Agent Skills
› AIPentest/CyberStrikeAI
AIPentest/CyberStrikeAI
GitHub提供Active Directory及内网渗透测试技能,涵盖BloodHound、ADCS攻击、NTLM Relay、CVE利用等。
Install All Skills
npx skills add AIPentest/CyberStrikeAI --all -g -y
Skills in Collection (24)
提供Active Directory及内网渗透测试技能,涵盖BloodHound、ADCS攻击、NTLM Relay、CVE利用等。
内网域攻击
Active Directory
ADCS
NTLM relay
npx skills add AIPentest/CyberStrikeAI --skill active-directory-attack -g -y
用于测试LLM应用、Agent、RAG及MCP插件的安全攻击技能,覆盖提示注入、工具滥用导致RCE、RAG投毒、供应链攻击及模型文件反序列化漏洞。
测试AI/LLM应用安全性
评估Agent工具滥用风险
检查RAG系统投毒漏洞
验证MCP插件供应链安全
npx skills add AIPentest/CyberStrikeAI --skill ai-llm-app-attack -g -y
提供全面的攻击面侦察与测绘能力,涵盖被动信息收集、主动子域枚举、端口扫描及指纹识别。特别针对国内CDN地域限制、Nginx Catch-All陷阱及Pure-FTPd等特定场景提供绕过策略,旨在开局阶段精准绘制资产地图并发现潜在入口。
项目启动时的初始侦察
需要测绘目标攻击面
进行资产指纹识别
尝试绕过CDN或DNS限制
npx skills add AIPentest/CyberStrikeAI --skill attack-surface-recon -g -y
提供APK、EXE及二进制文件的逆向工程能力,涵盖UniApp/Flutter混淆JS解码、.so字符串反混淆、证书固定绕过、导出组件越权检测及IoT固件分析,辅助安全测试与漏洞挖掘。
APK或EXE逆向分析
UniApp或Flutter应用解混淆
HTTPS证书固定绕过
Native .so字符串解密
移动应用安全审计
npx skills add AIPentest/CyberStrikeAI --skill binary-mobile-reversing -g -y
用于区块链智能合约安全审计的 Skill,涵盖源码获取、静态分析工具使用及重入、DeFi攻击等手工检查场景。
智能合约安全审计
DeFi协议漏洞分析
区块链攻击面评估
npx skills add AIPentest/CyberStrikeAI --skill blockchain-contract-attack -g -y
提供基于能力原语和状态空间搜索的渗透测试方法论,指导如何将低危漏洞组合成RCE等攻击链。
需要利用多个低危漏洞构建复杂攻击链
缺乏单点高危漏洞需通过能力拼凑实现代码执行
npx skills add AIPentest/CyberStrikeAI --skill capability-primitive-search -g -y
提供云环境攻击手法,涵盖元数据API探测、IAM提权、K8s深入利用、MinIO矩阵及阿里云FC枚举等实战技巧。
需要执行云安全渗透测试
分析云基础设施攻击面
研究身份认证与权限提升漏洞
npx skills add AIPentest/CyberStrikeAI --skill cloud-attack-methods -g -y
识别组件版本后自动联网检索CVE、PoC及利用情报,覆盖搜索引擎、安全社区、GitHub资产引擎等渠道,为漏洞验证提供线索。
识别到具体框架或组件版本
需要收集已知漏洞和 exploit 信息
npx skills add AIPentest/CyberStrikeAI --skill component-vuln-intel -g -y
验证 Eino Skill 包结构与 HTTP API 交互的示例技能,包含授权渗透测试工作流、Payload 样例及工具链推荐。仅限教学与安全测试,需书面授权。
需要演示或验证 Agent Skills 包的加载与读取机制
进行授权的网络安全渗透测试或漏洞验证
学习安全测试的标准工作流与报告规范
npx skills add AIPentest/CyberStrikeAI --skill cyberstrike-eino-demo -g -y
用于红队渗透测试中获取初始访问权限,涵盖凭据喷洒、AiTM钓鱼、设备码钓鱼、OAuth同意钓鱼及社工等攻击手法。
需要执行钓鱼攻击
进行社会工程学试探
尝试绕过MFA获取令牌
npx skills add AIPentest/CyberStrikeAI --skill initial-access-phishing -g -y
渗透测试Agent操作系统,基于状态空间搜索和事实黑板驱动,覆盖全杀伤链攻击手法。提供套件索引与核心心法,引导Agent动态推导攻击路径,实现从侦察到后渗透的全流程自动化渗透测试。
启动完整渗透测试任务
需要查看渗透测试技能地图或套件结构
npx skills add AIPentest/CyberStrikeAI --skill pentest-agent-os -g -y
用于渗透测试中跨会话管理项目事实与漏洞证据的黑板技能。通过SQLite持久化记录Fact、攻击链关系及可交付漏洞,支持多代理协调,确保上下文压缩时不丢失关键信息,实现边渗透边记录。
