github.com/Ed1s0nZ/CyberStrikeAI
Skill | Added | Review |
|---|---|---|
zero-day-discovery skills/zero-day-discovery/SKILL.md 0day自主发现引擎:变体分析/补丁间隙/差分/Fuzzing/污点推理/N-day武器化/猎人思维。Use when public vulns not found and need to discover 0day or weaponize N-day. | 60 60 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
wireless-hardware-attack skills/wireless-hardware-attack/SKILL.md 无线/硬件:WiFi PMKID/WPS/Evil Twin,BLE,Zigbee,NFC,SDR,UART/JTAG/SPI,侧信道,故障注入。Use when attacking WiFi, BLE, RFID, SDR, or hardware interfaces. | 66 66 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
web-attack-methods skills/web-attack-methods/SKILL.md Web全栈攻击:SQLi/命令注入/SSTI/XSS/SSRF/NoSQL,认证JWT/OAuth/SAML,LFI/上传,Tomcat/WS/STOMP/XFF/PATH_INFO/CDN502/网宿JS挑战绕过。Use when testing Web injection, auth bypass, server-side, WAF/CDN bypass. | 72 72 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
unlimited-attack-scope skills/unlimited-attack-scope/SKILL.md 不设限原则:搜索/验证/串联/记录一切,全领域适用,被拦换路,不达不休。Use when reminding scope is unlimited across Web/APK/cloud/AI/wireless/social eng. | 50 50 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
specialized-attack-playbooks skills/specialized-attack-playbooks/SKILL.md 专题实战利用:GoEdge私钥导出,灰产CDN取证,ARP MITM,CDN→S3 STS链,宝塔+UniApp,AI IDE API反代,OCS+MinIO;含references/scripts支持文件索引。Use when applying specialized playbooks for GoEdge, CDN, ARP MITM, BT Panel, OCS, MinIO. | 66 66 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
source-code-hunting skills/source-code-hunting/SKILL.md 源码狩猎:.git泄露,危险函数grep,JS RC4解混淆,semgrep/CodeQL,trufflehog,patch diff,供应链/CI。Use when hunting source leaks, secrets, JS deobfuscation, or supply-chain issues. | 70 70 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
redteam-opsec skills/redteam-opsec/SKILL.md OPSEC隐蔽作战纪律:IP黑名单绕过,速率时序,流量混淆,最小足迹,反取证,渐进暴露。Use when maintaining stealth, bypassing IP bans, or planning covert red-team ops. | 74 74 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
proxy-tool-bootstrap skills/proxy-tool-bootstrap/SKILL.md 自找代理+工具自举:SOCKS5/HTTP/Tor换路序列,工具Python自举,字典自生成,OOB基础设施。Use when blocked by 403/429/WAF/timeout, missing tools, or needing OOB confirmation. | 74 74 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
post-exploitation skills/post-exploitation/SKILL.md 后渗透/提权+凭据破解+密码学:反弹shell,Linux/Windows提权,横向,隧道,免杀,C2持久化,hashcat/Padding Oracle/hash长度扩展。Use when post-exploitation, privilege escalation, lateral movement, or cracking crypto. | 70 70 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
pentest-verification skills/pentest-verification/SKILL.md 验证铁律:搜索≠漏洞,confirmed Fact须证据,tentative表线索,禁止空泛推测,负结果也落库, 想象力拉满+单步验证零容忍。Use when writing project facts, validating findings, or avoiding hallucination. | 72 72 Impact — No eval scenarios have been run Securityby Passed No findings from the security scan Reviewed: Version: dad14c5 | |
pentest-output-standards skills/pentest-output-standards/SKILL.md 输出规范:中文分析,思维链,漏洞报告模板,负结果,黑板状态总览,改动台账,死锁突破。 Use when reporting findings, maintaining change ledger, or formatting pentest output. | 74 74 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
pentest-blackboard skills/pentest-blackboard/SKILL.md CyberStrikeAI 项目黑板:跨会话 Fact 图(SQLite)+ upsert_project_fact/record_vulnerability 边渗透边记录节奏、关系边 links、confidence、与多代理协调落库。Use when managing project facts, blackboard index, writing evidence, or avoiding context-loss after compression. | 67 67 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
pentest-agent-os skills/pentest-agent-os/SKILL.md 渗透测试Agent操作系统。把渗透抽象成状态空间搜索:不预设固定路径,以项目黑板 Fact 图 (upsert_project_fact)+漏洞记录沉淀认知,路径从已验证事实上涌现。覆盖全杀伤链攻击手法 (联网情报/Web/认证/服务端/源码/社工/后渗透/二进制/内网域/云/区块链/AI/无线/硬件)+0day+ 组合拳+代理自举。核心:全网搜不到洞时现场推导独属于目标的攻击链。本文件为套件索引。 Use when starting a full-chain pentest engagement or needing the skill map for this suite. | 69 69 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
