スキル recon-nmap
📦

recon-nmap

高リスク ⚙️ 外部コマンド🌐 ネットワークアクセス📁 ファイルシステムへのアクセス🔑 環境変数⚡ スクリプトを含む

承認済みの Nmap 偵察を実行

ネットワークチームには、承認された範囲内に収まる再現可能なスキャンが必要です。このスキルは、承認済み評価のために Nmap による検出、列挙、脆弱性チェック、レポート作成を体系化します。

対応: Claude Codex Code(CC)
⚠️ 38 貧弱
1

スキルZIPをダウンロード

2

Claudeでアップロード

設定 → 機能 → スキル → スキルをアップロードへ移動

3

オンにして利用開始

Agent向けリソース

AI Agent、クローラー、またはスクリプトがページ全体ではなくクリーンなコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「recon-nmap」を使用しています。 メンテナンス時間帯に内部サブネットの安全なスキャンを計画する。

期待される結果:

承認確認、ホスト検出手順、保守的なタイミング、出力命名、所有者の連絡先、結果レビュー作業を含む、範囲を明確にしたチェックリスト。

「recon-nmap」を使用しています。 修復担当者向けに Nmap の結果を要約する。

期待される結果:

稼働ホスト、開いているサービス、想定される所有者、リスクメモ、誤検知チェック、優先度別の次の対応を一覧にした簡潔なレポート。

「recon-nmap」を使用しています。 Web 公開状況レビュー用の NSE script を選定する。

期待される結果:

明示的な承認が必要な侵入的脆弱性テストと、default および safe チェックを分けたスクリプト選定ガイド。

セキュリティ監査

高リスク
v6 • 6/28/2026

Static findings are partly confirmed. Many command, script, secret, and weak-crypto hits are examples or templates, but SKILL.md provides operational Nmap workflows for intrusive scans, brute-force NSE scripts, exploit checks, and firewall or IDS evasion. No prompt injection attempt or covert exfiltration was found, but the skill remains high risk because it can materially support unauthorized reconnaissance if misused.

5
スキャンされたファイル
2,155
解析された行数
12
検出結果
6
総監査数

高リスクの問題 (3)

Dual-use Nmap reconnaissance workflows
The skill gives executable Nmap commands for host discovery, full port scanning, service enumeration, OS detection, vulnerability detection, and database or SMB enumeration. The text includes authorization warnings, but these workflows can be directly used against networks outside an approved scope.
Intrusive and evasive scanning guidance
The skill documents IDS evasion, packet fragmentation, decoys, source spoofing, idle scanning, proxy usage, timing changes, and source-port selection. These techniques are high risk because they can help avoid detection during unauthorized reconnaissance.
Potentially intrusive NSE and brute-force script guidance
The skill recommends broad vulnerability scripts, exploit scripts, SQL injection checks, SMB vulnerability checks, and brute-force related NSE categories. These can disrupt services or cross into exploit validation without strong guardrails.
中リスクの問題 (2)
CI template installs remote script through shell pipe
The CI template includes a curl-to-shell installer for tfsec. This is a supply-chain risk if copied into production because it executes remote content without pinning or verification.
Automated security scan script executes network scanning in CI
The skill includes a CI shell script pattern that accepts a target network argument, creates scan output directories, runs Nmap vulnerability scripts, and fails the build on vulnerable output. This is legitimate for owned assets but risky if scope controls are absent.
低リスクの問題 (2)
Security training examples trigger script and secret patterns
The XSS, secret handling, and weak cryptography detections in references and rule templates are mostly educational examples showing vulnerable and fixed patterns. They do not appear to execute or exfiltrate data by themselves.
GitHub token access is scoped to a standard action template
The CI template passes GITHUB_TOKEN to the Gitleaks action. This is a normal GitHub Actions pattern for repository scanning and does not show evidence of credential exfiltration.

