exploitation-knowledge
38悪用手法とシェルアクセスの評価
セキュリティチームには、エクスプロイトのワークフローをレビューし、運用上のリスクを理解するための体系的な方法が必要です。このスキルは、管理されたラボまたは監査レビュー向けに、悪用手法、ペイロードの選択、アクセス後の確認を整理します。
CTF ペネトレーションテストを調整
承認済みのセキュリティラボでは、偵察、エクスプロイト、権限昇格にわたる追跡が必要になることがよくあります。このスキルは、管理された CTF スタイルの評価において、エージェントへの委任と状態駆動の意思決定を調整します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "coordinator" from https://skillstore.io/skills/charleskozel-coordinator.md and its manifest at https://skillstore.io/api/skills/charleskozel-coordinator/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「coordinator」を使用しています。 ラボターゲットに対する承認済み CTF 実行を開始してください。
期待される結果:
このスキルは偵察を現在のフェーズとして特定し、Explore タスクを割り当て、サービスの調査結果を待ってから方針を選択します。
「coordinator」を使用しています。 エージェントが Web ディレクトリを見つけましたが、シェルはありません。
期待される結果:
このスキルは試行済みベクトルをレビューし、焦点を絞ったフォローアップタスクを優先し、作業を承認済みラボ範囲内に維持します。
「coordinator」を使用しています。 ラボでは user アクセスが報告されていますが、root フラグはありません。
期待される結果:
このスキルは権限昇格の調整に移行し、演習を完了としてマークする前に証拠に基づくチェックを要求します。
Several static code-fence detections were false positives, but the confirmed findings show explicit network reconnaissance, exploitation, and privilege-escalation orchestration. Semantic review found critical autonomous offensive behavior, non-termination prompt injection, and an Active Directory credential-abuse playbook.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/charleskozel-coordinator/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/charleskozel-coordinator?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/charleskozel-coordinator?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/charleskozel-coordinator/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/charleskozel-coordinator.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CharlesKozel. (2026). coordinator security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/charleskozel-coordinator/audits/8@techreport{charleskozel-charleskozel-coordinator-2026,
author = {CharlesKozel},
title = {coordinator security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/charleskozel-coordinator/audits/8},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "coordinator security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "CharlesKozel"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/charleskozel-coordinator/audits/8"
identifiers:
- type: other
value: "skillstore:charleskozel-coordinator:audit:8"
description: "Skillstore immutable audit report identifier"
隔離された capture-the-flag 演習中にフェーズを追跡し、次のステップを委任します。
事前定義されたターゲットとルールを持つ承認済みトレーニングレンジ向けに、エージェントの引き継ぎを構造化します。
自律型セキュリティエージェントがタスク、状態、完了基準をどのように調整するかを調査します。
TARGET_LAB_IP に対する承認済み CTF 評価を調整してください。現在のフェーズを読み取り、偵察を割り当て、安全な次のステップを要約してください。
現在のラボ状態をレビューし、完了済みフェーズを特定し、承認済み範囲内で次に委任するタスクを推奨してください。
承認済みラボからの最新のエージェント調査結果を分析してください。列挙を継続するか、発見事項をテストするか、結果を文書化するかを決定してください。
厳格な範囲、停止ルール、証拠に基づくタスク委任のみを使用して、Active Directory トレーニングラボを調整してください。
作成者
CharlesKozelライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
dd4a3ef9f20ddf38830950b4bb713df96b431fd6
メンテナンスの新しさ
2026/7/26
利用状況
7 ダウンロード · 203 閲覧
ファイル構成
悪用手法とシェルアクセスの評価
セキュリティチームには、エクスプロイトのワークフローをレビューし、運用上のリスクを理解するための体系的な方法が必要です。このスキルは、管理されたラボまたは監査レビュー向けに、悪用手法、ペイロードの選択、アクセス後の確認を整理します。
認可されたラボ侵入テストを調整する
侵入テストラボでは、偵察、エクスプロイト、権限昇格にわたる慎重な状態追跡が必要です。このスキルは、構造化されたメモ、試行、完了基準を用いて、認可されたラボワークフローを調整します。
Linux の権限昇格経路を監査する
Linux の権限昇格レビューには、慎重な列挙と厳格な承認が必要です。このスキルは、管理されたラボおよび防御的監査向けに、一般的なチェック、リスクの高いベクトル、証拠取得を整理します。
偵察ワークフローのマッピング
セキュリティチームには、許可された対象を体系的にインベントリ化する方法が必要です。このスキルは、管理された評価のために、偵察フェーズ、証拠の取得、レポート作成を整理します。
アプリケーションセキュリティレビューを強化する
作成者 alirezarezvani
セキュリティレビューでは、一貫したチェックリストや再利用可能なワークフローが不足しがちです。このスキルは、Claude、Codex、Claude Code 向けに、セキュリティレビューのひな形、参照ガイダンス、シンプルなレポート作成スクリプトを提供します。
SecOpsチェックを自動化
作成者 alirezarezvani
セキュリティチームには、プロジェクト全体で一貫したレビューワークフローが必要です。このスキルは、反復可能なチェックのためのSecOps CLIの雛形とリファレンスガイドを提供します。
プロジェクトのセキュリティリスクを分析
作成者 Cornjebus
依存関係、コンテナ、IaC のデータがリポジトリ全体に分散していると、セキュリティレビューには時間がかかります。このスキルはアセットを棚卸しし、OSV.dev をチェックして、優先順位付きの修復レポートのドラフトを作成します。
OWASP Web セキュリティテストを実施
作成者 sickn33
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。
セキュリティ評価レポートを生成
作成者 BytR-Ecosystems
セキュリティ上の発見事項を経営層や技術チームに明確に提示するのは難しいものです。このスキルは、リスク評価と修復ガイダンスを含む構造化されたDOCXレポートを作成します。
機密性の高いアプリ向けのセキュリティ Blue Book を作成
作成者 sickn33
機密性の高いアプリケーションには、レビュー前に明確なセキュリティ文書が必要です。このスキルは、Codex、Claude、Claude Code が構造化された Blue Book ガイダンスをドラフトするのに役立ちます。