Agent Skills
› Unclecheng-li/VulnClaw
Unclecheng-li/VulnClaw
GitHub针对LLM、Agent、MCP等AI组件的安全评估Skill,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险。通过场景路由指引测试流程,参考多份专业文档进行全方位安全审计。
安装全部 Skills
npx skills add Unclecheng-li/VulnClaw --all -g -y
集合内 Skills (50)
针对LLM、Agent、MCP等AI组件的安全评估Skill,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险。通过场景路由指引测试流程,参考多份专业文档进行全方位安全审计。
目标包含LLM或Agent组件
涉及MCP工具或Skills供应链
需要评估AI应用层攻击面
检查AI身份与授权机制
评估AI数据隐私与模型安全风险
npx skills add Unclecheng-li/VulnClaw --skill ai-mcp-security -g -y
用于处理客户端(安卓、浏览器JS、桌面端)逆向与Burp重放。核心原则为Packet-First,优先抓包分析,仅在加密或反自动化导致无法重放时进行逆向。提供安卓、浏览器及桌面的标准化工作流和工具链,确保请求稳定重放。
客户端App/JS签名或加密导致Burp无法直接重放
需要恢复复杂客户端签名逻辑
针对已授权安卓App的渗透测试中抓包失败
浏览器JS反爬或WebSocket握手问题
npx skills add Unclecheng-li/VulnClaw --skill client-reverse -g -y
提供渗透测试与CTF场景下的编码解码、哈希计算及加解密能力。核心原则为工具优先,支持Base64/Hex/JWT等自动识别与链式解码,涵盖对称/非对称加密及古典密码破解策略。
需要解码Base64、URL、Hex等编码字符串
遇到MD5、SHA等哈希值需计算或查询
处理AES、RSA等加密数据的加解密需求
解析JWT Token结构或验证签名
npx skills add Unclecheng-li/VulnClaw --skill crypto-toolkit -g -y
CTF密码学实战攻击知识库,涵盖RSA、AES、ECC、PRNG及格攻击等。提供具体参数、公式与Python代码,辅助识别加密体系并执行针对性攻击,区别于基础编解码工具。
CTF密码学题目求解
RSA/AES/ECC等特定算法漏洞利用分析
需要针对已知密文特征选择攻击策略
npx skills add Unclecheng-li/VulnClaw --skill ctf-crypto -g -y
CTF Misc实战知识库,覆盖沙箱逃逸、编码解码、隐写、VM逆向及Linux提权。提供场景路由与快速判题指南,辅助解决Python/Bash Jail、二维码音频隐写、游戏二进制逆向及平台API操作等杂项题型。
CTF杂项题目解题
沙箱逃逸技巧查询
多层编码链识别
CTFd平台API使用
Linux权限提升排查
npx skills add Unclecheng-li/VulnClaw --skill ctf-misc -g -y
CTF Web实战知识库,提供PHP弱比较、命令注入绕过、SSTI、反序列化等具体Payload与审计Checklist。强调精确值验证与工具实测,区别于渗透测试方法论,旨在解决CTF题目中的具体技术难点。
CTF Web题目解题
需要具体绕过Payload或漏洞利用链
PHP代码审计与源码提取
npx skills add Unclecheng-li/VulnClaw --skill ctf-web -g -y
用于将服务指纹识别结果映射至已知CVE,通过cve_lookup工具查询并基于CVSS评分、可利用性及暴露面进行优先级排序,辅助验证漏洞真实性。
从Recon中提取到产品版本信息
发现服务Banner或Server头包含版本号
需要评估已知软件版本的潜在风险
npx skills add Unclecheng-li/VulnClaw --skill cve-triage -g -y
HackerOne赏金范围守卫技能,解析程序Scope并强制边界规则,确保仅测试In-scope资产且严禁越界。支持Fetch失败时手动粘贴、严格校验Asset类型与受赏资格,并将合规资产逐个委派给pentest-flow执行渗透,全程遵守速率限制与安全红线。
用户请求分析HackerOne赏金项目范围
用户提供HackerOne程序链接或Scope列表
npx skills add Unclecheng-li/VulnClaw --skill hackerone -g -y
用于内网渗透测试,涵盖横向移动、凭据窃取、提权持久化、隧道代理及AD/ADCS专项攻击。需已获初始访问权限,通过场景路由引导至对应Playbook执行标准化测试流程。
用户已获得内网立足点或初始访问权限
需要进行域环境下的横向移动与权限提升
任务从外网评估转入内网深度渗透阶段
