CtrlK
BlogDocsLog inGet started
Tessl Logo

Decepticon

github.com/PurpleAILAB/Decepticon

SkillAddedReview
aatmf-t01-prompt-injection

packages/decepticon/decepticon/skills/plugins/llm-redteam/t01-prompt-injection/SKILL.md

AATMF T1 — Prompt & Context Subversion. Direct + indirect prompt injection, ASCII smuggling, payload-in-image, prompt-leaking via reflection.

62

aatmf-t02-linguistic-evasion

packages/decepticon/decepticon/skills/plugins/llm-redteam/t02-linguistic-evasion/SKILL.md

AATMF T2 — Semantic & Linguistic Evasion. Foreign-language pivot, encoded payloads, esolang, fictional framing, jailbreak via translation.

58

aatmf-t03-reasoning-exploit

packages/decepticon/decepticon/skills/plugins/llm-redteam/t03-reasoning-exploit/SKILL.md

AATMF T3 — Reasoning & Constraint Exploitation. System prompt override, constraint negation, role-reversal, instruction conflict exploit.

56

aatmf-t04-memory-manipulation

packages/decepticon/decepticon/skills/plugins/llm-redteam/t04-memory-manipulation/SKILL.md

AATMF T4 — Multi-Turn & Memory Manipulation. Persistent memory injection, conversation-state poisoning, cross-session contamination, ghost-context leak.

56

aatmf-t05-api-exploitation

packages/decepticon/decepticon/skills/plugins/llm-redteam/t05-api-exploitation/SKILL.md

AATMF T5 — Model & API Exploitation. Rate-limit abuse, token-cost amplification, schema bypass, model-version manipulation.

56

aatmf-t06-training-poisoning

packages/decepticon/decepticon/skills/plugins/llm-redteam/t06-training-poisoning/SKILL.md

AATMF T6 — Training & Feedback Poisoning. Data poisoning, RLHF reward hacks, fine-tune-time exfil, embedding poisoning.

53

aatmf-t07-output-exfil

packages/decepticon/decepticon/skills/plugins/llm-redteam/t07-output-exfil/SKILL.md

AATMF T7 — Output Manipulation & Exfiltration. Covert channels in output, schema break, exfil via image gen, side-channel via timing.

55

aatmf-t08-deception

packages/decepticon/decepticon/skills/plugins/llm-redteam/t08-deception/SKILL.md

AATMF T8 — External Deception & Misinformation. Misinfo generation at scale, persona impersonation, document fabrication, hallucination weaponization.

56

aatmf-t09-multimodal

packages/decepticon/decepticon/skills/plugins/llm-redteam/t09-multimodal/SKILL.md

AATMF T9 — Multimodal & Cross-Channel. Image steganography → text exec, audio prompt injection, video frame inject, document-with-hidden-text.

53

aatmf-t10-confidentiality-breach

packages/decepticon/decepticon/skills/plugins/llm-redteam/t10-confidentiality-breach/SKILL.md

AATMF T10 — Integrity & Confidentiality Breach. System prompt extraction, training-data extraction, model-weight leakage, private-key recovery.

56

aatmf-t11-agentic-exploit

packages/decepticon/decepticon/skills/plugins/llm-redteam/t11-agentic-exploit/SKILL.md

AATMF T11 — Agentic & Orchestrator Exploitation. MCP tool poisoning, agent-to-agent prompt injection, tool-result spoofing, orchestrator state confusion.

53

aatmf-t12-rag-poisoning

packages/decepticon/decepticon/skills/plugins/llm-redteam/t12-rag-poisoning/SKILL.md

AATMF T12 — RAG & Knowledge Base Manipulation. PoisonedRAG, vector store flood, embedding collision, retrieval-bias attacks.

49

aatmf-t13-supply-chain

packages/decepticon/decepticon/skills/plugins/llm-redteam/t13-supply-chain/SKILL.md

AATMF T13 — AI Supply Chain & Artifact Trust. Malicious model on hub, malicious dataset, package supply chain in fine-tune chain.

