
de decepticon4,341
Hub d'énumération de répertoires, de vhosts et d'API avec scan de CMS, détection de WAF, cartographie d'authentification et audit de cookies — un ensemble de compétences d'orchestration de reconnaissance.
Cette compétence organise la reconnaissance d'applications web en un hub de sous-compétences ciblées. Elle documente les flux de travail pour la découverte de répertoires et de vhosts, le fuzzing de points de terminaison d'API, l'empreinte CMS, la détection de WAF, la cartographie de la surface d'authentification et les audits de cookies/sessions. Le fichier SKILL.md fournit des règles d'orchestration, des modèles de déduplication pour les sondes HTTP et des conventions de fichiers de sortie pour l'analyse en aval.
À utiliser lors de tests de sécurité d'applications web autorisés ou de recherches où une énumération automatisée est requise. Elle est destinée à des contextes de pentesting contrôlés — ne pas l'exécuter contre des cibles sans autorisation. La compétence est un coordinateur qui charge des sous-compétences spécialisées en fonction de tags comme sqli, lfi ou auth.
Destiné aux frameworks d'agents avancés et aux outils utilisés dans la recherche en sécurité (agents de pentest autonomes, orchestrateurs pilotés par langchain ou autres agents capables de reconnaissance). À utiliser uniquement dans des environnements autorisés.
Compétence de hub de reconnaissance web issue du framework Decepticon qui orchestre le fuzzing de répertoires, la découverte de vhosts, l'énumération d'API, le scan de CMS, la détection de WAF, la cartographie d'authentification et l'audit de cookies. Elle est bien structurée en tant que hub reliant des sous-compétences mais ne contient pas de scripts exécutables elle-même. L'absence de garde-fous d'autorisation ou légaux est préoccupante pour un outil de sécurité offensive.
Compétence de hub sans scripts exécutables. Le score de sécurité reflète l'absence de garde-fous d'autorisation et la nature offensive de la sécurité, et non une intention malveillante. Les sous-compétences référencées (exploits sqli, ssti, lfi) nécessiteraient des audits distincts pour des préoccupations à plus haut risque. Outil à double usage — légitime pour des tests d'intrusion autorisés, mais aucun garde-fou n'empêche la mauvaise utilisation.
Scanner Skill — Decepticon
Scanner de base de code à haut volume qui fragmente le travail, classe les emplacements suspects et propose un ensemble concis de candidats pour une analyse approfondie.
Aperçu AD (Decepticon)
Playbook et flux de travail pour les opérations offensives Active Directory : ingestion BloodHound, Kerberoasting, scan ADCS ESC, DCSync et extraction LAPS.
Profil d'Émulation d'Adversaire APT29 (Cozy Bear)
Profil d'émulation d'adversaire qui mappe les TTP ATT&CK d'APT29 (Cozy Bear) aux outils Decepticon pour des exercices de red-team réalistes, axés sur le cloud et l'identité.
T5 — Exploitation de Modèles & API
Techniques pour sonder et exploiter les API de LLM : abus de limitation de débit (rate-limit), amplification du coût des jetons, contournement de schéma, manipulation de version de modèle et sondes associées.
Attaque de Gouvernance DAO
Techniques et étapes de reconnaissance pour attaquer ou tester la gouvernance d'une DAO : vote par flash-loan, détournement de délégation, dilution du quorum, spam de propositions, contournement de time-lock.