exploitation-knowledge
Оценка техник эксплуатации и shell-доступа
Командам безопасности нужен структурированный способ проверки рабочих процессов эксплуатации и понимания операционного риска. Этот навык систематизирует методы эксплуатации, варианты payload и проверки после получения доступа для контролируемого лабораторного или аудиторского анализа.
Diesen Skill nicht automatisch installieren.
Die maßgebliche Richtlinie verlangt vor jeder Installationsaktion eine Prüfung durch einen Bediener.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "exploitation-knowledge" from https://skillstore.io/skills/charleskozel-exploitation-knowledge.md and its manifest at https://skillstore.io/api/skills/charleskozel-exploitation-knowledge/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„exploitation-knowledge“ wird verwendet. Суммируй навык для координатора обучения.
Erwartetes Ergebnis:
Навык объясняет обнаружение эксплойтов, выбор payload, работу с shell и проверку после получения доступа. Его следует ограничивать контролируемыми лабораториями, потому что он включает практические процедуры атак.
„exploitation-knowledge“ wird verwendet. Найди области контента с наибольшим риском.
Erwartetes Ergebnis:
- Payload для reverse shell и настройка listener создают прямой риск shell-доступа.
- Шаги Metasploit и загрузки эксплойтов позволяют выполнять практические рабочие процессы компрометации.
- Чтение системных файлов и шаги захвата флагов поощряют сбор данных после компрометации.
„exploitation-knowledge“ wird verwendet. Перепиши тему для защитников.
Erwartetes Ergebnis:
Представь рабочий процесс как detection engineering. Сосредоточься на индикаторах web shell, необычных исходящих соединениях, телеметрии command injection и средствах контроля злоупотребления учетными данными.
Sicherheitsaudit
KritischAI adjudication confirms that the skill is an operational exploitation playbook with reverse shells, Metasploit usage, command injection, credential testing, system file reads, and flag capture. Several markdown-only detections were marked false positive, but the confirmed static findings and semantic findings show high misuse potential. No prompt injection attempt was found in SKILL.md.
Bestätigte Sicherheitsbedenken (23)
Alle 23 bestätigten Funde anzeigen
Elemente der Fähigkeitsprüfung (97)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (24)
📁 Dateisystemzugriff (7)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/charleskozel-exploitation-knowledge/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/charleskozel-exploitation-knowledge?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/charleskozel-exploitation-knowledge?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/charleskozel-exploitation-knowledge/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/charleskozel-exploitation-knowledge.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
CharlesKozel. (2026). exploitation-knowledge security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/charleskozel-exploitation-knowledge/audits/9BibTeX-Zitat
@techreport{charleskozel-charleskozel-exploitation-knowledge-2026,
author = {CharlesKozel},
title = {exploitation-knowledge security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/charleskozel-exploitation-knowledge/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "exploitation-knowledge security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "CharlesKozel"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/charleskozel-exploitation-knowledge/audits/9"
identifiers:
- type: other
value: "skillstore:charleskozel-exploitation-knowledge:audit:9"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Проверка шагов лабораторной эксплуатации
Сопоставить контролируемое учебное упражнение от обнаружения уязвимости до начального доступа и проверки после получения доступа.
Аудит offensive-плейбуков
Выявить опасный контент по эксплуатации, который следует удалить, переписать или ограничить перед публикацией.
Подготовка защитных детекций
Преобразовать перечисленные виды поведения при эксплуатации в идеи детекций для reverse shell, web shell и command injection.
Diese Prompts ausprobieren
Суммируй этот навык для контролируемой учебной лаборатории по безопасности. Сосредоточься на учебных целях, границах безопасности и точках защитной проверки.
Проверь этот навык и перечисли разделы, содержащие практическую эксплуатацию, shell-доступ, злоупотребление учетными данными или рекомендации по сбору данных.
Преобразуй рабочий процесс эксплуатации в рекомендации по защитному мониторингу. Сделай акцент на индикаторах, логах, средствах контроля и ограничениях авторизованного тестирования.
Создай план исправления, который удаляет исполняемые шаги атаки, сохраняет обучение на высоком уровне и добавляет рамки области действия, авторизации и детекций.
Bewährte Praktiken
- Используйте этот контент только для авторизованных лабораторий, контролируемых аудитов или защитной проверки контента.
- Преобразуйте offensive-процедуры в логику детекций и рекомендации по снижению рисков перед широким распространением.
- Удаляйте исполняемые payload и шаги взаимодействия с целью перед публикацией образовательного материала.
Vermeiden
- Использование навыка для получения доступа к системам без явной письменной авторизации.
- Публикация payload для reverse shell, шагов выполнения эксплойтов или команд чтения файлов без ограничений.
- Рассмотрение захвата флагов, тестирования учетных данных или стабилизации shell как допустимой автоматизации общего назначения.
Häufig gestellte Fragen
Безопасен ли этот навык для автоматической установки?
В чем основная проблема безопасности?
Можно ли использовать его для защитной работы?
Обеспечивает ли навык проверки авторизации?
Что следует удалить перед публикацией?
Кто должен проверять этот навык?
Entwicklerdetails
Autor
CharlesKozelLizenz
MIT
Skillstore-Revision
r1
Versionshinweis
Der Autor hat keine Version angegeben.
Ref.
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Aktualität der Wartung
20.7.2026
Nutzung
6 Downloads · 307 Aufrufe
Dateistruktur
📄 SKILL.md