wsdiscovery
50WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
IoT Telnet シェルの監査
認可されたセキュリティテスト中に、IoT telnet シェルを一貫して調査するのは困難です。このスキルは、telnet ヘルパー、列挙スクリプト、ログ記録ガイダンス、デバイス評価向けの構造化されたワークフローを提供します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "telnetshell" from https://skillstore.io/skills/brownfinesecurity-telnetshell.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-telnetshell/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「telnetshell」を使用しています。 認可済み telnet ターゲットで基本的なデバイスインベントリを実行する。
期待される結果:
レポートには、ホスト名、カーネルバージョン、BusyBox の有無、マウント済みファイルシステム、開いているサービスが一覧化され、不完全なコマンドに関する注記が含まれます。
「telnetshell」を使用しています。 IoT カメラのラボテストから telnet セッションログを要約する。
期待される結果:
要約では、接続イベント、送信されたコマンド、コマンド出力、検出されたプロンプト、警告、フォローアップ確認が分けて整理されます。
「telnetshell」を使用しています。 公開前にこのスキル内の安全でない例を特定する。
期待される結果:
レビューでは、永続化、認証情報の抽出、ファームウェアのエクスポート、内部スキャン、クリーンアップガイダンスが、マーケットプレイスには不適切なコンテンツとして指摘されます。
The skill intentionally executes arbitrary Telnet commands and includes credential discovery, persistence, firmware extraction, network scanning, data exfiltration, and anti-forensic examples. Markdown formatting, private example addresses, and ANSI-cleaning detections are false positives, but multiple confirmed critical workflows require strict controls. No prompt injection attempt was found.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/brownfinesecurity-telnetshell/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/brownfinesecurity-telnetshell?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/brownfinesecurity-telnetshell?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-telnetshell/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/brownfinesecurity-telnetshell.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>BrownFineSecurity. (2026). telnetshell security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-telnetshell/audits/9@techreport{brownfinesecurity-brownfinesecurity-telnetshell-2026,
author = {BrownFineSecurity},
title = {telnetshell security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-telnetshell/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "telnetshell security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-telnetshell/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-telnetshell:audit:9"
description: "Skillstore immutable audit report identifier"
既知の telnet シェルを持つラボデバイスを調査し、ベースラインとなるシステム、ネットワーク、ファイル情報を収集します。
組み込み Linux デバイスに対して再現可能なコマンドを実行し、ノイズの多いシェル出力をレビューしやすい形に正規化します。
承認済み監査中に、到達可能な telnet サービス、認証の挙動、デバイス構成を文書化します。
telnet シェルスキルを使用して、HOST の PORT にある私の認可済みラボデバイスに接続し、セッションログを記録しながら基本的な uname チェックを実行してください。
HOST の PORT に対して提供済みのシステム列挙スクリプトを使用し、セッションログを保存して、デバイス識別情報、カーネル、ストレージ、BusyBox の詳細を要約してください。
認可済みデバイスのネットワーク構成を telnet 経由で調査し、インターフェース、ルート、待ち受け中のサービス、ファイアウォールルールを報告してください。
認証情報へのアクセス、永続化の作成、データ抽出、証拠削除を行うコマンドについて telnet シェルワークフローをレビューし、除外すべき手順を分類してください。
ライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
参照
a39a91716eadede5f4cdefd78178fed4e837a128
メンテナンスの新しさ
2026/7/24
利用状況
9 ダウンロード · 190 閲覧
ファイル構成
WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
ApktoolでAndroid APKを解析
Android APKの解析では、apktool、マニフェスト、リソースの確認手順を何度も繰り返す必要がある場合があります。このスキルは、Claude、Codex、Claude Codeに対して、安全な展開、検査、再パッケージ化のワークフローを案内します。
JadxでAndroid APKを解析
Android APKのセキュリティレビューは、バイトコードやリソースを検査しにくい場合に時間がかかります。このスキルは、認可された評価のためにjadxによるデコンパイルと重点的なソースレビューをガイドします。
ファームウェアのファイルタイプを解析
ファームウェアイメージには、手作業では調査しにくいファイルシステムやセキュリティアーティファクトが隠れていることがよくあります。このスキルは、ファイルタイプを特定し、管理された抽出を計画するための ffind 解析をガイドします。
CHIPSECでUEFIファームウェアを解析
ファームウェアダンプは、再現可能なツールなしではレビューが困難です。このスキルは、脅威チェック、インベントリ作成、構造デコード、レポート作成のためのオフラインCHIPSECワークフローを案内します。
認可済みの Nmap 偵察を実行
手動のネットワークスキャンではポートを見落としたり、証跡が整理されないことがあります。このスキルは、認可済みの Nmap スキャン、出力の整理、サービス概要の作成を支援します。
アプリケーションセキュリティレビューを強化する
作成者 alirezarezvani
セキュリティレビューでは、一貫したチェックリストや再利用可能なワークフローが不足しがちです。このスキルは、Claude、Codex、Claude Code 向けに、セキュリティレビューのひな形、参照ガイダンス、シンプルなレポート作成スクリプトを提供します。
OWASP Web セキュリティテストを実施
作成者 sickn33
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。
セキュリティ評価レポートを生成
作成者 BytR-Ecosystems
セキュリティ上の発見事項を経営層や技術チームに明確に提示するのは難しいものです。このスキルは、リスク評価と修復ガイダンスを含む構造化されたDOCXレポートを作成します。
Audit Codebases for Security Vulnerabilities
作成者 cloudflare
Security reviews often miss trust-boundary failures or produce weak evidence. This skill structures reconnaissance, isolated validation, independent verification, and actionable reporting.
IDOR アクセス制御をテストする
作成者 sickn33
IDOR の欠陥は、オブジェクト参照に所有者確認がない場合にプライベートなレコードを露出させます。このスキルは、承認済みのテスターに対して、発見、検証、報告、修復計画をガイドします。
sqlmapでSQLインジェクションを監査する
作成者 sickn33
SQLインジェクションテストには、慎重なスコープ設定、再現可能な確認、明確なレポート作成が必要です。このスキルは、許可を得たテスターに対して、検出から証拠レビューまでの体系的なsqlmapワークフローを提供します。