需要记录渗透测试过程中的发现或事实
在多代理协作中同步攻击链和漏洞证据
避免长对话上下文丢失导致的信息断裂
npx skills add AIPentest/CyberStrikeAI --skill pentest-blackboard -g -y
规范渗透测试输出格式,涵盖中文思维链、漏洞报告模板、负结果记录及改动台账管理。确保分析逻辑清晰,验证证据充分,并提供完整的回滚脚本与状态总览,提升安全评估的专业性与可追溯性。
报告渗透测试结果
记录漏洞发现
维护系统改动台账
格式化安全分析输出
npx skills add AIPentest/CyberStrikeAI --skill pentest-output-standards -g -y
定义安全渗透测试中的验证铁律,强调搜索结果不等于漏洞,要求confirmed事实必须附带证据,禁止推测,并记录负结果以防止重复尝试和幻觉。
需要验证安全发现或线索时
编写项目事实或避免AI幻觉时
npx skills add AIPentest/CyberStrikeAI --skill pentest-verification -g -y
提供后渗透、提权、横向移动及密码学攻击技术指南,涵盖反弹Shell、Linux/Windows提权、C2持久化、凭据破解及Padding Oracle等高级安全测试方法。
需要进行后渗透或权限提升
执行横向移动或隧道搭建
破解哈希或进行密码学攻击
npx skills add AIPentest/CyberStrikeAI --skill post-exploitation -g -y
提供被拦截时的代理轮换(SOCKS5/HTTP/Tor)及验证流程,实现无工具环境下的Python自举替代方案,并包含字典生成与OOB确认基础设施。
收到403/429/WAF拦截或超时
缺少必要渗透测试工具
需要带外通信(OOB)确认漏洞
npx skills add AIPentest/CyberStrikeAI --skill proxy-tool-bootstrap -g -y
提供红队渗透测试中的OPSEC隐蔽作战纪律,涵盖IP黑名单绕过、速率时序控制、流量混淆、最小足迹及反取证等技巧,旨在维持行动隐蔽性并规避检测。
红队渗透测试
绕过IP黑名单
规划隐蔽攻击行动
npx skills add AIPentest/CyberStrikeAI --skill redteam-opsec -g -y
用于源码安全审计,涵盖.git泄露检测、危险函数扫描、JS混淆破解、静态代码分析、密钥挖掘及供应链漏洞排查。
需要查找源码中的敏感信息泄露
进行JS代码混淆逆向或去混淆
执行供应链安全审计或CI/CD注入检查
npx skills add AIPentest/CyberStrikeAI --skill source-code-hunting -g -y
提供GoEdge私钥导出、灰产CDN取证、ARP中间人攻击及S3 STS链式利用等专题实战技能,涵盖指纹识别、漏洞利用、流量窃取与持久化维护。
需要批量导出CDN TLS私钥
进行灰产资产后渗透取证
执行同网段ARP中间人攻击
分析多层域名轮换架构并尝试S3注入
npx skills add AIPentest/CyberStrikeAI --skill specialized-attack-playbooks -g -y
一种突破常规限制的安全测试思维框架,适用于Web、云、AI等多领域。强调多渠道搜索、严格验证、串联漏洞及记录事实,通过现场推导构建独特攻击链,旨在实现不设限的渗透测试目标。
需要制定全面渗透测试策略时
面对未知或复杂目标需推导攻击链时
传统方法受阻需寻找替代路径时
npx skills add AIPentest/CyberStrikeAI --skill unlimited-attack-scope -g -y
提供Web渗透测试攻击手法,涵盖注入、认证绕过及服务端漏洞利用。
进行Web安全测试
测试认证绕过
探测服务端漏洞
npx skills add AIPentest/CyberStrikeAI --skill web-attack-methods -g -y
提供WiFi、BLE、NFC及硬件接口等无线与物理层攻击工具链,涵盖PMKID破解、侧信道分析及故障注入等技术。
进行无线协议安全测试
执行硬件接口渗透测试
npx skills add AIPentest/CyberStrikeAI --skill wireless-hardware-attack -g -y
0day自主发现引擎,提供变体分析、补丁间隙、差分测试、Fuzzing及污点推理等方法论,用于挖掘未知漏洞或武器化N-day,强调猎人思维与验证。
公开漏洞库无匹配结果
需要自主挖掘0day漏洞
需要将N-day漏洞转化为PoC
npx skills add AIPentest/CyberStrikeAI --skill zero-day-discovery -g -y
辅助用户发现、评估和安装 Agent 技能包。通过 CLI 搜索技能生态,验证来源信誉与安装量,推荐高质量工具以扩展智能体能力。
询问如何实现特定功能
寻找针对某任务的技能
希望扩展智能体能力
npx skills add AIPentest/CyberStrikeAI --skill find-skills -g -y
Dependencies:
<package>
vercel-labs/agent-skills@react-best-practices
<owner/repo@skill>


