pentest-metasploit
Metasploit-Workflows sicher prüfen
Sicherheitsteams benötigen eine strukturierte Prüfung autorisierter Exploit-Validierung, doch diese Workflows bergen ein hohes Missbrauchsrisiko. Dieser Skill dokumentiert Metasploit-Bewertungsschritte mit Umfangsprüfungen, Protokollierung und Anleitung zur Bereinigung.
Diesen Skill nicht automatisch installieren.
Die maßgebliche Richtlinie verlangt vor jeder Installationsaktion eine Prüfung durch einen Bediener.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "pentest-metasploit" from https://skillstore.io/skills/agentsecops-pentest-metasploit.md and its manifest at https://skillstore.io/api/skills/agentsecops-pentest-metasploit/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„pentest-metasploit“ wird verwendet. Validierung für einen autorisierten SMB-Befund planen.
Erwartetes Ergebnis:
Eine eingegrenzte Checkliste zu Autorisierung, Testfenster, Zielliste, Sicherheitsprüfungen, erwarteter Evidenz, Bereinigung und Eskalationskontakten.
„pentest-metasploit“ wird verwendet. Post-Exploitation-Evidenz für einen Bericht zusammenfassen.
Erwartetes Ergebnis:
- Eine knappe Auswirkungsbeschreibung, die an das genehmigte Testziel gebunden ist.
- Eine Zeitleiste des beobachteten Zugriffs und der Aktionen.
- Bereinigungs- und Behebungshinweise für den Asset-Eigentümer.
„pentest-metasploit“ wird verwendet. Einen defensiven Erkennungsplan aus einem Payload-Szenario erstellen.
Erwartetes Ergebnis:
Ein Erkennungsplan mit erwarteten Protokollen, Netzwerksignalen, Endpoint-Warnungen, Validierungsschritten und Anleitung für Analystenreaktionen.
Sicherheitsaudit
KritischThe skill is not a passive reference; SKILL.md provides operational Metasploit workflows for exploit execution, Meterpreter sessions, credential collection, persistence, lateral movement, phishing payload delivery, evasion, and privilege escalation. Most rule-template and reference-example detections are documentation false positives, but the core skill content and CI pipe-to-shell template are confirmed high-risk or critical. No prompt-injection attempt was found in the reviewed files.
Bestätigte Sicherheitsbedenken (63)
Alle 63 bestätigten Funde anzeigen
Elemente der Fähigkeitsprüfung (50)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (25)
📁 Dateisystemzugriff (2)
🔑 Umgebungsvariablen (23)
⚡ Enthält Skripte (2)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/agentsecops-pentest-metasploit/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/agentsecops-pentest-metasploit?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/agentsecops-pentest-metasploit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-pentest-metasploit/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/agentsecops-pentest-metasploit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
AgentSecOps. (2026). pentest-metasploit security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-pentest-metasploit/audits/10BibTeX-Zitat
@techreport{agentsecops-agentsecops-pentest-metasploit-2026,
author = {AgentSecOps},
title = {pentest-metasploit security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-pentest-metasploit/audits/10},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "pentest-metasploit security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/agentsecops-pentest-metasploit/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-pentest-metasploit:audit:10"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Autorisierte Validierung planen
Erstellen Sie einen eingegrenzten Plan zur Schwachstellenvalidierung mit Sicherheitsprüfungen, Evidenzzielen und Bereinigungsaufgaben.
Erkennungsübungen erstellen
Übersetzen Sie dokumentierte Metasploit-Verhaltensweisen in ausschließlich laborbasierte Erkennungs- und Reaktionsszenarien.
Offensive Verfahren prüfen
Bewerten Sie, ob vorgeschlagene Exploit-Workflows den Einsatzregeln und internen Risikogrenzen entsprechen.
Diese Prompts ausprobieren
Prüfe diesen Einsatzumfang und identifiziere Assets innerhalb des Umfangs, Testfenster, Sicherheitsgrenzen und Eskalationskontakte, bevor Validierungsarbeiten beginnen.
Erstelle einen kontrollierten Validierungsplan für diesen genehmigten Befund. Berücksichtige Voraussetzungen, Abbruchbedingungen, erwartete Evidenz, Bereinigung und Hinweise zur Berichterstattung.
Wandle diese autorisierten Testbeobachtungen in eine Befundbeschreibung mit geschäftlichen Auswirkungen, Evidenzzusammenfassung, betroffenen Assets, Behebung und Restrisiko um.
Wandle diesen Metasploit-artigen Workflow in eine ausschließlich laborbasierte Erkennungsübung mit Telemetriezielen, Kontrollzuordnung, Reaktionsmaßnahmen und Erfolgskriterien um.
Bewährte Praktiken
- Bestätigen Sie schriftliche Autorisierung, Umfang und Notfallkontakte, bevor Sie einen Workflow verwenden.
- Verwenden Sie isolierte Labor- oder Einsatzarbeitsbereiche mit Protokollierungs- und Bereinigungsanforderungen.
- Dokumentieren Sie Aktionen, Evidenz und Abbruchbedingungen für jeden Validierungsschritt.
Vermeiden
- Exploit-Schritte auf Assets außerhalb des genehmigten Umfangs ausführen.
- Phishing-Payloads, Persistenz oder Sammlung von Zugangsdaten für Live-Benutzer erzeugen.
- Remote-Installer-Skripte oder breite CI-Tokens ohne Pinning und Prüfung verwenden.
Häufig gestellte Fragen
Ist dies sicher für die automatische Installation?
Erfordert dieser Skill Metasploit?
Kann der Skill die Autorisierung verifizieren?
Können Verteidiger diesen Skill verwenden?
Führt der Skill selbst Befehle aus?
Was sollte vor der Veröffentlichung entfernt werden?
Entwicklerdetails
Autor
AgentSecOpsLizenz
MIT
Autorenversion
v0.1.0
Skillstore-Revision
r1
Ref.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Aktualität der Wartung
22.7.2026
Nutzung
8 Downloads · 375 Aufrufe
Dateistruktur