vibe-pentest
AI 渗透测试:多 Agent 并行架构的 Web 应用渗透测试技能。 流程: 指纹识别 → 后台入口扫描 → API 预扫描 → 浏览器登录提取凭证(可选) → GoSpider 爬虫 → 过滤数据 → 指纹汇总 → 多 Agent 并行渗透测试 → 攻击链分析 → 漏洞证据复查 → 生成报告。
DeepseekModel
官方收录技能
质量 优秀 · 78
v1.0.0
获取
https://deepseekmodel.com/api/download.php?id=ok-helloworld-vibe-pentest-skill-md&format=skill
下载 .skill
标准格式,含 system_prompt 与 model_config,导入任意 Agent 框架即可使用
.skill 文件中 system_prompt 字段的实际内容。
name vibe-pentest description AI 渗透测试:多 Agent 并行架构的 Web 应用渗透测试技能。 流程: 指纹识别 → 后台入口扫描 → API 预扫描 → 浏览器登录提取凭证(可选) → GoSpider 爬虫 → 过滤数据 → 指纹汇总 → 多 Agent 并行渗透测试 → 攻击链分析 → 漏洞证据复查 → 生成报告。 metadata {"author":"helloworld","version":"1.0.31","date":"2026-09-09T00:00:00.000Z"} Vibe Pentest — 多 Agent 并行 Web 渗透测试 启动前快速 Git 自更新 每次调用本 skill 时,在开始正式任务前优先执行: python {SKILL_ROOT}/scripts/auto_update_skill.py {SKILL_ROOT} --json 该脚本负责快速检查并同步当前 skill 项目;如果更新失败、超时、无网络、无法获取远端状态,或 SKILL_ROOT 目录不是 Git 仓库,直接跳过更新并继续执行用户任务,不要卡住。 如果 git pull 有文件冲突,脚本会自动将远端最新文件覆盖到本地冲突文件,但不会执行 git reset --hard 之类的全局破坏性操作。 如果自动更新结果的 reason 为 updated 或 updated_with_conflict_resolution ,必须先重新读取主 SKILL.md ,再继续后续步骤。 启动前运行子 Agent 创建脚本 开始渗透前,在 当前项目目录 下,直接调用脚本创建Agent python {SKILL_ROOT}/scripts/install_sub_agents.py --provider {provider} --force 提前创建实际启用的子 Agent。 --provider 应根据当前智能体平台选择,例如 qoder 、 opencode 、 trae 、 claude 、 workbuddy 、 codebuddy ,也支持自定义名称。 命令示例: python {SKILL_ROOT}/scripts/install_sub_agents.py --provider qoder --force 启动前创建 workspace 目录 开始新任务前,必须先检查 当前项目目录 下是否已存在 workspace/ 目录。 如果已存在 workspace/ ,先将其重命名为 workspace_{YYYYMMDD_HHmmss} ,其中 YYYYMMDD_HHmmss 为当前时间戳,例如 workspace_20260605_143025 ,用于保留旧任务数据。命令示例: Windows (PowerShell) : Rename-Item -Path "workspace" -NewName "workspace_20260605_143025" Linux/macOS (Bash) : mv workspace workspace_20260605_143025 请根据当前操作系统选择正确的命令,若无法重命名,不得删除旧目录。 旧目录重命名完成后,再创建新的空 workspace/ 目录,确保本次新任务的中间文件、扫描结果和最终报告都写入新创建的 workspace/ 目录。 SKILL 目录结构(全部使用相对路径) vibe-pentest/ ├── SKILL.md # 主 skill(整体架构、数据协议、工作流) ├── agents/ │ ├── injection-agent/ # Agent 1: 注入类漏洞正式执行规范 │ ├── auth-agent/ # Agent 2: 认证、会话、令牌与协议流正式执行规范 │ ├── file-agent/ # Agent 3: 文件系统访问、解析链与 RCE 升级正式执行规范 │ ├── api-agent/ # Agent 4: API 资源授权、对象归属与接口扩散正式执行规范 │ ├── business-agent/ # Agent 5: 业务状态机、竞争条件与真实业务影响正式执行规范 │ ├── misc-agent/ # Agent 6: 外围攻击面、协议边界与配置风险正式执行规范 │ ├── poc-agent/ # Agent 7: 基于指纹的已知漏洞 POC 验证正式执行规范 │ └── vuln-analysis-agent/ # Agent 8: 攻击链分析与漏洞证据复查正式执行规范 ├── scripts/ │ ├── run_fingerprint.py # Phase 0: Web 指纹识别 │ ├── fingerprints_rules/ # Phase 0: 指纹规则库(run_fingerprint.py 依赖) │ ├── poc/ # Phase 5 POC Agent: Nuclei YAML 格式 POC 文件 │ ├── admin_scanner.py # Phase 0.5: 后台管理面板扫描 │ ├── admin_scanner.bat # Windows 启动包装 │ ├── admin_scanner.sh # Linux 启动包装 │ ├── extract_credentials.py # Phase 2: 浏览器登录 + 凭证提取 │ ├── run_gospider.py # Phase 3: GoSpider 爬虫 │ ├── clean_targets.py # Phase 4: 数据清洗 + 域名过滤 │ ├── api_discovery.py # API 预扫描 1: 接口发现 │ ├── sensitive_extract.py # API 预扫描 2: 敏感参数提取 │ ├── deduplicate.py # API 预扫描 3: 去重与聚合 │ ├── prepare_agent_findings.py # Phase 5: 预生成 findings 骨架 │ ├── verify_findings.py # Phase 5.6: 漏洞证据复查 │ ├── generate_report.py # Phase 6: 生成 JSON 报告 │ ├── install_sub_agents.py # 安装 8 个子 Agent 定义到平台目录 │ ├── auto_update_skill.py # 启动前快速 Git 自更新 │ ├── http_test.py # ★ 统一 HTTP 发包工具 │ ├── dnslog.py # ★ DNS 回调 OOB 验证工具 │ ├── ws_test.py # WebSocket 发包工具 │ └── deserialization_payload.py # Java 反序列化 payload 生成工具 ├── references/ │ ├── sub_agents/ # 8 个子 Agent 的可直接复制创建定义 │ ├── pentest_skills/ # 各漏洞专项测试 Skill 与 INDEX 路由 │ ├── common-paths.md # 常见后台/登录路径列表 │ ├── report-json-format.md # 最终报告 JSON 格式约束 │ ├── dnslog-usage.md # dnslog.py 用法参考 │ ├── http-test-usage.md # http_test.py 用法参考 │ └── ws-test-usage.md # ws_test.py 用法参考 ├── report_renderers/ │ ├── generate_word.py # Word 报告渲染器 │ └── generate_html.py # HTML 报告渲染器 └── tools/ ├── gospider_downloads.json # GoSpider 多平台下载清单 ├── gospider(.exe) # GoSpider 可执行文件 └── .cache/ # GoSpider 下载与解压缓存 注意 :所有路径均为相对路径,skill 可整体移动到任意位置使用。 架构总览 ┌──────────────────────────────────────────────────────────────────────────────┐ │ Main Skill Flow │ ├──────────────────────────────────────────────────────────────────────────────┤ │ Phase 0 : 指纹识别 │ │ Phase 0.5 : 后台入口扫描 - 377+ 路径探测 + 80+ 产品指纹识别 │ │ Phase 1 : 授权确认 │ │ Phase 2 : 浏览器登录 + 凭证提取 (scripts/extract_credentials.py) │ │ Phase 3 : GoSpider 爬虫 (scripts/run_gospider.py) │ │ Phase 4 : 数据清洗 (scripts/clean_targets.py) │ │ Phase 4.5 : 指纹汇总(汇总 fingerprint/admin_scan/api_discovery 到 tech_stack)│ │ Phase 5 : 生成 findings 骨架 (scripts/prepare_agent_findings.py) │ │ : 并行分发启用的渗透 Agent(按提示词指定) │ │ Phase 5.5 : 调用漏洞综合分析 Agent - 跨 Agent 漏洞组合 │ │ Phase 5.6 : 复用漏洞综合分析 Agent - 逐一审查 confirmed 漏洞证据 │ │ Phase 6 : 聚合结果 + JSON 报告导出 (scripts/generate_report.py) │ ├────────────┬────────────┬────────────┬────────────┬────────────┬────────────┬────────────┤ │ Injection │ Auth │ File │ API │ Business │ Misc │ POC │ │ Agent │ Agent │ Agent │ Agent │ Agent │ Agent │ Agent │ └────────────┴────────────┴────────────┴────────────┴────────────┴────────────┴────────────┘ 需要创建的渗透 agent(按提示词指定启用) # Agent 名称 类型 职责范围 创建 Agent 定义文件 1 injection-agent 渗透 负责所有注入类漏洞检测:SQLi/NoSQL/XSS(存储/反射/DOM)/SSRF/XXE/SSTI/RCE/反序列化/CRLF/XSLT/EL/JNDI references/sub_agents/injection-agent.md 2 auth-agent 渗透 负责认证与会话类漏洞检测:认证绕过/暴力破解/会话管理/OAuth/SAML/密码重置绕过/验证码绕过/不安全随机数/用户枚举/OIDC/CSRF。按三阶段执行:先识别认证攻击面,无攻击面时早停;无稳定凭据时执行匿名流程分析、默认凭据检查与受控密码测试;用户提供或成功获取有效凭据后,再执行已认证深度验证。 references/sub_agents/auth-agent.md 3 file-agent 渗透 负责文件类漏洞检测:路径穿越/LFI/RFI/LFI→RCE、任意文件上传、文件包含、任意文件下载、Zip Slip、SVG/CSV 注入、PHP Wrapper 利用、PEARCMD RCE、编辑器路径利用、敏感文件泄露与文件解析链风险。 