リスク要因

⚙️ 外部コマンド (113)
assets/ci-config-template.yml:298 assets/ci-config-template.yml:301 assets/ci-config-template.yml:304 assets/ci-config-template.yml:307 assets/ci-config-template.yml:310 assets/ci-config-template.yml:134 assets/ci-config-template.yml:250 assets/ci-config-template.yml:291 references/EXAMPLE.md:54-74 references/EXAMPLE.md:74-95 references/EXAMPLE.md:95-108 references/EXAMPLE.md:108-111 references/EXAMPLE.md:111-118 references/EXAMPLE.md:118-122 references/EXAMPLE.md:122-129 references/EXAMPLE.md:129-135 references/EXAMPLE.md:135-151 references/EXAMPLE.md:151-154 references/EXAMPLE.md:154-162 references/EXAMPLE.md:162-296 references/EXAMPLE.md:296-306 references/EXAMPLE.md:306-309 references/EXAMPLE.md:309-318 references/EXAMPLE.md:318-333 references/EXAMPLE.md:333-342 references/EXAMPLE.md:342-346 references/EXAMPLE.md:346-354 references/EXAMPLE.md:354-358 references/EXAMPLE.md:358-361 references/EXAMPLE.md:361-371 references/EXAMPLE.md:371-404 references/EXAMPLE.md:404-414 references/EXAMPLE.md:414-447 references/EXAMPLE.md:447-451 references/EXAMPLE.md:451-472 references/EXAMPLE.md:472-476 references/EXAMPLE.md:476-537 references/WORKFLOW_CHECKLIST.md:74 SKILL.md:36-45 SKILL.md:45-76 SKILL.md:76-91 SKILL.md:91-102 SKILL.md:102-104 SKILL.md:104-110 SKILL.md:110-125 SKILL.md:125-130 SKILL.md:130-132 SKILL.md:132-135 SKILL.md:135-137 SKILL.md:137-140 SKILL.md:140-142 SKILL.md:142-145 SKILL.md:145-147 SKILL.md:147-150 SKILL.md:150-152 SKILL.md:152-156 SKILL.md:156-174 SKILL.md:174-178 SKILL.md:178-187 SKILL.md:187-193 SKILL.md:193-205 SKILL.md:205-209 SKILL.md:209-226 SKILL.md:226-232 SKILL.md:232-244 SKILL.md:244-256 SKILL.md:256-273 SKILL.md:273-293 SKILL.md:293-311 SKILL.md:311-317 SKILL.md:317-332 SKILL.md:332-336 SKILL.md:336-345 SKILL.md:345-351 SKILL.md:351-370 SKILL.md:370-384 SKILL.md:384-413 SKILL.md:413-425 SKILL.md:425-429 SKILL.md:429-441 SKILL.md:441-445 SKILL.md:445-454 SKILL.md:454-458 SKILL.md:458-470 SKILL.md:470-474 SKILL.md:474-489 SKILL.md:489-497 SKILL.md:497-518 SKILL.md:518-522 SKILL.md:522-549 SKILL.md:549-558 SKILL.md:558-563 SKILL.md:563-579 SKILL.md:579-586 SKILL.md:586-593 SKILL.md:593-610 SKILL.md:502 SKILL.md:497-518 SKILL.md:498 SKILL.md:131 SKILL.md:141 SKILL.md:151 SKILL.md:234 SKILL.md:237 SKILL.md:240 SKILL.md:243 SKILL.md:353 SKILL.md:356 SKILL.md:357 SKILL.md:360 SKILL.md:369 SKILL.md:437 SKILL.md:598
🌐 ネットワークアクセス (27)
📁 ファイルシステムへのアクセス (3)
🔑 環境変数 (27)
⚡ スクリプトを含む (2)

検出されたパターン

Network scanning commandsPrivilege escalation for raw packet scansFilesystem output and parsing patterns
監査者: codex 監査履歴を表示 →

品質スコア

55
アーキテクチャ
100
保守性
87
コンテンツ
73
コミュニティ
0
セキュリティ
87
仕様準拠

作れるもの

内部資産の検出

内部ネットワーク上の稼働ホスト、公開ポート、サービスバージョンを特定するための承認済みスキャン計画を作成します。

境界公開状況のレビュー

外部 IP 範囲に予期しないサービスがないか確認し、修復追跡のための証拠を生成します。

コンプライアンススキャンの準備

監査記録のために、スキャン範囲、コマンド、タイムスタンプ、結果、誤検知の検証を文書化します。

これらのプロンプトを試す

基本的なスキャン計画を作成する
承認済みの CIDR 範囲に対する慎重な Nmap スキャン計画を作成してください。範囲確認、レート制限、想定される出力ファイル、検証手順を含めてください。
サービスを安全に列挙する
これらの承認済みホスト上のサービスバージョンを列挙するのを手伝ってください。Nmap フラグ、ポート、タイミング、修復チーム向けのレポート形式を推奨してください。
脆弱性スキャンワークフローを設計する
Web、SMB、データベースサービス向けの承認済み Nmap NSE ワークフローを設計してください。安全なスクリプトと侵入的なスクリプトを分け、承認要件を説明してください。
CI ネットワーク検証を構築する
所有するステージング資産向けの CI ネットワークセキュリティ検証プロセスを作成してください。スキャン範囲の制御、アーティファクトの取り扱い、失敗基準、監査ログを含めてください。

ベストプラクティス

  • スキャンを実行する前に、書面による承認、範囲、タイミング、緊急連絡先を確認します。
  • より深い列挙を行う前に、安全な検出と保守的なレート制限から開始します。
  • スキャン出力には機密性の高いネットワークインベントリデータが含まれるため、安全に保管します。

回避

  • 明示的な書面許可なしに、公開ターゲットまたは第三者ターゲットをスキャンすること。
  • 侵入的、exploit、brute-force、回避オプションをデフォルトのスキャンプロファイルとして使用すること。
  • ホスト名、IP 範囲、バナー、脆弱性を公開してしまう生のスキャン結果を公開すること。

よくある質問

このスキルは Nmap を自動実行しますか?
いいえ。ワークフローとコマンド例を提供します。ユーザーは承認済み環境でツールを実行します。
これは本番ネットワークに対して安全ですか?
承認、慎重なタイミング、レート制限がある場合に限ります。一部のスキャンは脆弱なサービスを妨害する可能性があります。
コンプライアンス証跡に役立ちますか?
はい。範囲、コマンド、タイムスタンプ、検出事項、検証メモを文書化するためのガイダンスを含みます。
マーケットプレイスのリスクが高いのはなぜですか?
このスキルには、攻撃的な偵察、侵入的スクリプト、brute-force カテゴリ、回避例が含まれます。
シークレットを公開しますか?
直接的なシークレットの流出は見つかっていません。一部のテンプレート例では、環境変数と API keys について説明しています。
誰がこのスキルを使用すべきですか?
特定のネットワーク、システム、スキャン時間帯を評価する許可を持つセキュリティ専門家です。

開発者の詳細