53

aatmf-t14-infra-warfare

packages/decepticon/decepticon/skills/plugins/llm-redteam/t14-infra-warfare/SKILL.md

AATMF T14 — Infrastructure & Economic Warfare. Endpoint DoS via expensive prompts, model-API account exhaustion, GPU resource starvation, billing weaponization.

54

aatmf-t15-human-ai-coupling

packages/decepticon/decepticon/skills/plugins/llm-redteam/t15-human-ai-coupling/SKILL.md

AATMF T15 — Human-AI Coupling. Deepfake escalation, voice clone vishing, deepfake-image-driven social engineering, automation of human-targeted attacks.

56

abort-template

packages/decepticon/decepticon/skills/standard/soundwave/abort-template/SKILL.md

Abort / crisis plan generator — halt triggers, response actions, AI-aware safety gates (hallucination threshold, destructive-action gate, output validation).

62

access-control

packages/decepticon/decepticon/skills/standard/contracts/access-control/SKILL.md

Missing modifiers, wrong msg.sender checks, default-public functions, missing onlyOwner / onlyRole / onlyDAO authorization.

62

active-recon

packages/decepticon/decepticon/skills/standard/recon/active-recon/SKILL.md

Active target probing — port scanning, service detection, vulnerability scanning, banner grabbing, web directory fuzzing, SSL/TLS analysis.

60

ad

packages/decepticon/decepticon/skills/standard/exploit/ad/SKILL.md

Active Directory exploitation — BloodHound analysis, Kerberoasting, AS-REP Roasting, AD CS abuse, DCSync, Golden Ticket, Constrained Delegation.

67

ad-certipy-esc-chain

packages/decepticon/decepticon/skills/standard/ad/certipy-esc-chain/SKILL.md

ADCS abuse via Certipy — find vulnerable templates (ESC1-ESC15), request a certificate, authenticate as the target, dump the krbtgt. Full chain in 4 commands. Covers ESC1 (any SAN), ESC2 (any-purpose EKU), ESC3 (enrollment-agent), ESC4 (vulnerable ACL), ESC8 (NTLM relay to CA), ESC9/10/11/13.

63

ad-coercer

packages/decepticon/decepticon/skills/standard/ad/coercer/SKILL.md

Authentication coercion against Windows / AD — PetitPotam (MS-EFSR), PrinterBug (MS-RPRN), DFSCoerce (MS-DFSNM), ShadowCoerce (MS-FSRVP), Coercer.py meta-tool. Force a Windows machine to NTLM-authenticate to attacker, then relay or crack offline.

63

adcs-esc1

packages/decepticon/decepticon/skills/standard/ad/adcs-esc1/SKILL.md

Exploit Active Directory Certificate Services ESC1 — vulnerable template allows arbitrary SAN, enabling user impersonation up to domain admin.

62

ad-ntlm-relay

packages/decepticon/decepticon/skills/standard/ad/ntlm-relay/SKILL.md

NTLM relay deep-dive — `ntlmrelayx` configuration matrix (SMB, LDAP, LDAPS, HTTP, RPC, IMAP, MSSQL), SMB-signing bypass, target selection (DC for DCSync, ADCS for cert, LAPS reader for cleartext), session relay vs cracking trade-off, multi-relay (forward auth from one victim to many).

63

ad-overview

packages/decepticon/decepticon/skills/standard/ad/SKILL.md

Active Directory attack lane — BloodHound ingestion, Kerberoasting, ADCS ESC scanning, DCSync, LAPS extraction.

63

adversarial-ml-evasion

packages/decepticon/decepticon/skills/standard/analyst/adversarial-ml-evasion/SKILL.md

Craft adversarial examples that cause trained ML classifiers to misclassify at inference time — image recognition, malware detectors, IDS, spam filters.

62