initial-access-phishing skills/initial-access-phishing/SKILL.md 初始访问/钓鱼/社工:凭据喷洒,AiTM,设备码,OAuth同意钓鱼,载荷,vishing。Use when needing initial access, phishing, AiTM, device code, or social engineering. | 68 68 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
cyberstrike-eino-demo skills/cyberstrike-eino-demo/SKILL.md 满配示例技能包:SKILL.md + scripts/、references/、assets/ 等可选目录;验证 Eino skill 与 HTTP 包内路径(仅授权安全测试与教学)。 | 48 48 Impact — No eval scenarios have been run Securityby Passed No findings from the security scan Reviewed: Version: dad14c5 | |
component-vuln-intel skills/component-vuln-intel/SKILL.md 联网情报收集:识别组件后必做CVE/搜索引擎/中文社区/GitHub PoC/资产引擎/即时情报/依赖扩展+受阻换路。Use when a framework/component/version is identified and must search before exploit. | 72 72 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
cloud-attack-methods skills/cloud-attack-methods/SKILL.md 云攻击:元数据API,S3/K8s,AWS/Azure/GCP身份提权,MinIO矩阵,阿里云FC,ChengZi SDK解密。Use when attacking cloud metadata, IAM, K8s, MinIO, Aliyun FC, or cloud post-ex. | 72 72 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
capability-primitive-search skills/capability-primitive-search/SKILL.md 能力原语+状态空间搜索:read/write/exec/ssrf等原语凑RCE等式A-F,低危映射,正反向搜索,跨域兑现。Use when no single RCE, chaining low-severity vulns, or deriving novel attack chains. | 76 76 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
blockchain-contract-attack skills/blockchain-contract-attack/SKILL.md 区块链/智能合约:Etherscan,slither/mythril,重入/访问控制/预言机/闪电贷,跨链桥,RPC暴露。Use when auditing smart contracts, DeFi, or blockchain attack surfaces. | 64 64 Impact — No eval scenarios have been run Securityby Medium Suggest reviewing before use Reviewed: Version: dad14c5 | |
binary-mobile-reversing skills/binary-mobile-reversing/SKILL.md APK/EXE/二进制:UniApp/DCloud/Flutter逆向,证书固定绕过,导出组件,内存破坏exploit链,IoT固件。Use when reversing APK/EXE, UniApp/Flutter, native .so, or memory-corruption exploits. | 69 69 Impact — No eval scenarios have been run Securityby High Do not use without reviewing Reviewed: Version: dad14c5 | |
attack-surface-recon skills/attack-surface-recon/SKILL.md 侦察/攻击面测绘:被动whois/amass/crt.sh/FOFA/Shodan,主动subfinder/httpx/naabu/katana/nuclei,DNS地域/CDN/Nginx catch-all/宝塔/UniApp指纹。开局第一动作,认知写入项目黑板。Use when starting recon, asset mapping, fingerprinting, or CDN/DNS bypass discovery. | 69 69 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
ai-llm-app-attack skills/ai-llm-app-attack/SKILL.md AI/LLM应用攻击:提示注入,Agent工具滥用RCE,RAG投毒,MCP供应链,torch.load pickle RCE。Use when testing LLM apps, agents, RAG, MCP plugins, or AI model file risks. | 68 68 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
active-directory-attack skills/active-directory-attack/SKILL.md 内网域攻击:BloodHound,Kerberoast,ADCS ESC1/ESC8,NTLM Relay,Coerce,DACL,DCSync,Zerologon/NoPac/PrintNightmare,mitm6,LLMNR,Linux内网。Use when attacking Active Directory, ADCS, NTLM relay, or internal domain. | 64 64 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Reviewed: Version: dad14c5 | |
find-skills mcp-servers/pent_claude_agent/.claude/skills/find-skills/SKILL.md Helps users discover and install agent skills when they ask questions like "how do I do X", "find a skill for X", "is there a skill that can...", or express interest in extending capabilities. This skill should be used when the user is looking for functionality that might exist as an installable skill. | 96 96 4.66x Agent success vs baseline Impact 98% 4.66xAverage score across 11 eval scenarios Securityby Low Low-risk findings worth noting Reviewed: Version: dad14c5 |