SKILLEMALL.ai

DC offensive-osint

Операционный арсенал для авторизованного внешнего рекона для red-team и bug-bounty. Конкретные зонды, списки слов, регулярные выражения, поисковые запросы (dorks), однострочники curl для: перечисления субдоменов, обнаружения GraphQL/Swagger/REST, фабрики идентификации (Entra/Okta/ADFS/Google/SAML/M365 deep — Teams/SharePoint/OneDrive), перечисления облачных бакетов (S3/GCS/Azure), обхода CDN/WAF, обнаружения источника, идентификации поставщиков (Citrix/F5/Pulse/Fortinet/PaloAlto/Cisco/VMware), раскрытия CI/CD, каталога сканирования секретов по 48 шаблонам (AWS/GCP/GitHub/Stripe/Slack/Anthropic/OpenAI/Atlassian/DataDog/npm/PyPI), рабочих пространств Postman, корреляции утечек (HudsonRock/HIBP/DeHashed/IntelX), аудита TLS/JA3, прозрачности сертификатов, извлечения JS-конечных точек, утечек реестра пакетов, рекона мобильных устройств/APK, спутниковых снимков, отраслевого рекона (медицинский DICOM, финансовый SWIFT, ICS/SCADA Modbus/BACnet). Подробное содержание в 15 модульных справочных файлах, загружаемых по запросу. Используйте для любого авторизованного рекона: определения области, обнаружения активов, картирования путей атаки, сортировки секретов, оценки серьезности.

машинный переводПоказать оригиналСкрыть оригинал«Operational arsenal for authorized external red-team and bug-bounty re…»

Operational arsenal for authorized external red-team and bug-bounty recon. Concrete probes, wordlists, regexes, dorks, curl one-liners for: subdomain enum, GraphQL/Swagger/REST discovery, identity fabric (Entra/Okta/ADFS/Google/SAML/M365 deep — Teams/SharePoint/OneDrive), cloud bucket enum (S3/GCS/Azure), CDN/WAF bypass, origin discovery, vendor fingerprinting (Citrix/F5/Pulse/Fortinet/PaloAlto/Cisco/VMware), CI/CD exposure, 48-pattern secret-scan catalog (AWS/GCP/GitHub/Stripe/Slack/Anthropic/OpenAI/Atlassian/DataDog/npm/PyPI), Postman workspaces, breach correlation (HudsonRock/HIBP/DeHashed/IntelX), TLS/JA3 audit, certificate transparency, JS endpoint extraction, package registry leaks, mobile/APK recon, sat imagery, sector-specific recon (healthcare DICOM, finance SWIFT, ICS/SCADA Modbus/BACnet). Detail content in 15 modular reference files, loaded on demand. Use for any authorized recon: scoping, asset discovery, attack-path mapping, secret triage, severity scoring.

Не рекомендуетсянизкая оценка D
elementalsouls/Claude-BugHunter Agent Skills автор: elementalsouls 21 файл тело ≈ 7 496 токенов Открыть источникgithub.com проанализирован 3 ч назад

Операционный арсенал для авторизованного внешнего рекона для red-team и bug-bounty.

Как процесс C 55/100 · Есть пробелы — слабые места: входы и предусловия, отчётность по ходу

ПроцедураSlackAWSGitHubAzureИнфраструктураИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
D
56/100
безопасность, качество, тесты
Безопасность 60%
43
Качество 40%
75
Прогон на моделях
не было
Процессный рейтинг
C
55/100
Есть пробелы
Входы и предусловия вес 11
0
Отчётность по ходу вес 2
0
Когда включается вес 12
50
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Секреты в коде средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

В файлах лежит чужой ключ или токен. Если он живой, ваш агент начнёт ходить в чужие сервисы от чужого имени; если ключ уже отозван, скрипты скилла просто сломаются. Такой ключ мог попасть в скилл вместе с целым рабочим пространством автора, включая личные данные.

Автору

Ключ виден всем, кто скачал скилл, и уже мог быть скопирован ботами, которые сканируют каталоги. Отзовите его сейчас, проверьте счета и логи доступа, а потом перевыпустите.

