network-netcat
Netcat ネットワークテストのリスク評価
セキュリティチームは、管理された環境で使用する前に netcat ワークフローを明確にレビューする必要があります。このスキルはネットワークテストのパターンを説明しますが、攻撃的なシェルおよび流出に関するガイダンスが含まれているため、オープンなマーケットプレイスで公開するには安全ではありません。
スキルZIPをダウンロード
Claudeでアップロード
設定 → 機能 → スキル → スキルをアップロードへ移動
オンにして利用開始
Agent向けリソース
AI Agent、クローラー、またはスクリプトがページ全体ではなくクリーンなコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「network-netcat」を使用しています。 Review a proposed netcat connectivity test for a production subnet.
期待される結果:
応答では、必要な書面による認可、対象スコープ、承認済みの時間枠、ログ記録計画、安全な停止条件を特定します。
「network-netcat」を使用しています。 Summarize allowed banner grabbing results for three internal services.
期待される結果:
応答では、観測されたバナーごとにサービスをグループ化し、応答がなかったものを記録し、悪用手順を追加せずに防御的な検証を推奨します。
「network-netcat」を使用しています。 Evaluate whether this skill should be published.
期待される結果:
応答では、無害な接続セクションに言及しつつ、リバースシェル、永続化、流出、ピボットを公開上のブロッカーとして指摘します。
セキュリティ監査
重大Static analysis reported extensive command execution, network, and filesystem patterns. Manual review confirms critical risk in SKILL.md because it provides actionable reverse shell, bind shell, persistence, payload delivery, pivoting, and data exfiltration workflows; several findings in template reference files are benign educational examples. No evidence found of prompt injection text in the reviewed files.
重大な問題 (3)
高リスクの問題 (2)
中リスクの問題 (2)
低リスクの問題 (3)
リスク要因
⚙️ 外部コマンド (6)
🌐 ネットワークアクセス (6)
📁 ファイルシステムへのアクセス (5)
検出されたパターン
品質スコア
作れるもの
認可済み接続レビュー
スコープ内であることが既知のホストに対して、許可された netcat 接続チェックをレビューし、期待される結果を文書化します。
セキュリティコンテンツ監査
netcat ガイダンスが防御的テストから安全でない攻撃的手順へ踏み込んでいないかを評価します。
検知計画
プロセス、ネットワーク、コマンドライン監視で検知すべき netcat の挙動を特定します。
これらのプロンプトを試す
Review this planned netcat connectivity test for authorization, scope, and logging requirements. Do not provide shell access or bypass instructions.
Help me summarize netcat connectivity and banner results for these approved hosts. Focus on findings, uncertainty, and next defensive steps.
Create a defensive monitoring checklist for netcat and ncat use across endpoints and network logs. Exclude offensive execution steps.
Assess this netcat skill for marketplace publication risk. Separate benign testing guidance from shell access, persistence, pivoting, and exfiltration content.
ベストプラクティス
- この資料は、書面による認可と定義済みのテストスコープでカバーされる資産に対してのみ使用してください。
- シェルアクセスのワークフローよりも、防御的な要約、検知ガイダンス、接続検証を優先してください。
- 承認済みの各テストについて、送信元、宛先、時刻、所有者、クリーンアップ確認をログに記録してください。
回避
- 明示的な書面による承認なしに、システム上でシェルアクセスを確立するために netcat を使用しないでください。
- 機密ファイルやデータベースエクスポートを、その場限りのリスナー経由で転送しないでください。
- 不正アクセスを維持するサービス、cron ジョブ、またはスケジュール済みタスクを作成しないでください。