pentest-coordinator
Координация авторизованных лабораторных тестов на проникновение
Лаборатории тестирования на проникновение требуют тщательного отслеживания состояния на этапах разведки, эксплуатации и повышения привилегий. Этот навык координирует авторизованный лабораторный рабочий процесс со структурированными заметками, попытками и критериями завершения.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "pentest-coordinator" from https://skillstore.io/skills/charleskozel-pentest-coordinator.md and its manifest at https://skillstore.io/api/skills/charleskozel-pentest-coordinator/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «pentest-coordinator». Start a scoped lab test for a provided training target.
Ожидаемый результат:
Навык создает план этапов, фиксирует область цели, перечисляет начальные цели разведки и определяет, когда следует приостановиться.
Использование «pentest-coordinator». I found a web upload form and several failed password attempts.
Ожидаемый результат:
Навык отделяет веб-тестирование от проверки учетных данных, фиксирует неудачные попытки и рекомендует следующую гипотезу в рамках области.
Использование «pentest-coordinator». Review my Active Directory lab findings for privilege escalation ideas.
Ожидаемый результат:
Навык группирует результаты по разрешениям пользователей, индикаторам Kerberos, службам сертификатов и свидетельствам политики паролей.
Аудит безопасности
КритичноThe scanner produced some markdown-fence false positives, but the skill intent is clearly high risk. It coordinates autonomous network scanning, exploitation, credential attacks, privilege escalation, and anti-stop behavior until user and root flags are captured. The skill should not be published without major safety controls and removal of autonomous offensive execution.
Подтверждённые проблемы безопасности (13)
Показать все подтверждённые находки (13)
Пункты проверки возможностей (100)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (105)
🌐 Доступ к сети (7)
📁 Доступ к файловой системе (2)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/charleskozel-pentest-coordinator/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/charleskozel-pentest-coordinator?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/charleskozel-pentest-coordinator?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/charleskozel-pentest-coordinator/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/charleskozel-pentest-coordinator.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
CharlesKozel. (2026). pentest-coordinator security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/charleskozel-pentest-coordinator/audits/8Цитата BibTeX
@techreport{charleskozel-charleskozel-pentest-coordinator-2026,
author = {CharlesKozel},
title = {pentest-coordinator security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/charleskozel-pentest-coordinator/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "pentest-coordinator security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "CharlesKozel"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/charleskozel-pentest-coordinator/audits/8"
identifiers:
- type: other
value: "skillstore:charleskozel-pentest-coordinator:audit:8"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Проведение лабораторных упражнений CTF
Провести учащегося через структурированные заметки и отслеживание этапов во время разрешенной задачи capture-the-flag.
Организация внутренних лабораторий Red Team
Отслеживать гипотезы атак, неудачные попытки и пути эскалации в контролируемой корпоративной лаборатории.
Обучение методологии тестирования на проникновение
Показать, как результаты разведки связаны с решениями по эксплуатации и повышению привилегий.
Попробуйте эти промпты
Start an authorized lab assessment for target [target]. Record scope, assumptions, initial phase, and safe stop conditions.
Review my current lab notes. Summarize known services, failed paths, likely next vectors, and any safety concerns.
Given these authorized Active Directory lab findings, create a prioritized investigation plan with evidence needed for each hypothesis.
Evaluate this lab workflow for repeated methods, unsafe assumptions, missing authorization checks, and better defensive documentation.
Лучшие практики
- Используйте навык только против систем, для которых есть письменная авторизация и четко определенная область.
- Добавляйте человеческое подтверждение перед каждым сетевым действием, эксплуатацией, проверкой учетных данных или повышением привилегий.
- Ведите обоснованный аудиторский след результатов, команд, временных меток и решений.
Избегать
- Не используйте навык на публичных или сторонних целях без явного разрешения.
- Не допускайте автономного выполнения без подтверждения пользователя и ограничений скорости.
- Не считайте захват флага более важным, чем безопасность, законность или границы области.
Часто задаваемые вопросы
Безопасно ли использовать этот навык на реальных системах?
Выполняет ли он команды самостоятельно?
Может ли он помочь с defensive training?
Поддерживает ли он лаборатории Active Directory?
Что пользователям следует подготовить сначала?
Почему проверка marketplace важна для этого навыка?
Сведения для разработчиков
Автор
CharlesKozelЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/CharlesKozel/vulhub_automated_pentester/tree/main/agents/claude/skills/coordinatorСсылка
dd4a3ef9f20ddf38830950b4bb713df96b431fd6
Актуальность поддержки
22.07.2026
Использование
8 загрузок · 203 просмотров
Структура файлов