npx skills add Unclecheng-li/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT四维侦察模型,覆盖服务器、网站、域名及条件触发的人员信息收集。强调先被动后主动原则,通过结构化工作流与自检机制,生成包含技术栈、漏洞线索及人员画像的深度Markdown报告。
需要进行开源情报收集或深度网络侦察
涉及社会工程、作者追踪或人员画像分析
npx skills add Unclecheng-li/VulnClaw --skill osint-recon -g -y
渗透测试工具速查助手,用于在已知测试方向时快速选型工具或回忆具体命令参数。覆盖编码、红队、内网、提权等14类场景,提供候选工具筛选与参考文档索引,作为操作支撑层辅助工作流。
需要选择特定漏洞类型的渗透工具
忘记某个渗透工具的具体使用参数
需要快速对比同一任务下的多个候选工具
npx skills add Unclecheng-li/VulnClaw --skill pentest-tools -g -y
渗透测试速查与Payload技能,用于路由明确后快速查找漏洞验证顺序、绕过方向及常见测试卡片。涵盖Web注入、认证逻辑、AI/MCP等场景,提供CTF专项定位指引,不替代方法论决策。
已知测试方向需快速确认验证顺序
需要筛选特定漏洞的Payload家族或绕过技巧
查询CTF题目中的特定漏洞利用路径
快速回顾AI、JWT、SSRF等常见测试点
npx skills add Unclecheng-li/VulnClaw --skill rapid-checklist -g -y
用于Active Directory渗透测试的边界与策略指导。涵盖Kerberos、提权等攻击域,定义授权边界、受阻时的转向提示及退出证据标准,确保测试合规且可追溯。
进行AD域渗透测试任务
需要判断渗透测试范围和边界
遇到攻击路径受阻需寻找替代方案
需要生成渗透测试退出证据或报告
npx skills add Unclecheng-li/VulnClaw --skill redteam-ad-detail-pack -g -y
指导代理进行授权API安全测试,涵盖BOLA、认证绕过等漏洞。定义测试边界、遇阻转向策略及退出证据标准,确保仅基于预授权目标开展验证,严禁越界或伪造证据。
需要判断任务是否属于API安全测试领域
执行API漏洞(如BOLA/IDOR)测试时确定范围与边界
测试受阻需寻找转向路径
评估是否满足退出当前测试领域的证据要求
npx skills add Unclecheng-li/VulnClaw --skill redteam-api-detail-pack -g -y
指导代理在预授权环境下进行认证与授权安全测试,覆盖密码、JWT、OAuth及MFA等场景。明确测试边界、遇阻时的Pivot转向策略(如速率限制应对)及退出标准,要求提供完整复现证据或规范的阴性报告,严禁伪造数据或越权操作。
需要进行认证机制漏洞测试
涉及会话管理、JWT或OAuth安全性评估
测试受阻需确定转向策略
需要判断是否满足退出当前测试领域的条件
npx skills add Unclecheng-li/VulnClaw --skill redteam-auth-detail-pack -g -y
指导代理在预授权范围内执行Web缓存投毒测试(如Header/参数投毒、缓存欺骗、CDN差异)。明确测试边界,提供受阻时的转向策略及退出标准,要求基于确凿证据判定漏洞或提交阴性报告。
需要进行Web缓存投毒相关的安全测试
判断任务是否属于缓存投毒领域并确定测试边界
测试遇阻需要寻找转向路径或退出依据
npx skills add Unclecheng-li/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
指导代理在预授权范围内执行点击劫持测试,涵盖XFO缺失、CSP绕过及拖放劫持。明确测试边界、受阻时的转向策略(Pivot)及退出标准,要求提供PoC或负向报告证据,严禁越权或伪造数据。
需要判断任务是否属于点击劫持领域
进行点击劫持漏洞测试并需确定范围与边界
遇到防护机制需寻找转向路径
评估点击劫持测试结果以决定退出
npx skills add Unclecheng-li/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
指导云安全测试代理判断领域边界、处理受阻转向及验证退出证据。覆盖IAM、存储桶、元数据等漏洞,严格限制攻击范围与证据标准,确保授权测试合规性。
需要判断云安全测试任务所属领域
测试遇阻需确定转向策略
评估是否满足退出当前测试领域的证据要求
npx skills add Unclecheng-li/VulnClaw --skill redteam-cloud-detail-pack -g -y
指导OS命令注入测试的边界与转向,涵盖直接、盲注及OOB等场景。提供遇阻时的Pivot策略,并严格定义正负向退出的证据标准,确保仅基于预授权目标进行安全评估。
需要进行操作系统命令注入测试
判断任务是否属于命令注入领域
