pentest-coordinator
38認可されたラボ侵入テストを調整する
侵入テストラボでは、偵察、エクスプロイト、権限昇格にわたる慎重な状態追跡が必要です。このスキルは、構造化されたメモ、試行、完了基準を用いて、認可されたラボワークフローを調整します。
悪用手法とシェルアクセスの評価
セキュリティチームには、エクスプロイトのワークフローをレビューし、運用上のリスクを理解するための体系的な方法が必要です。このスキルは、管理されたラボまたは監査レビュー向けに、悪用手法、ペイロードの選択、アクセス後の確認を整理します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "exploitation-knowledge" from https://skillstore.io/skills/charleskozel-exploitation-knowledge.md and its manifest at https://skillstore.io/api/skills/charleskozel-exploitation-knowledge/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「exploitation-knowledge」を使用しています。 トレーニングコーディネーター向けにスキルを要約してください。
期待される結果:
このスキルは、エクスプロイト発見、ペイロード選択、シェル処理、アクセス後の検証を説明します。実行可能な攻撃手順が含まれるため、監督下のラボに限定すべきです。
「exploitation-knowledge」を使用しています。 最もリスクの高いコンテンツ領域を見つけてください。
期待される結果:
「exploitation-knowledge」を使用しています。 防御者向けにこのトピックを書き換えてください。
期待される結果:
ワークフローを検知エンジニアリングとして位置付けます。Webシェルの指標、異常なアウトバウンド接続、コマンドインジェクションのテレメトリ、認証情報の不正使用に対する制御に焦点を当てます。
AI adjudication confirms that the skill is an operational exploitation playbook with reverse shells, Metasploit usage, command injection, credential testing, system file reads, and flag capture. Several markdown-only detections were marked false positive, but the confirmed static findings and semantic findings show high misuse potential. No prompt injection attempt was found in SKILL.md.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/charleskozel-exploitation-knowledge/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/charleskozel-exploitation-knowledge?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/charleskozel-exploitation-knowledge?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/charleskozel-exploitation-knowledge/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/charleskozel-exploitation-knowledge.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>CharlesKozel. (2026). exploitation-knowledge security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/charleskozel-exploitation-knowledge/audits/9@techreport{charleskozel-charleskozel-exploitation-knowledge-2026,
author = {CharlesKozel},
title = {exploitation-knowledge security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/charleskozel-exploitation-knowledge/audits/9},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "exploitation-knowledge security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "CharlesKozel"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/charleskozel-exploitation-knowledge/audits/9"
identifiers:
- type: other
value: "skillstore:charleskozel-exploitation-knowledge:audit:9"
description: "Skillstore immutable audit report identifier"
脆弱性発見から初期アクセス、アクセス後の検証まで、管理されたトレーニング演習を整理します。
公開前に削除、書き換え、または制限すべき危険な悪用コンテンツを特定します。
列挙された悪用行動を、リバースシェル、Webシェル、コマンドインジェクション向けの検知アイデアに変換します。
管理されたセキュリティトレーニングラボ向けにこのスキルを要約してください。学習目標、安全上の境界、防御的レビューの観点に焦点を当ててください。
このスキルをレビューし、実行可能な悪用、シェルアクセス、認証情報の悪用、またはデータ取得のガイダンスを含むセクションを列挙してください。
悪用ワークフローを防御的な監視ガイダンスに変換してください。指標、ログ、制御、許可されたテスト範囲を強調してください。
実行可能な攻撃手順を削除し、高レベルの教育内容を維持し、スコープ、承認、検知の文脈を追加する改善計画を作成してください。
作成者
CharlesKozelライセンス
MIT
Skillstore リビジョン
r1
バージョンに関する注意
作者はバージョンを宣言していません。
参照
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
メンテナンスの新しさ
2026/7/25
利用状況
8 ダウンロード · 307 閲覧
ファイル構成
📄 SKILL.md
認可されたラボ侵入テストを調整する
侵入テストラボでは、偵察、エクスプロイト、権限昇格にわたる慎重な状態追跡が必要です。このスキルは、構造化されたメモ、試行、完了基準を用いて、認可されたラボワークフローを調整します。
CTF ペネトレーションテストを調整
承認済みのセキュリティラボでは、偵察、エクスプロイト、権限昇格にわたる追跡が必要になることがよくあります。このスキルは、管理された CTF スタイルの評価において、エージェントへの委任と状態駆動の意思決定を調整します。
Linux の権限昇格経路を監査する
Linux の権限昇格レビューには、慎重な列挙と厳格な承認が必要です。このスキルは、管理されたラボおよび防御的監査向けに、一般的なチェック、リスクの高いベクトル、証拠取得を整理します。
偵察ワークフローのマッピング
セキュリティチームには、許可された対象を体系的にインベントリ化する方法が必要です。このスキルは、管理された評価のために、偵察フェーズ、証拠の取得、レポート作成を整理します。
OWASP Web セキュリティテストを実施
作成者 sickn33
Webチームには、リリース前に一般的なアプリケーションリスクを確認するための再現可能な方法が必要です。このスキルは、OWASPテストをフェーズ、プロンプト、レポート作成手順に整理します。
IDOR アクセス制御をテストする
作成者 sickn33
IDOR の欠陥は、オブジェクト参照に所有者確認がない場合にプライベートなレコードを露出させます。このスキルは、承認済みのテスターに対して、発見、検証、報告、修復計画をガイドします。
sqlmapでSQLインジェクションを監査する
作成者 sickn33
SQLインジェクションテストには、慎重なスコープ設定、再現可能な確認、明確なレポート作成が必要です。このスキルは、許可を得たテスターに対して、検出から証拠レビューまでの体系的なsqlmapワークフローを提供します。
セキュリティスキャンワークフローの評価
作成者 sickn33
セキュリティチームには、承認済みの脆弱性スキャンと評価レポートのための一貫した方法が必要です。このスキルは、管理されたセキュリティレビューのために、一般的なツール、ワークフロー、出力、レポート作成手順を整理します。
SQLインジェクションを安全にテストする
作成者 sickn33
SQLインジェクションテストには、明確なスコープと慎重な証拠の取り扱いが必要です。このスキルは、許可を得たチームがチェックを計画し、技術を理解し、修正内容を報告するのに役立ちます。
SQLMapでSQLインジェクションを評価
作成者 sickn33
SQLインジェクションテストには、再現可能なチェックと厳格なスコープ管理が必要です。このスキルは、検出、列挙、レポート作成のための認可されたSQLMapワークフローをガイドします。