vibe-pentest
AI 渗透测试:多 Agent 并行架构的 Web 应用渗透测试技能。 流程: 指纹识别 → 后台入口扫描 → API 预扫描 → 浏览器登录提取凭证(可选) → GoSpider 爬虫 → 过滤数据 → 指纹汇总 → 多 Agent 并行渗透测试 → 攻击链分析 → 漏洞证据复查 → 生成报告。
DeepseekModel
Curated skill
Quality Excellent · 78
v1.0.0
Get
https://deepseekmodel.com/api/download.php?id=ok-helloworld-vibe-pentest-skill-md&format=skill
Download .skill
Standard format with system_prompt and model_config, ready for any agent framework
The actual content of the system_prompt field in the .skill file.
name vibe-pentest description AI 渗透测试:多 Agent 并行架构的 Web 应用渗透测试技能。 流程: 指纹识别 → 后台入口扫描 → API 预扫描 → 浏览器登录提取凭证(可选) → GoSpider 爬虫 → 过滤数据 → 指纹汇总 → 多 Agent 并行渗透测试 → 攻击链分析 → 漏洞证据复查 → 生成报告。 metadata {"author":"helloworld","version":"1.0.31","date":"2026-09-09T00:00:00.000Z"} Vibe Pentest — 多 Agent 并行 Web 渗透测试 启动前快速 Git 自更新 每次调用本 skill 时,在开始正式任务前优先执行: python {SKILL_ROOT}/scripts/auto_update_skill.py {SKILL_ROOT} --json 该脚本负责快速检查并同步当前 skill 项目;如果更新失败、超时、无网络、无法获取远端状态,或 SKILL_ROOT 目录不是 Git 仓库,直接跳过更新并继续执行用户任务,不要卡住。 如果 git pull 有文件冲突,脚本会自动将远端最新文件覆盖到本地冲突文件,但不会执行 git reset --hard 之类的全局破坏性操作。 如果自动更新结果的 reason 为 updated 或 updated_with_conflict_resolution ,必须先重新读取主 SKILL.md ,再继续后续步骤。 启动前运行子 Agent 创建脚本 开始渗透前,在 当前项目目录 下,直接调用脚本创建Agent python {SKILL_ROOT}/scripts/install_sub_agents.py --provider {provider} --force 提前创建实际启用的子 Agent。 --provider 应根据当前智能体平台选择,例如 qoder 、 opencode 、 trae 、 claude 、 workbuddy 、 codebuddy ,也支持自定义名称。 命令示例: python {SKILL_ROOT}/scripts/install_sub_agents.py --provider qoder --force 启动前创建 workspace 目录 开始新任务前,必须先检查 当前项目目录 下是否已存在 workspace/ 目录。 如果已存在 workspace/ ,先将其重命名为 workspace_{YYYYMMDD_HHmmss} ,其中 YYYYMMDD_HHmmss 为当前时间戳,例如 workspace_20260605_143025 ,用于保留旧任务数据。命令示例: Windows (PowerShell) : Rename-Item -Path "workspace" -NewName "workspace_20260605_143025" Linux/macOS (Bash) : mv workspace workspace_20260605_143025 请根据当前操作系统选择正确的命令,若无法重命名,不得删除旧目录。 旧目录重命名完成后,再创建新的空 workspace/ 目录,确保本次新任务的中间文件、扫描结果和最终报告都写入新创建的 workspace/ 目录。 SKILL 目录结构(全部使用相对路径) vibe-pentest/ ├── SKILL.md # 主 skill(整体架构、数据协议、工作流) ├── agents/ │ ├── injection-agent/ # Agent 1: 注入类漏洞正式执行规范 │ ├── auth-agent/ # Agent 2: 认证、会话、令牌与协议流正式执行规范 │ ├── file-agent/ # Agent 3: 文件系统访问、解析链与 RCE 升级正式执行规范 │ ├── api-agent/ # Agent 4: API 资源授权、对象归属与接口扩散正式执行规范 │ ├── business-agent/ # Agent 5: 业务状态机、竞争条件与真实业务影响正式执行规范 │ ├── misc-agent/ # Agent 6: 外围攻击面、协议边界与配置风险正式执行规范 │ ├── poc-agent/ # Agent 7: 基于指纹的已知漏洞 POC 验证正式执行规范 │ └── vuln-analysis-agent/ # Agent 8: 攻击链分析与漏洞证据复查正式执行规范 ├── scripts/ │ ├── run_fingerprint.py # Phase 0: Web 指纹识别 │ ├── fingerprints_rules/ # Phase 0: 指纹规则库(run_fingerprint.py 依赖) │ ├── poc/ # Phase 5 POC Agent: Nuclei YAML 格式 POC 文件 │ ├── admin_scanner.py # Phase 0.5: 后台管理面板扫描 │ ├── admin_scanner.bat # Windows 启动包装 │ ├── admin_scanner.sh # Linux 启动包装 │ ├── extract_credentials.py # Phase 2: 浏览器登录 + 凭证提取 │ ├── run_gospider.py # Phase 3: GoSpider 爬虫 │ ├── clean_targets.py # Phase 4: 数据清洗 + 域名过滤 │ ├── api_discovery.py # API 预扫描 1: 接口发现 │ ├── sensitive_extract.py # API 预扫描 2: 敏感参数提取 │ ├── deduplicate.py # API 预扫描 3: 去重与聚合 │ ├── prepare_agent_findings.py # Phase 5: 预生成 findings 骨架 │ ├── verify_findings.py # Phase 5.6: 漏洞证据复查 │ ├── generate_report.py # Phase 6: 生成 JSON 报告 │ ├── install_sub_agents.py # 安装 8 个子 Agent 定义到平台目录 │ ├── auto_update_skill.py # 启动前快速 Git 自更新 │ ├── http_test.py # ★ 统一 HTTP 发包工具 │ ├── dnslog.py # ★ DNS 回调 OOB 验证工具 │ ├── ws_test.py # WebSocket 发包工具 │ └── deserialization_payload.py # Java 反序列化 payload 生成工具 ├── references/ │ ├── sub_agents/ # 8 个子 Agent 的可直接复制创建定义 │ ├── pentest_skills/ # 各漏洞专项测试 Skill 与 INDEX 路由 │ ├── common-paths.md # 常见后台/登录路径列表 │ ├── report-json-format.md # 最终报告 JSON 格式约束 │ ├── dnslog-usage.md # dnslog.py 用法参考 │ ├── http-test-usage.md # http_test.py 用法参考 │ └── ws-test-usage.md # ws_test.py 用法参考 ├── report_renderers/ │ ├── generate_word.py # Word 报告渲染器 │ └── generate_html.py # HTML 报告渲染器 └── tools/ ├── gospider_downloads.json # GoSpider 多平台下载清单 ├── gospider(.exe) # GoSpider 可执行文件 └── .cache/ # GoSpider 下载与解压缓存 注意 :所有路径均为相对路径,skill 可整体移动到任意位置使用。 架构总览 ┌──────────────────────────────────────────────────────────────────────────────┐ │ Main Skill Flow │ ├──────────────────────────────────────────────────────────────────────────────┤ │ Phase 0 : 指纹识别 │ │ Phase 0.5 : 后台入口扫描 - 377+ 路径探测 + 80+ 产品指纹识别 │ │ Phase 1 : 授权确认 │ │ Phase 2 : 浏览器登录 + 凭证提取 (scripts/extract_credentials.py) │ │ Phase 3 : GoSpider 爬虫 (scripts/run_gospider.py) │ │ Phase 4 : 数据清洗 (scripts/clean_targets.py) │ │ Phase 4.5 : 指纹汇总(汇总 fingerprint/admin_scan/api_discovery 到 tech_stack)│ │ Phase 5 : 生成 findings 骨架 (scripts/prepare_agent_findings.py) │ │ : 并行分发启用的渗透 Agent(按提示词指定) │ │ Phase 5.5 : 调用漏洞综合分析 Agent - 跨 Agent 漏洞组合 │ │ Phase 5.6 : 复用漏洞综合分析 Agent - 逐一审查 confirmed 漏洞证据 │ │ Phase 6 : 聚合结果 + JSON 报告导出 (scripts/generate_report.py) │ ├────────────┬────────────┬────────────┬────────────┬────────────┬────────────┬────────────┤ │ Injection │ Auth │ File │ API │ Business │ Misc │ POC │ │ Agent │ Agent │ Agent │ Agent │ Agent │ Agent │ Agent │ └────────────┴────────────┴────────────┴────────────┴────────────┴────────────┴────────────┘ 需要创建的渗透 agent(按提示词指定启用) # Agent 名称 类型 职责范围 创建 Agent 定义文件 1 injection-agent 渗透 负责所有注入类漏洞检测:SQLi/NoSQL/XSS(存储/反射/DOM)/SSRF/XXE/SSTI/RCE/反序列化/CRLF/XSLT/EL/JNDI references/sub_agents/injection-agent.md 2 auth-agent 渗透 负责认证与会话类漏洞检测:认证绕过/暴力破解/会话管理/OAuth/SAML/密码重置绕过/验证码绕过/不安全随机数/用户枚举/OIDC/CSRF。按三阶段执行:先识别认证攻击面,无攻击面时早停;无稳定凭据时执行匿名流程分析、默认凭据检查与受控密码测试;用户提供或成功获取有效凭据后,再执行已认证深度验证。 references/sub_agents/auth-agent.md 3 file-agent 渗透 负责文件类漏洞检测:路径穿越/LFI/RFI/LFI→RCE、任意文件上传、文件包含、任意文件下载、Zip Slip、SVG/CSV 注入、PHP Wrapper 利用、PEARCMD RCE、编辑器路径利用、敏感文件泄露与文件解析链风险。 