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 21

✓ Критических и высоких находок нет

Средние и низкие: 21
  • средняя Секреты в коде secret-private-key references/helpers-and-automation.md:132
    Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)
    ("RSA_PRIVKEY",          SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …
    детектортолько заголовок
  • средняя Секреты в коде secret-private-key references/helpers-and-automation.md:133
    Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)
    ("EC_PRIVKEY",           SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …
    детектортолько заголовок
  • средняя Секреты в коде secret-private-key references/helpers-and-automation.md:134
    Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)
    ("OPENSSH_PRIVKEY",      SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …
    детектортолько заголовок
  • средняя Секреты в коде secret-private-key references/secret-patterns.md:35
    Приватный ключ (заголовок ключа без тела; строка таблицы в документации)
    | 25 | RSA Private Key | `-----BEGIN PRIVATE KEY----- …
    только заголовоктаблица
  • средняя Секреты в коде secret-private-key references/secret-patterns.md:36
    Приватный ключ (заголовок ключа без тела; строка таблицы в документации)
    | 26 | EC Private Key | `-----BEGIN PRIVATE KEY----- …
    только заголовоктаблица
  • средняя Секреты в коде secret-private-key references/secret-patterns.md:37
    Приватный ключ (заголовок ключа без тела; строка таблицы в документации)
    | 27 | OpenSSH Private Key | `-----BEGIN PRIVATE KEY----- …
    только заголовоктаблица
  • средняя Секреты в коде secret-private-key scripts/secret_scan.py:74
    Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)
    ("RSA_PRIVKEY",          SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …
    детектортолько заголовок
  • средняя Секреты в коде secret-private-key scripts/secret_scan.py:75
    Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)
    ("EC_PRIVKEY",           SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …
    детектортолько заголовок
  • средняя Секреты в коде secret-private-key scripts/secret_scan.py:76
    Приватный ключ (определение детектора / чёрного списка; заголовок ключа без тела)
    ("OPENSSH_PRIVKEY",      SEV_CRITICAL, "private_key", r"-----BEGIN PRIVATE KEY----- …
    детектортолько заголовок
  • низкая Секреты в коде secret-aws-key references/helpers-and-automation.md:92
    AWS access key ID (значение-заглушка)
    echo "AKIA…PLE" | python3 secret_scan.py
    заглушка
  • низкая Утечка данных net-credential-use references/identity-fabric.md:210
    Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (адрес назначения — переменная конфигурации; документация security-скилла)
    curl -sk -m 10 -I "https://${STEM}-my.sharepoint.com/personal/${USER_TOKEN}/Documents/" -w '%{http_code}\n'
    переменный хостsecurity-скилл
  • низкая Рискованное назначение intent-offensive-security references/probes-and-wordlists.md:808
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    | **VMware ESXi** | `/sdk`, `/ui/`, `/folder` | CVE-…974 (heap overflow → ESXiArgs ransomware, KEV). |
    детектор
  • низкая Секреты в коде secret-password-literal references/secret-validators.md:66
    Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)
    x-api-key: sk-a…...
    заглушка
  • низкая Рискованное назначение intent-offensive-security references/severity-matrix.md:69
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
    | VMware ESXi exposed without VPN | HIGH | Multiple CVEs (ESXiArgs ransomware vector). |
    детектор
  • низкая Рискованное назначение intent-offensive-security references/specialized-osint.md:15
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (тестовый файл / пример)
    ### 29.1 Malware Analysis & Sandboxes
    тестовый файл
  • низкая Секреты в коде secret-aws-key scripts/secret_scan.py:6
    AWS access key ID (значение-заглушка)
    echo "AKIA…PLE" | python3 secret_scan.py
    заглушка
  • низкая Рискованное назначение intent-offensive-security SKILL.md:8
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - external red team
  • низкая Рискованное назначение intent-offensive-security SKILL.md:9
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - red team external
  • низкая Рискованное назначение intent-offensive-security SKILL.md:12
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - bug bounty recon
  • низкая Рискованное назначение intent-offensive-security SKILL.md:13
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - bug bounty
  • низкая Рискованное назначение intent-offensive-security SKILL.md:133
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - bug bounty reference

Просканировано файлов: 21. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение body-long тело SKILL.md ≈ 7496 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка frontmatter-key неизвестное поле фронтматтера "sources"
  • заметка frontmatter-key неизвестное поле фронтматтера "triggers"
  • заметка edit-residue в тексте есть пометки об устаревшем (строки 243, 247, 253, 254): проверьте, не остались ли старые правила рядом с новыми — полная проверка читает текст на противоречия

Процессный рейтинг: все десять параметров 55/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
  • 60Инструменты и файлы. Используются инструменты (bash, web), но во frontmatter они не объявлены
  • 60Шаги. Шагов: 76, расплывчатых формулировок: 5
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Стоимость исполнения. Тело инструкции 7496 токенов
  • 100Согласованность. Имя и обязательные поля на месте
  • 100Повторный запуск. Изменяющие операции проверяют текущее состояние
  • low Разделов верхнего уровня: 15. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (6 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
  • +3Длина description 984: рекомендуется 120–800 символов
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Структура: 16 заголовков
  • +3Пошаговые инструкции: 76 пунктов
  • +3Формат ответа описан явно
  • +4Справочные файлы упоминаются в инструкциях (15 из 15)
  • +3Все 3 скриптов описаны в инструкциях

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 75.