references/sub_agents/file-agent.md 4 api-agent 渗透 负责 API 安全类漏洞检测:未授权访问/BOLA/BFLA/批量赋值/GraphQL 深度测试/API 参数篡改/隐藏参数发现/WebSocket 安全/API 版本枚举/过度数据暴露 references/sub_agents/api-agent.md 5 business-agent 渗透 负责业务逻辑漏洞检测:业务流程绕过、状态机缺陷、竞态滥用、价格篡改、优惠券滥用、库存与数量操纵,以及订单、支付、订阅等场景中的业务规则滥用 references/sub_agents/business-agent.md 6 misc-agent 渗透 负责外围攻击面与协议边界安全检测:信息泄露/开放重定向/CORS/CSP/安全头/目录遍历/子域名接管/Web缓存欺骗/Clickjacking/Host头攻击 references/sub_agents/misc-agent.md 7 poc-agent POC验证 基于指纹识别结果,匹配 POC YAML 文件并通过 http_test.py 验证已知漏洞。指纹识别 → POC 匹配 → 发包验证 → 输出确认漏洞 references/sub_agents/poc-agent.md 需要创建的 漏洞综合分析 agent # Agent 名称 类型 职责范围 创建 Agent 定义文件 1 vuln-analysis-agent 综合分析 Vibe Pentest 漏洞综合分析 Agent。固定负责 Phase 5.5 攻击链分析与 Phase 5.6 使用 verify_findings.py 脚本检查 references/sub_agents/vuln-analysis-agent.md 数据交换协议 所有 agent 通过 共享文件系统 交换数据,不依赖平台特定的消息传递: 主流程 → 渗透 Agent(输入): workspace/ ├── fingerprint.json # Phase 0 指纹识别结果 ├── targets.txt # 极简目标清单:先 base_url,再缩进列出该站点 URL ├── sessions/ # 凭证目录 │ ├── admin.json # 格式见下方 │ └── user.json └── findings/ # 输出目录(渗透 Agent 写入) 主流程 → 漏洞综合分析 Agent(输入): workspace/ ├── findings/ # 已启用的渗透 Agent 已回填完成的 findings 文件 ├── fingerprint.json # 指纹识别结果 ├── targets.txt # 极简分组目标清单 └── sessions/ # 凭证目录(需要判断认证边界时读取) 说明: 骨架文件中的示例值仅用于提示字段结构,属于待回填占位内容;渗透 Agent 必须按真实检测结果覆写这些值 findings 可以为空数组;如发现多个漏洞,必须在 findings 中追加多个对象,而不是只保留一条 vuln_id 按各 Agent 前缀递增编号,例如 INJ-001 、 INJ-002 、 AUTH-001 、 FILE-001 sessions/{username}.json 格式(凭证提取脚本输出): { "target" : "..." , "capture_time" : "..." , "roles" : [ { "role_label" : "admin" , "cookies" : [ { "name" : "..." , "value" : "..." , "secure" : true , "httpOnly" : true } ] , "auth_cookie_string" : "key1=val1; key2=val2" , "tokens" : [ { "type" : "localStorage" , "key" : "token" , "value" : "eyJ..." } ] , "jwt_analysis" : [ { "payload" : { "sub" : "..." , "role" : "admin" } , "expires_at" : "..." } ] , "auth_headers" : [ { "name" : "Authorization" , "value" : "Bearer eyJ..." } ] , "storage" : { "localStorage" : { } , "sessionStorage" : { } } } ] } report_{timestamp}.json 格式(Phase 6 最终输出): { "report_meta" : { "report_id" : "VUL-2026-XXXXX" , // 唯一报告 ID,格式 VUL-年份-5位随机大写字母数字 "generated_at" : "2026-05-15 02:00:00" , // 报告生成时间 "tester" : "vibe-pentest-agent-v1" , // 固定值 "scope" : { "target_url" : "http://target:port/" , // 测试目标 URL "tech_stack" : [ "java" , "spring_boot_3" , "halo_cms" ] // 指纹识别结果 } , "test_accounts" : [ // 测试账号列表 { "role" : "管理员" , "username" : "admin" , "password" : "***" } ] } , "summary" : { "total" : 7 , // 漏洞总数,必须等于下面各 severity 数量之和 "critical" : 0 , // 严重 "high" : 1 , // 高危 "medium" : 1 , // 中危 "low" : 4 , // 低危 "info" : 1 // 信息 } , "vulnerabilities" : [ { "vuln_id" : "VUL-001" , // 按 severity→confidence 排序后从 VUL-001 递增(严重优先) "title" : "漏洞标题 - 简述路径和问题" , "type" : "information_disclosure" , // 英文类型,见下方 type 枚举表 "type_zh" : "信息泄露" , // 中文类型,同一 type 始终使用同一表述 "severity" : "high" , // 枚举: critical, high, medium, low, info "confidence" : "confirmed" , // 枚举: confirmed, likely, potential "authenticated" : true , // boolean,是否需要认证才能触发 "target_url" : "http://..." , // 漏洞目标 URL "description" : "详细描述,包含影响分析。" , "RepairSuggestions" : "1. 针对该漏洞的具体修复建议;2. 多条建议用分号分隔。" , "http_test_commands" : [ // 可选,漏洞验证回放命令 { "label" : "漏洞验证回放命令" , "command" : "python \"d:/vibe_pentest/scripts/http_test.py\" --url \"http://...\" --method GET --show-command --show-summary --include-headers" , "expected_evidence" : "执行后应看到的关键响应证据" } ] , "http_interactions" : [ { "seq" : 1 , "label" : "此交互的说明" , "request" : { "method" : "GET" , "url" : "http://..." , "headers" : { } , "body" : null } , "response" : { "status_code" : 200 , "headers" : { } , "body" : "..." } } ] } ] } report_{timestamp}.json 格式约束: 字段 类型 约束 vuln_id string VUL-NNN 格式,NNN 从 001 起,按 severity→confidence 排序分配(严重优先) type string 见下方完整 type 枚举表(共 42 种),不在表中的值将被映射为 unknown type_zh string 由 type 自动映射,同一 type 始终使用相同中文表述 severity string critical > high > medium > low > info confidence string confirmed (有完整 HTTP 证据)、 likely (间接证据)、 potential (疑似) authenticated boolean true = 需要登录, false = 匿名可触发 http_test_commands array 可选;用于保留可直接复制回放的 http_test.py 命令,建议包含 label 、 command 、 expected_evidence http_interactions array 至少 1 条,每条必须包含 request.method、request.url、response.status_code protocol_interactions 、 reproduction 、 evidence_refs array 可选;仅在测试 ws/wss 等非 HTTP 协议时使用,字段见 references/report-json-format.md type -> type_zh 漏洞类型映射表: type type_zh type type_zh sqli SQL注入 nosqli SQL注入 xss_stored XSS注入 xss_reflected XSS注入 xss_dom XSS注入 ssrf SSRF xxe XXE注入 ssti 模板注入 rce 远程代码执行 command_injection 命令注入 insecure_deserialization 反序列化漏洞 crlf_injection CRLF注入 xslt_injection 注入攻击 el_injection 注入攻击 jndi_injection 注入攻击 prototype_pollution 原型污染 type_juggling 类型混淆 request_smuggling HTTP走私 auth_bypass 认证绕过 idor 越权访问 broken_access_control 访问控制缺陷 csrf CSRF weak_password 弱口令 brute_force 暴力破解 lfi 文件包含 rfi 文件包含
Agent 识别该技能的关键词,点击任意一个即可复制。
该技能未提供触发词。
下载的 .skill 包内含以下字段。
| 字段 | 说明 |
|---|---|
| format | 格式标识(skill/v1) |
| skill_id | 技能唯一 ID |
| name | 技能名称 |
| version | 版本号 |
| description | 技能描述 |
| category | 所属分类(数组) |
| trigger_words | 触发词列表 |
| tags | 标签列表 |
| source | 来源标识 |
| source_url | 来源链接(本页地址) |
| exported_at | 导出时间(每次下载生成) |
| system_prompt | 系统提示词正文 |
| model_config | 模型参数:provider / model / temperature / max_tokens / top_p |
| examples | 示例 |
| install_guide | 各平台导入说明(Coze / Dify / Claude / 自定义框架) |