github.com/PurpleAILAB/Decepticon
| Skill | Added | Review |
|---|---|---|
aatmf-t01-prompt-injection packages/decepticon/decepticon/skills/plugins/llm-redteam/t01-prompt-injection/SKILL.md AATMF T1 — Prompt & Context Subversion. Direct + indirect prompt injection, ASCII smuggling, payload-in-image, prompt-leaking via reflection. | 62 62 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t02-linguistic-evasion packages/decepticon/decepticon/skills/plugins/llm-redteam/t02-linguistic-evasion/SKILL.md AATMF T2 — Semantic & Linguistic Evasion. Foreign-language pivot, encoded payloads, esolang, fictional framing, jailbreak via translation. | 58 58 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t03-reasoning-exploit packages/decepticon/decepticon/skills/plugins/llm-redteam/t03-reasoning-exploit/SKILL.md AATMF T3 — Reasoning & Constraint Exploitation. System prompt override, constraint negation, role-reversal, instruction conflict exploit. | 56 56 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t04-memory-manipulation packages/decepticon/decepticon/skills/plugins/llm-redteam/t04-memory-manipulation/SKILL.md AATMF T4 — Multi-Turn & Memory Manipulation. Persistent memory injection, conversation-state poisoning, cross-session contamination, ghost-context leak. | 56 56 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t05-api-exploitation packages/decepticon/decepticon/skills/plugins/llm-redteam/t05-api-exploitation/SKILL.md AATMF T5 — Model & API Exploitation. Rate-limit abuse, token-cost amplification, schema bypass, model-version manipulation. | 56 56 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t06-training-poisoning packages/decepticon/decepticon/skills/plugins/llm-redteam/t06-training-poisoning/SKILL.md AATMF T6 — Training & Feedback Poisoning. Data poisoning, RLHF reward hacks, fine-tune-time exfil, embedding poisoning. | 53 53 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t07-output-exfil packages/decepticon/decepticon/skills/plugins/llm-redteam/t07-output-exfil/SKILL.md AATMF T7 — Output Manipulation & Exfiltration. Covert channels in output, schema break, exfil via image gen, side-channel via timing. | 55 55 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t08-deception packages/decepticon/decepticon/skills/plugins/llm-redteam/t08-deception/SKILL.md AATMF T8 — External Deception & Misinformation. Misinfo generation at scale, persona impersonation, document fabrication, hallucination weaponization. | 56 56 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t09-multimodal packages/decepticon/decepticon/skills/plugins/llm-redteam/t09-multimodal/SKILL.md AATMF T9 — Multimodal & Cross-Channel. Image steganography → text exec, audio prompt injection, video frame inject, document-with-hidden-text. | 53 53 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t10-confidentiality-breach packages/decepticon/decepticon/skills/plugins/llm-redteam/t10-confidentiality-breach/SKILL.md AATMF T10 — Integrity & Confidentiality Breach. System prompt extraction, training-data extraction, model-weight leakage, private-key recovery. | 56 56 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t11-agentic-exploit packages/decepticon/decepticon/skills/plugins/llm-redteam/t11-agentic-exploit/SKILL.md AATMF T11 — Agentic & Orchestrator Exploitation. MCP tool poisoning, agent-to-agent prompt injection, tool-result spoofing, orchestrator state confusion. | 53 53 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t12-rag-poisoning packages/decepticon/decepticon/skills/plugins/llm-redteam/t12-rag-poisoning/SKILL.md AATMF T12 — RAG & Knowledge Base Manipulation. PoisonedRAG, vector store flood, embedding collision, retrieval-bias attacks. | 49 49 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t13-supply-chain packages/decepticon/decepticon/skills/plugins/llm-redteam/t13-supply-chain/SKILL.md AATMF T13 — AI Supply Chain & Artifact Trust. Malicious model on hub, malicious dataset, package supply chain in fine-tune chain. | 53 53 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t14-infra-warfare packages/decepticon/decepticon/skills/plugins/llm-redteam/t14-infra-warfare/SKILL.md AATMF T14 — Infrastructure & Economic Warfare. Endpoint DoS via expensive prompts, model-API account exhaustion, GPU resource starvation, billing weaponization. | 54 54 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