确定测试边界与退出标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于指导代理进行授权白盒代码安全审计,涵盖注入、认证、逻辑及依赖风险。提供边界约束、遇阻转向策略(如入口点优先)及退出标准,要求基于证据判断漏洞,严禁伪造或越界。
需要进行源代码安全审计
任务涉及危险函数追踪或数据流分析
需要判断代码审计领域的边界与退出条件
npx skills add Unclecheng-li/VulnClaw --skill redteam-code-audit-detail-pack -g -y
指导代理在预授权的容器安全测试中界定范围、维持边界、处理受阻转向及验证退出证据。涵盖Docker逃逸、K8s提权等场景,确保不越界、不伪造证据,并提供正向漏洞证明或负向未发现的规范流程。
任务属于容器安全测试领域
需要判断测试范围和边界
遇阻时寻求转向建议
需要确定退出当前领域的证据标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-container-detail-pack -g -y
指导代理在预授权环境下进行CORS配置错误测试,涵盖Origin反射、null允许等场景。明确测试边界与 pivot 策略,规定通过 PoC 或最小尝试次数获取证据以退出领域,严禁伪造数据或越权操作。
需要进行跨域资源共享(CORS)配置安全测试
任务涉及 Origin 反射、null 允许、子域信任或凭据泄露评估
需要确定 CORS 测试的边界、转向策略或退出标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
用于密码学弱点测试领域的边界指导与决策辅助。涵盖弱算法、填充Oracle等场景,提供遇阻转向提示及退出证据标准。严格限定授权范围,禁止越界或伪造证据,确保测试合规性与结论严谨性。
需要判断任务是否属于密码学测试领域
进行加密缺陷测试时确定测试边界
测试受阻需寻找转向策略(Pivot)
收集证据以确认漏洞存在或排除风险
npx skills add Unclecheng-li/VulnClaw --skill redteam-crypto-detail-pack -g -y
指导CSRF测试领域的边界、转向与退出标准。涵盖Token/SameSite/JSON等变体,明确授权范围及证据要求,确保合规且严谨的漏洞验证流程。
需要判断任务是否属于CSRF测试领域
CSRF测试遇阻需寻找转向路径
确定CSRF测试的证据收集与退出标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察后,基于产品、版本及指纹信息匹配已知CVE并评估适用性。通过多阶段门禁过滤无效漏洞,确认补丁状态,输出候选列表以支持后续验证或路由决策。
recon_profile_ready
npx skills add Unclecheng-li/VulnClaw --skill redteam-cve-lookup -g -y
用于在红队模式下验证候选CVE的适用性。基于目标证据、版本指纹和范围数据,判断漏洞是否可用、已修复或无关。遵循安全边界,优先被动确认,若证据不足则返回侦察阶段,确保决策基于实证而非猜测。
cve_candidate_list_ready
npx skills add Unclecheng-li/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权反序列化测试的领域路由技能,涵盖Java/PHP/Python/.NET。明确测试边界、遇阻转向策略及退出证据标准,确保仅基于预授权目标开展安全评估,严禁伪造证据或执行破坏性操作。
需要进行Java、PHP、Python或.NET的反序列化漏洞测试
任务涉及gadget chain构造或序列化格式分析
需要判断当前安全测试领域的边界与转向策略
npx skills add Unclecheng-li/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权防御规避测试的领域边界指导,涵盖WAF绕过、AV/EDR规避等。提供遇阻转向策略(Pivot)及退出证据标准,确保测试在预授权范围内合规进行,区分正负结果证据要求。
需要进行安全防护绕过测试
判断任务所属安全测试领域
遇到检测需调整规避策略
评估是否满足退出条件
npx skills add Unclecheng-li/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于文件上传、包含及读取漏洞测试的领域边界与转向指南。涵盖路径穿越、LFI/RFI等场景,指导代理在预授权环境下判断任务范围、执行绕过策略、收集验证证据并合规退出,严禁越界或伪造结果。
需要进行文件操作类漏洞测试
遇到路径穿越或文件包含问题需寻找绕过方案
需要确认当前任务是否属于文件安全测试领域
npx skills add Unclecheng-li/VulnClaw --skill redteam-file-detail-pack -g -y
