过程中的发现与证据
多代理协作时需共享上下文避免信息丢失
记录或查询已发现的漏洞与事实关联
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-blackboard -g -y
规范渗透测试输出格式,涵盖中文思维链、漏洞报告模板、负结果记录及改动台账管理。用于标准化安全测试结果汇报,确保审计追踪与可回滚性。
报告渗透测试发现
维护安全改动台账
格式化渗透测试输出
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-output-standards -g -y
定义渗透测试验证铁律,严禁将搜索结果直接认定为漏洞。要求confirmed事实必须附带真实证据,禁止推测性报告,并将负结果落库以防止重复尝试,旨在消除幻觉并确保发现的可信度。
验证安全扫描或手动测试发现的真实性
撰写渗透测试报告中的事实确认部分
防止AI生成虚假漏洞信息
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-verification -g -y
提供后渗透、提权、横向移动、免杀持久化及凭据破解和密码学攻击的技术清单与工具用法,辅助安全测试。
需要进行后渗透或权限提升
执行横向移动或建立C2连接
尝试破解哈希或进行密码学攻击
npx skills add Ed1s0nZ/CyberStrikeAI --skill post-exploitation -g -y
应对WAF/限流等拦截,自动轮换SOCKS5/HTTP/Tor代理;无工具时Python自举替代;生成字典及搭建OOB回连基础设施以确认漏洞。
收到403/429/WAF拦截或超时
缺少nmap/sqlmap等常用渗透工具
需要OOB盲打验证
npx skills add Ed1s0nZ/CyberStrikeAI --skill proxy-tool-bootstrap -g -y
提供红队渗透测试中的隐蔽作战纪律,涵盖IP黑名单绕过、速率时序控制、流量混淆、最小足迹、反取证及渐进暴露策略,旨在维持行动隐身与稳定。
进行红队渗透测试
需要绕过IP黑名单
规划隐蔽攻击行动
npx skills add Ed1s0nZ/CyberStrikeAI --skill redteam-opsec -g -y
针对源码泄露、敏感信息挖掘、JS混淆破解及供应链安全的深度分析技能,涵盖.git泄露检测、危险函数扫描、静态代码分析及依赖审计。
发现疑似.git或.svn泄露
需要解密JS混淆代码
扫描硬编码密钥或凭证
分析供应链依赖安全风险
npx skills add Ed1s0nZ/CyberStrikeAI --skill source-code-hunting -g -y
提供GoEdge私钥导出、灰产CDN取证、ARP MITM窃取及多层CDN至S3攻击链等实战利用脚本与指南,支持自动化文件索引。
需要执行渗透测试或红队演练
分析特定基础设施如CDN或云存储的安全风险
进行网络流量拦截或凭证捕获
npx skills add Ed1s0nZ/CyberStrikeAI --skill specialized-attack-playbooks -g -y
提供不限领域的安全攻击思维框架,指导搜索、验证、串联漏洞并记录事实。适用于Web、云、AI等多场景,旨在推导独特攻击链,强调突破限制与灵活应变。
需要制定全领域安全测试策略
寻找非常规或定制化攻击路径
常规方法受阻需切换思路
进行红队演练或渗透测试规划
npx skills add Ed1s0nZ/CyberStrikeAI --skill unlimited-attack-scope -g -y
提供Web全栈安全测试技能,涵盖SQL注入、命令注入、XSS、认证绕过及WAF/CDN bypass等实战手法与Payload。
进行Web应用渗透测试
测试身份认证与授权机制
尝试绕过WAF或CDN限制
分析服务端安全漏洞
npx skills add Ed1s0nZ/CyberStrikeAI --skill web-attack-methods -g -y
提供无线通信与硬件接口渗透测试技能,涵盖WiFi、BLE、Zigbee、NFC及SDR攻击,以及UART/JTAG/SPI调试和侧信道、故障注入等硬件安全评估技术。
进行无线网络渗透测试
执行硬件接口或固件提取
分析蓝牙或RFID设备安全性
npx skills add Ed1s0nZ/CyberStrikeAI --skill wireless-hardware-attack -g -y
0day自主发现引擎,提供变体分析、补丁间隙、差分测试、Fuzzing和污点推理等方法论,用于在已知漏洞库无记录时挖掘0day或武器化N-day。
公开漏洞库中未找到相关漏洞
需要自主挖掘0day漏洞
需要将已披露的N-day漏洞转化为可利用的PoC
npx skills add Ed1s0nZ/CyberStrikeAI --skill zero-day-discovery -g -y
协助用户发现并安装 Agent Skills,通过 CLI 搜索、排行榜比对及质量验证,推荐合适的扩展技能以增强智能体能力。
询问如何实现某功能或寻找特定技能
希望扩展智能体能力或添加新工具
npx skills add Ed1s0nZ/CyberStrikeAI --skill find-skills -g -y
Dependencies:
<package>
vercel-labs/agent-skills@react-best-practices
<owner/repo@skill>