aatmf-t15-human-ai-coupling packages/decepticon/decepticon/skills/plugins/llm-redteam/t15-human-ai-coupling/SKILL.md AATMF T15 — Human-AI Coupling. Deepfake escalation, voice clone vishing, deepfake-image-driven social engineering, automation of human-targeted attacks. | 56 56 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
abort-template packages/decepticon/decepticon/skills/standard/soundwave/abort-template/SKILL.md Abort / crisis plan generator — halt triggers, response actions, AI-aware safety gates (hallucination threshold, destructive-action gate, output validation). | 62 62 Impact — No eval scenarios have been run Securityby Passed No findings from the security scan Version: 31e1c8e | |
access-control packages/decepticon/decepticon/skills/standard/contracts/access-control/SKILL.md Missing modifiers, wrong msg.sender checks, default-public functions, missing onlyOwner / onlyRole / onlyDAO authorization. | 62 62 Impact — No eval scenarios have been run Securityby Passed No findings from the security scan Version: 31e1c8e | |
active-recon packages/decepticon/decepticon/skills/standard/recon/active-recon/SKILL.md Active target probing — port scanning, service detection, vulnerability scanning, banner grabbing, web directory fuzzing, SSL/TLS analysis. | 60 60 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
ad packages/decepticon/decepticon/skills/standard/exploit/ad/SKILL.md Active Directory exploitation — BloodHound analysis, Kerberoasting, AS-REP Roasting, AD CS abuse, DCSync, Golden Ticket, Constrained Delegation. | 67 67 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
ad-certipy-esc-chain packages/decepticon/decepticon/skills/standard/ad/certipy-esc-chain/SKILL.md ADCS abuse via Certipy — find vulnerable templates (ESC1-ESC15), request a certificate, authenticate as the target, dump the krbtgt. Full chain in 4 commands. Covers ESC1 (any SAN), ESC2 (any-purpose EKU), ESC3 (enrollment-agent), ESC4 (vulnerable ACL), ESC8 (NTLM relay to CA), ESC9/10/11/13. | 63 63 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
ad-coercer packages/decepticon/decepticon/skills/standard/ad/coercer/SKILL.md Authentication coercion against Windows / AD — PetitPotam (MS-EFSR), PrinterBug (MS-RPRN), DFSCoerce (MS-DFSNM), ShadowCoerce (MS-FSRVP), Coercer.py meta-tool. Force a Windows machine to NTLM-authenticate to attacker, then relay or crack offline. | 63 63 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
adcs-esc1 packages/decepticon/decepticon/skills/standard/ad/adcs-esc1/SKILL.md Exploit Active Directory Certificate Services ESC1 — vulnerable template allows arbitrary SAN, enabling user impersonation up to domain admin. | 62 62 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
ad-ntlm-relay packages/decepticon/decepticon/skills/standard/ad/ntlm-relay/SKILL.md NTLM relay deep-dive — `ntlmrelayx` configuration matrix (SMB, LDAP, LDAPS, HTTP, RPC, IMAP, MSSQL), SMB-signing bypass, target selection (DC for DCSync, ADCS for cert, LAPS reader for cleartext), session relay vs cracking trade-off, multi-relay (forward auth from one victim to many). | 63 63 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
ad-overview packages/decepticon/decepticon/skills/standard/ad/SKILL.md Active Directory attack lane — BloodHound ingestion, Kerberoasting, ADCS ESC scanning, DCSync, LAPS extraction. | 63 63 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e | |
adversarial-ml-evasion packages/decepticon/decepticon/skills/standard/analyst/adversarial-ml-evasion/SKILL.md Craft adversarial examples that cause trained ML classifiers to misclassify at inference time — image recognition, malware detectors, IDS, spam filters. | 62 62 Impact — No eval scenarios have been run Securityby Critical Do not install without reviewing Version: 31e1c8e |