用于通用注入测试(NoSQL、LDAP等)的领域路由与边界指导。协助判断任务范围、遇阻转向策略及退出证据标准,确保在预授权范围内进行非破坏性测试并规范证据记录。
需要判断是否属于通用注入测试领域
遇到注入测试阻塞需寻找转向路径
需要确认漏洞验证或排除的证据标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-injection-detail-pack -g -y
指导代理进行预授权业务逻辑漏洞测试,涵盖竞态、流程绕过、价格篡改等。明确测试边界,提供遇阻时的转向策略(Pivot),并规定退出当前领域所需的复现证据或最小尝试次数标准,确保测试合规且证据充分。
任务属于业务逻辑安全测试领域
需要判断逻辑缺陷测试的范围与边界
遇到测试阻碍需寻找转向策略
需要确认退出测试领域的证据标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-logic-detail-pack -g -y
指导移动应用安全测试的领域边界、转向策略及退出标准。涵盖不安全存储、证书绕过等场景,强调仅针对预授权目标,严禁伪造证据或越界,要求提供复现步骤与影响评估作为有效凭证。
进行移动端漏洞测试任务
需要判断移动安全测试范围与边界
遭遇Root检测或证书绑定需寻找转向方案
npx skills add Unclecheng-li/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的领域边界判断、遇阻转向及退出标准。覆盖服务暴露、协议降级、中间人及分段绕过,强调预授权环境下的证据要求与回退策略。
需要进行网络层安全测试
任务涉及端口暴露或协议降级分析
需判断当前任务是否属于网络测试领域
遇到防火墙或IDS阻断需寻找替代路径
npx skills add Unclecheng-li/VulnClaw --skill redteam-network-detail-pack -g -y
指导代理在预授权范围内进行开放重定向测试,涵盖参数、OAuth及JS重定向等场景。明确测试边界、绕过策略(如编码混淆)及退出标准,要求提供完整复现证据或最小尝试次数下的阴性报告,严禁伪造证据或攻击真实用户。
任务涉及URL重定向绕过测试
需要判断开放重定向漏洞的测试范围与边界
需获取重定向利用的证据以确认或排除漏洞
npx skills add Unclecheng-li/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
用于指导授权渗透测试中Payload构造与武器化领域的边界判断、遇阻转向策略及退出标准。涵盖Shellcode、文件格式利用等场景,强调仅限预授权目标,禁止越界或伪造证据,要求提供可复现的成功或失败报告。
需要构建或分析恶意载荷(如Shellcode、钓鱼邮件)
确定安全测试任务的范围和边界
Payload被拦截时寻求绕过策略
评估漏洞利用是否满足退出条件
npx skills add Unclecheng-li/VulnClaw --skill redteam-payload-detail-pack -g -y
指导后渗透测试代理明确领域边界、遇阻转向策略及退出证据标准。涵盖提权、持久化等场景,强调预授权与不伪造证据,确保测试合规并规范回退流程。
后渗透阶段任务规划
遭遇技术瓶颈需转向
判断测试领域边界
准备退出当前测试领域
npx skills add Unclecheng-li/VulnClaw --skill redteam-postex-detail-pack -g -y
指导授权侦察任务的范围、边界与转向策略。涵盖子域枚举、端口扫描等,强调证据真实性与不越界,定义正负退出标准及交付物要求。
需要进行信息收集与侦察
判断安全测试领域边界
侦察遇阻需要转向
确定任务退出证据
npx skills add Unclecheng-li/VulnClaw --skill redteam-recon-detail-pack -g -y
用于首次接触裸域名、URL或IP时的侦察入口,从零构建目标资产画像(recon_profile),为后续CVE查询和攻击路径规划提供事实依据。
用户请求对新的域名、URL或IP地址进行初始安全评估
需要建立目标基础信息以支持后续漏洞分析时
npx skills add Unclecheng-li/VulnClaw --skill redteam-recon-intake -g -y
用于指导逆向工程分析任务的边界控制与流程判断。涵盖反编译、协议及固件逆向,提供遇阻时的转向策略(如脱壳、动态跟踪)及退出标准,强调证据充分性与授权合规性。
需要进行二进制或固件逆向分析
任务涉及反编译、调试或协议逆向
遇到反调试、混淆或加壳保护需寻找突破口
需要评估逆向任务是否满足退出条件
npx skills add Unclecheng-li/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于指导授权SQL注入测试的领域边界、绕过策略及证据标准。涵盖联合、盲注等变体,明确不得执行破坏性操作或伪造证据。提供WAF绕过、参数切换等转向提示,并规定漏洞证实或未证的退出条件与所需HTTP请求响应证据。
