Packages SKILL.md qui étendent Claude Code, Cursor, Copilot et autres agents IA.
Étiquettes

claude-bughunter
Un flux de travail de recherche de bugs en cinq phases et un guide de réflexion critique pour orienter les sessions de hacking, mapper les étapes de la reconnaissance au rapport, et imposer des critères de qualité.

claude-bughunter
Méthodologie de chasse guidée pour le Server-Side Request Forgery (SSRF) : détection, validation OOB, payloads, techniques de contournement et chaînes d'escalade.

application-skills
Intégrez et automatisez les scans de vulnérabilités, les cibles, les rapports et les scans planifiés d'Acunetix via la CLI Membrane.

kali-docker-pentesting
Fournit un conteneur Docker Kali Linux avec plus de 200 outils de tests d'intrusion et des conseils pour exécuter des scans, l'exploitation et la forensique via docker exec direct.

xalgorix
Compétence offensive/blue-team pour les tests d'intrusion autorisés : énumère les environnements FreeIPA/LDAP/Kerberos, trouve les mauvaises configurations HBAC/sudo, réutilise les CCACHE/keytabs et m...

xalgorix
Créez, déployez et surveillez les Thinkst Canary Tokens (web, DNS, document, clé AWS) pour détecter les mouvements latéraux et l'utilisation abusive d'identifiants.

TerminalSkills Library
Automatisez les flux de tests d'intrusion en orchestrant des outils de sécurité (nmap, subfinder, nuclei, sqlmap) avec des agents IA pour trouver, prouver et rapporter des vulnérabilités d'applications web.

Keygraph Shannon
Outil de pentesting autonome piloté par l'IA pour les applications web et les API. Effectue de réels exploits pour prouver les vulnérabilités avec des taux de réussite élevés.

vibehacking
Flux de travail avancé pour l'inspection du trafic HTTP, des sitemaps et des WebSockets à l'aide des outils Caido MCP pour l'analyse de sécurité.

bb-huge
Audit complet de la sécurité AD utilisant MITRE ATT&CK, couvrant l'ADCS, les GPO, les ACL et les attaques Kerberos.

gStack
Réalise des audits de sécurité d'infrastructure et de code de niveau professionnel, identifie les vulnérabilités et produit des rapports détaillés sur la posture de sécurité.

android-pentesting-skill
Audit complet de sécurité d'APK Android avec analyse statique/dynamique, traçage source-to-sink et rapports CVSS 4.0.

vibe-pentest
Une architecture parallèle multi-agents pour les tests de pénétration d'applications web en boîte noire et le reporting de vulnérabilités automatisé.

skills
Audit de sécurité cryptographique professionnel des configurations TLS/SSL, aligné sur les conformités PCI DSS 4.0, NIST et FedRAMP.

skills
Compétence experte en tests d'intrusion pour générer des payloads de reverse shell spécifiques aux plateformes et gérer les listeners sous Kali Linux.

bb-huge
Guide expert pour l'exécution d'attaques basées sur Kerberos dans les environnements AD, incluant le roasting, la forge de tickets et l'abus de délégation.

abelrguezr
Exploitez les services SNMP avec des chaînes de communauté accessibles en écriture pour obtenir une exécution de code à distance (RCE).

marketplace
Automatisez les flux de travail professionnels de red teaming et de bug bounty, de l'énumération de sous-domaines à la découverte de vulnérabilités.

xalgorix
Procédures et vérifications pour énumérer et exploiter les modules de daemon rsync (port 873), détecter les partages non authentifiés, forcer l'authentification et vérifier en toute sécurité les accès lecture/écriture

claude-code-plugins-plus-skills
Fournit des conseils étape par étape et des configurations pour l'analyse de la surface d'attaque, la modélisation des menaces et les évaluations de sécurité avancées.