references/sub_agents/file-agent.md 4 api-agent 渗透 负责 API 安全类漏洞检测:未授权访问/BOLA/BFLA/批量赋值/GraphQL 深度测试/API 参数篡改/隐藏参数发现/WebSocket 安全/API 版本枚举/过度数据暴露 references/sub_agents/api-agent.md 5 business-agent 渗透 负责业务逻辑漏洞检测:业务流程绕过、状态机缺陷、竞态滥用、价格篡改、优惠券滥用、库存与数量操纵,以及订单、支付、订阅等场景中的业务规则滥用 references/sub_agents/business-agent.md 6 misc-agent 渗透 负责外围攻击面与协议边界安全检测:信息泄露/开放重定向/CORS/CSP/安全头/目录遍历/子域名接管/Web缓存欺骗/Clickjacking/Host头攻击 references/sub_agents/misc-agent.md 7 poc-agent POC验证 基于指纹识别结果,匹配 POC YAML 文件并通过 http_test.py 验证已知漏洞。指纹识别 → POC 匹配 → 发包验证 → 输出确认漏洞 references/sub_agents/poc-agent.md 需要创建的 漏洞综合分析 agent # Agent 名称 类型 职责范围 创建 Agent 定义文件 1 vuln-analysis-agent 综合分析 Vibe Pentest 漏洞综合分析 Agent。固定负责 Phase 5.5 攻击链分析与 Phase 5.6 使用 verify_findings.py 脚本检查 references/sub_agents/vuln-analysis-agent.md 数据交换协议 所有 agent 通过 共享文件系统 交换数据,不依赖平台特定的消息传递: 主流程 → 渗透 Agent(输入): workspace/ ├── fingerprint.json # Phase 0 指纹识别结果 ├── targets.txt # 极简目标清单:先 base_url,再缩进列出该站点 URL ├── sessions/ # 凭证目录 │ ├── admin.json # 格式见下方 │ └── user.json └── findings/ # 输出目录(渗透 Agent 写入) 主流程 → 漏洞综合分析 Agent(输入): workspace/ ├── findings/ # 已启用的渗透 Agent 已回填完成的 findings 文件 ├── fingerprint.json # 指纹识别结果 ├── targets.txt # 极简分组目标清单 └── sessions/ # 凭证目录(需要判断认证边界时读取) 说明: 骨架文件中的示例值仅用于提示字段结构,属于待回填占位内容;渗透 Agent 必须按真实检测结果覆写这些值 findings 可以为空数组;如发现多个漏洞,必须在 findings 中追加多个对象,而不是只保留一条 vuln_id 按各 Agent 前缀递增编号,例如 INJ-001 、 INJ-002 、 AUTH-001 、 FILE-001 sessions/{username}.json 格式(凭证提取脚本输出): { "target" : "..." , "capture_time" : "..." , "roles" : [ { "role_label" : "admin" , "cookies" : [ { "name" : "..." , "value" : "..." , "secure" : true , "httpOnly" : true } ] , "auth_cookie_string" : "key1=val1; key2=val2" , "tokens" : [ { "type" : "localStorage" , "key" : "token" , "value" : "eyJ..." } ] , "jwt_analysis" : [ { "payload" : { "sub" : "..." , "role" : "admin" } , "expires_at" : "..." } ] , "auth_headers" : [ { "name" : "Authorization" , "value" : "Bearer eyJ..." } ] , "storage" : { "localStorage" : { } , "sessionStorage" : { } } } ] } report_{timestamp}.json 格式(Phase 6 最终输出): { "report_meta" : { "report_id" : "VUL-2026-XXXXX" , // 唯一报告 ID,格式 VUL-年份-5位随机大写字母数字 "generated_at" : "2026-05-15 02:00:00" , // 报告生成时间 "tester" : "vibe-pentest-agent-v1" , // 固定值 "scope" : { "target_url" : "http://target:port/" , // 测试目标 URL "tech_stack" : [ "java" , "spring_boot_3" , "halo_cms" ] // 指纹识别结果 } , "test_accounts" : [ // 测试账号列表 { "role" : "管理员" , "username" : "admin" , "password" : "***" } ] } , "summary" : { "total" : 7 , // 漏洞总数,必须等于下面各 severity 数量之和 "critical" : 0 , // 严重 "high" : 1 , // 高危 "medium" : 1 , // 中危 "low" : 4 , // 低危 "info" : 1 // 信息 } , "vulnerabilities" : [ { "vuln_id" : "VUL-001" , // 按 severity→confidence 排序后从 VUL-001 递增(严重优先) "title" : "漏洞标题 - 简述路径和问题" , "type" : "information_disclosure" , // 英文类型,见下方 type 枚举表 "type_zh" : "信息泄露" , // 中文类型,同一 type 始终使用同一表述 "severity" : "high" , // 枚举: critical, high, medium, low, info "confidence" : "confirmed" , // 枚举: confirmed, likely, potential "authenticated" : true , // boolean,是否需要认证才能触发 "target_url" : "http://..." , // 漏洞目标 URL "description" : "详细描述,包含影响分析。" , "RepairSuggestions" : "1. 