broken-authentication
Evaluar riesgos de autenticación defectuosa
Los fallos de autenticación pueden provocar la toma de control de cuentas y la exposición de datos. Esta habilidad guía a evaluadores autorizados mediante comprobaciones estructuradas de contraseñas, sesiones, MFA y flujos de restablecimiento.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "broken-authentication" from https://skillstore.io/skills/sickn33-broken-authentication.md and its manifest at https://skillstore.io/api/skills/sickn33-broken-authentication/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "broken-authentication". Revisa los flujos de inicio de sesión, restablecimiento y MFA para una aplicación de staging con alcance definido.
Resultado esperado:
Un plan de evaluación estructurado que cubre cuentas de prueba, endpoints permitidos, comprobaciones de controles, necesidades de evidencia y condiciones seguras de detención.
Usando "broken-authentication". Resume los hallazgos de gestión de sesiones a partir de notas del tester.
Resultado esperado:
Un resumen de hallazgos con controles afectados, calificación de riesgo, comportamiento observado, impacto en el usuario y recomendaciones de remediación.
Usando "broken-authentication". Prepara una lista de verificación de reprueba para correcciones de autenticación.
Resultado esperado:
Una lista de verificación enfocada en bloqueo, enumeración, recuperación de MFA, tiempo de espera de sesión, vinculación de tokens de restablecimiento y evidencia de informes.
Auditoría de seguridad
Riesgo altoMost external-command detections are Markdown fence false positives, not executable backtick usage. The skill still contains high-risk authentication attack workflows, including brute-force testing, credential-stuffing evasion, MFA bypass, session fixation, JWT forgery, and password-reset account takeover techniques. Publication should require stronger authorization gating and removal or narrowing of offensive execution guidance.
Preocupaciones de seguridad confirmadas (12)
Mostrar los 12 problemas confirmados
Elementos de revisión de capacidades (14)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (40)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-broken-authentication/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-broken-authentication?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-broken-authentication?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-broken-authentication/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-broken-authentication.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
sickn33. (2026). broken-authentication security audit report (audit version 4) [Author version 1.1]. Skillstore. https://skillstore.io/skills/sickn33-broken-authentication/audits/4Cita BibTeX
@techreport{sickn33-sickn33-broken-authentication-2026,
author = {sickn33},
title = {broken-authentication security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-broken-authentication/audits/4},
note = {Author version 1.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "broken-authentication security audit report (audit version 4)"
version: "1.1"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/sickn33-broken-authentication/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-broken-authentication:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Preparar un plan de pruebas de autenticación
Define comprobaciones dentro del alcance para inicio de sesión, bloqueo, política de contraseñas y enumeración antes de una evaluación de una aplicación web.
Revisar la gestión de sesiones
Evalúa flags de cookies, regeneración de sesiones, comportamiento de tiempo de espera y manejo del cierre de sesión para una versión de aplicación.
Validar la remediación
Vuelve a probar las correcciones de autenticación y documenta si los hallazgos anteriores se resolvieron con evidencia clara.
Prueba estos prompts
Crea un plan autorizado de pruebas de autenticación defectuosa para [application]. El alcance es [environment], las cuentas de prueba son [accounts] y las áreas excluidas son [limits].
Revisa los controles de gestión de sesiones para [application]. Enfócate en flags de cookies, regeneración de tokens, tiempo de espera por inactividad, tiempo de espera absoluto e invalidación al cerrar sesión.
Evalúa la seguridad de MFA y restablecimiento de contraseña para [application]. Usa solo cuentas de prueba autorizadas y resume riesgos, evidencia necesaria y orientación de remediación segura.
Convierte estas notas de pruebas de autenticación en un informe conciso con alcance, hallazgos, severidad, impacto empresarial, resumen de evidencia y pasos de remediación.
Mejores prácticas
- Confirma la autorización por escrito, el alcance del objetivo y las cuentas de prueba antes de cualquier evaluación.
- Prefiere entornos de staging o laboratorio al probar comportamientos de autenticación disruptivos.
- Registra la evidencia cuidadosamente y detén las pruebas cuando los controles muestren un comportamiento inseguro.
Evitar
- Probar usuarios de producción o credenciales reales filtradas sin aprobación explícita.
- Ejecutar pruebas de fuerza bruta o bypass antes de definir límites y contactos de supervisión.
- Informar pasos de explotación sin remediación clara e impacto empresarial.
Preguntas frecuentes
¿Qué evalúa esta habilidad?
¿Quién debería usarla?
¿Puede probar sistemas de producción?
¿Reemplaza una prueba de penetración completa?
¿Qué evidencia deberían recopilar los testers?
¿Cómo deberían manejarse las pruebas riesgosas?
Detalles del desarrollador
Autor
sickn33Licencia
MIT
Versión del autor
v1.1
Revisión de Skillstore
r1
Aviso de versión
La versión declarada por el autor no es un SemVer válido.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/broken-authenticationRef.
01171b582d636c013315c5e0d969c64f8d9cdff2
Actualidad del mantenimiento
18/7/2026
Uso
5 descargas · 84 vistas
Estructura de archivos
📄 SKILL.md