Skip to content
Skill

vibe-pentest

by ok-helloworld

AI Summary

每次调用本 skill 时,在开始正式任务前优先执行: 该脚本负责快速检查并同步当前 skill 项目;如果更新失败、超时、无网络、无法获取远端状态,或 目录不是 Git 仓库,直接跳过更新并继续执行用户任务,不要卡住。 如果 有文件冲突,脚本会自动将远端最新文件覆盖到本地冲突文件,但不会执行 之类的全局破坏性操作。

Install

Copy this and paste it into Claude Code, Cursor, or any AI assistant:

I want to install the "vibe-pentest" skill in my project.

Please run this command in my terminal:
# Install skill into your project
mkdir -p .claude/skills/vibe-pentest && curl --retry 3 --retry-delay 2 --retry-all-errors -o .claude/skills/vibe-pentest/SKILL.md "https://raw.githubusercontent.com/ok-helloworld/vibe-pentest/main/SKILL.md"

Then restart Claude Code (or reload the window in Cursor) so the skill is picked up.

Description

AI 渗透测试:多 Agent 并行架构的 Web 应用渗透测试技能。 流程: 指纹识别 → 后台入口扫描 → API 预扫描 → 浏览器登录提取凭证(可选) → GoSpider 爬虫 → 过滤数据 → 指纹汇总 → 多 Agent 并行渗透测试 → 攻击链分析 → 漏洞证据复查 → 导出 JSON 报告。 纯黑盒测试,不依赖源码。平台无关设计,可在任意 Agent 平台创建和使用。

启动前快速 Git 自更新

每次调用本 skill 时,在开始正式任务前优先执行: python {SKILL_ROOT}/scripts/auto_update_skill.py {SKILL_ROOT} --json 该脚本负责快速检查并同步当前 skill 项目;如果更新失败、超时、无网络、无法获取远端状态,或 SKILL_ROOT 目录不是 Git 仓库,直接跳过更新并继续执行用户任务,不要卡住。 如果 git pull 有文件冲突,脚本会自动将远端最新文件覆盖到本地冲突文件,但不会执行 git reset --hard 之类的全局破坏性操作。 如果自动更新结果的 reason 为 updated 或 updated_with_conflict_resolution,必须先重新读取主 SKILL.md,再继续后续步骤。

启动前运行子 Agent 创建脚本

开始渗透前,在当前项目目录下,直接调用脚本创建Agent python {SKILL_ROOT}/scripts/install_sub_agents.py --provider {provider} --force 提前创建实际启用的子 Agent。 --provider 应根据当前智能体平台选择,例如 qoder、opencode、trae、claude、workbuddy、codebuddy,也支持自定义名称。 命令示例: `bash python {SKILL_ROOT}/scripts/install_sub_agents.py --provider qoder --force `

启动前创建 workspace 目录

开始新任务前,必须先检查当前项目目录下是否已存在 workspace/ 目录。 如果已存在 workspace/,先将其重命名为 workspace_{YYYYMMDD_HHmmss},其中 YYYYMMDD_HHmmss 为当前时间戳,例如 workspace_20260605_143025,用于保留旧任务数据。命令示例: • Windows (PowerShell): Rename-Item -Path "workspace" -NewName "workspace_20260605_143025" • Linux/macOS (Bash): mv workspace workspace_20260605_143025 请根据当前操作系统选择正确的命令,若无法重命名,不得删除旧目录。 旧目录重命名完成后,再创建新的空 workspace/ 目录,确保本次新任务的中间文件、扫描结果和最终报告都写入新创建的 workspace/ 目录。

SKILL 目录结构(全部使用相对路径)

`text vibe-pentest/ ├── SKILL.md # 主 skill(整体架构、数据协议、工作流) ├── agents/ │ ├── injection-agent/ # Agent 1: 注入类漏洞正式执行规范 │ ├── auth-agent/ # Agent 2: 认证、会话、令牌与协议流正式执行规范 │ ├── file-agent/ # Agent 3: 文件系统访问、解析链与 RCE 升级正式执行规范 │ ├── api-agent/ # Agent 4: API 资源授权、对象归属与接口扩散正式执行规范 │ ├── business-agent/ # Agent 5: 业务状态机、竞争条件与真实业务影响正式执行规范 │ ├── misc-agent/ # Agent 6: 外围攻击面、协议边界与配置风险正式执行规范 │ ├── poc-agent/ # Agent 7: 基于指纹的已知漏洞 POC 验证正式执行规范 │ └── vuln-analysis-agent/ # Agent 8: 攻击链分析与漏洞证据复查正式执行规范 ├── scripts/ │ ├── run_fingerprint.py # Phase 0: Web 指纹识别 │ ├── fingerprints_rules/ # Phase 0: 指纹规则库(run_fingerprint.py 依赖) │ ├── poc/ # Phase 5 POC Agent: Nuclei YAML 格式 POC 文件 │ ├── admin_scanner.py # Phase 0.5: 后台管理面板扫描 │ ├── admin_scanner.bat # Windows 启动包装 │ ├── admin_scanner.sh # Linux 启动包装 │ ├── extract_credentials.py # Phase 2: 浏览器登录 + 凭证提取 │ ├── run_gospider.py # Phase 3: GoSpider 爬虫 │ ├── clean_targets.py # Phase 4: 数据清洗 + 域名过滤 │ ├── api_discovery.py # API 预扫描 1: 接口发现 │ ├── sensitive_extract.py # API 预扫描 2: 敏感参数提取 │ ├── deduplicate.py # API 预扫描 3: 去重与聚合 │ ├── prepare_agent_findings.py # Phase 5: 预生成 findings 骨架 │ ├── verify_findings.py # Phase 5.6: 漏洞证据复查 │ ├── generate_report.py # Phase 6: 生成 JSON 报告 │ ├── install_sub_agents.py # 安装 8 个子 Agent 定义到平台目录 │ ├── auto_update_skill.py # 启动前快速 Git 自更新 │ ├── http_test.py # ★ 统一 HTTP 发包工具 │ ├── dnslog.py # ★ DNS 回调 OOB 验证工具 │ └── deserialization_payload.py # Java 反序列化 payload 生成工具 ├── references/ │ ├── sub_agents/ # 8 个子 Agent 的可直接复制创建定义 │ ├── pentest_skills/ # 各漏洞专项测试 Skill 与 INDEX 路由 │ ├── common-paths.md # 常见后台/登录路径列表 │ ├── report-json-format.md # 最终报告 JSON 格式约束 │ ├── dnslog-usage.md # dnslog.py 用法参考 │ └── http-test-usage.md # http_test.py 用法参考 ├── report_renderers/ │ ├── generate_word.py # Word 报告渲染器 │ └── generate_html.py # HTML 报告渲染器 └── tools/ ├── gospider_downloads.json # GoSpider 多平台下载清单 ├── gospider(.exe) # GoSpider 可执行文件 └── .cache/ # GoSpider 下载与解压缓存 ` > 注意:所有路径均为相对路径,skill 可整体移动到任意位置使用。

Discussion

0/2000
Loading comments...

Health Signals

MaintenanceCommitted 1mo ago
Active
Adoption100+ stars on GitHub
236 ★ · Growing
DocsREADME + description
Well-documented

GitHub Signals

Stars236
Forks26
Issues2
Updated1mo ago
View on GitHub
AGPL-3.0 License

My Fox Den

Community Rating

Sign in to rate this booster

Works With

Claude Code