进行SQL注入漏洞测试
需要判断SQL注入测试范围与边界
遇到WAF拦截需寻找绕过方案
收集SQL注入验证证据
npx skills add Unclecheng-li/VulnClaw --skill redteam-sqli-detail-pack -g -y
指导SSRF测试的领域判断、边界控制及转向策略。涵盖基础、盲打、协议走私等变体,提供白名单绕过与协议切换思路,明确正负向退出所需的证据标准,确保授权范围内的安全评估。
需要进行SSRF漏洞测试
判断任务是否属于SSRF领域
确定SSRF测试的范围和边界
遇到SSRF测试阻碍需寻找转向方案
评估SSRF测试结果以决定退出条件
npx skills add Unclecheng-li/VulnClaw --skill redteam-ssrf-detail-pack -g -y
指导代理在预授权环境下进行SSTI测试,明确Jinja2等引擎范围与边界。提供引擎探测、绕过及回退策略,规定需HTTP请求及执行证明作为退出证据,严禁伪造数据或越权操作。
任务属于服务端模板注入(SSTI)测试领域
需要判断SSTI测试范围、边界或制定退出标准
遇到SSTI探测受阻需转向或寻找Pivot点
npx skills add Unclecheng-li/VulnClaw --skill redteam-ssti-detail-pack -g -y
指导代理在预授权子域名接管测试中界定范围、保持边界、处理分支及收集退出证据。覆盖CNAME悬挂、NS接管及云服务接管,强调严禁恶意行为与伪造证据,确保测试合规性与结论严谨性。
子域名接管漏洞测试任务
需要判断CNAME悬挂或NS接管边界
云服务(S3/Azure等)接管测试规划
npx skills add Unclecheng-li/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
作为Web渗透测试的路由层,根据攻击面将任务分派至SQLi、XSS等具体子域技能。定义测试边界、遇阻转向策略及退出证据标准,汇总各子域结果生成综合报告,确保测试在预授权范围内规范进行。
需要路由Web安全测试任务
发现Web应用攻击面需分派具体漏洞测试
npx skills add Unclecheng-li/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理在预授权XSS测试中界定范围、保持边界、处理受阻转向及证据验证。覆盖反射/存储/DOM/mXSS/CSP绕过,要求严格证据标准,禁止越界或伪造,确保测试合规与结论可靠。
需要判断任务是否属于XSS安全测试领域
XSS测试遇阻需寻找转向策略
确定XSS漏洞测试的退出标准和所需证据
npx skills add Unclecheng-li/VulnClaw --skill redteam-xss-detail-pack -g -y
指导代理在预授权XXE测试中划定边界、处理受阻转向及证据标准。涵盖经典、盲XXE等变体,明确禁止越界与伪造,规定正负向退出所需的完整请求、解析证明及最小尝试次数,确保测试合规与结论可靠。
任务属于XXE漏洞测试领域
需要判断测试范围与边界
遇到技术阻碍需转向策略
需确认退出测试的证据标准
npx skills add Unclecheng-li/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试(如SQL注入、XSS)、逻辑漏洞检测及报告输出。
进行Web应用安全评估
执行渗透测试任务
检查Web系统漏洞
npx skills add Unclecheng-li/VulnClaw --skill web-pentest -g -y
用于Web应用、API及网关的系统性高级安全测试。覆盖注入、协议、认证逻辑、文件部署等攻击面,提供标准化渗透测试流程与方法论指引。
需要对Web应用进行系统性漏洞测试
涉及API或网关的安全评估
目标为浏览器面向服务架构
npx skills add Unclecheng-li/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试Skill,遵循先运行态抓包后逆向原则。通过ADB、Burp、Frida等工具自动化探索UI与流量,进行深度源码审计与动态Hook,验证漏洞并生成包含证据的专项报告。
需要分析安卓APK的安全性
执行安卓应用渗透测试
绕过SSL Pinning或进行接口重放测试
npx skills add Unclecheng-li/VulnClaw --skill android-pentest -g -y
Web+AI安全测试知识库,融合WooYun、先知及GAARM数据。针对渗透、红队、CTF等实战场景提供漏洞挖掘与利用支持。严格区分假设与确认,强制引用Reference防幻觉,确保授权边界合规。
渗透测试与漏洞挖掘
红队攻防演练
CTF竞赛解题
AI/LLM安全测试(Prompt注入/越狱)
安全审计(SAST/DAST)
npx skills add Unclecheng-li/VulnClaw --skill secknowledge-skill -g -y