针对该漏洞的具体修复建议;2. 多条建议用分号分隔。" , "http_test_commands" : [ // 可选,漏洞验证回放命令 { "label" : "漏洞验证回放命令" , "command" : "python \"d:/vibe_pentest/scripts/http_test.py\" --url \"http://...\" --method GET --show-command --show-summary --include-headers" , "expected_evidence" : "执行后应看到的关键响应证据" } ] , "http_interactions" : [ { "seq" : 1 , "label" : "此交互的说明" , "request" : { "method" : "GET" , "url" : "http://..." , "headers" : { } , "body" : null } , "response" : { "status_code" : 200 , "headers" : { } , "body" : "..." } } ] } ] } report_{timestamp}.json 格式约束: 字段 类型 约束 vuln_id string VUL-NNN 格式,NNN 从 001 起,按 severity→confidence 排序分配(严重优先) type string 见下方完整 type 枚举表(共 42 种),不在表中的值将被映射为 unknown type_zh string 由 type 自动映射,同一 type 始终使用相同中文表述 severity string critical > high > medium > low > info confidence string confirmed (有完整 HTTP 证据)、 likely (间接证据)、 potential (疑似) authenticated boolean true = 需要登录, false = 匿名可触发 http_test_commands array 可选;用于保留可直接复制回放的 http_test.py 命令,建议包含 label 、 command 、 expected_evidence http_interactions array 至少 1 条,每条必须包含 request.method、request.url、response.status_code protocol_interactions 、 reproduction 、 evidence_refs array 可选;仅在测试 ws/wss 等非 HTTP 协议时使用,字段见 references/report-json-format.md type -> type_zh 漏洞类型映射表: type type_zh type type_zh sqli SQL注入 nosqli SQL注入 xss_stored XSS注入 xss_reflected XSS注入 xss_dom XSS注入 ssrf SSRF xxe XXE注入 ssti 模板注入 rce 远程代码执行 command_injection 命令注入 insecure_deserialization 反序列化漏洞 crlf_injection CRLF注入 xslt_injection 注入攻击 el_injection 注入攻击 jndi_injection 注入攻击 prototype_pollution 原型污染 type_juggling 类型混淆 request_smuggling HTTP走私 auth_bypass 认证绕过 idor 越权访问 broken_access_control 访问控制缺陷 csrf CSRF weak_password 弱口令 brute_force 暴力破解 lfi 文件包含 rfi 文件包含
Keywords that activate this skill. Click one to copy it.
This skill does not provide trigger words.
The downloaded .skill package contains the following fields.
| Field | Description |
|---|---|
| format | Format tag (skill/v1) |
| skill_id | Unique skill ID |
| name | Skill name |
| version | Version |
| description | Description |
| category | Categories (array) |
| trigger_words | Trigger words |
| tags | Tags |
| source | Source |
| source_url | Source URL (this page) |
| exported_at | Exported at (set per download) |
| system_prompt | System prompt body |
| model_config | Model config: provider / model / temperature / max_tokens / top_p |
| examples | Examples |
| install_guide | Import guide for Coze / Dify / Claude / custom frameworks |
The same skill can be exported in different platform formats.