逆向工程 Pentest Tools

Model: minimax-m3 | ¥0.20/call
网络安全Claude Opus 4.7安全审计PentestTools

Pentest Tools:zhaoxuya520/reverse-skill: pentest-tools,适用于安全分析、取证与威胁排查场景。

Calls: 1

Skill Documentation

逆向工程 Pentest Tools

摘要

Pentest Tools:zhaoxuya520/reverse-skill: pentest-tools,适用于安全分析、取证与威胁排查场景。

> 来源: zhaoxuya520/reverse-skill (15.7k stars) — 安全技能路由

> 原文件: skills/pentest-tools/SKILL.md

> 模型推荐: claude-opus-4-7 (安全分析)

这个 skill 是干嘛的

reverse-skill 整合了逆向工程 / 渗透测试 / CTF / 安全分析的"技能路由包" — 52 个 skill,每个对应一类目标(APK/二进制/前端/网络/IoT/Mac/Win)。

michael 强调"skill 要有相应的指导功能,指导用户使用",所以加了下面两节让 Agent 和用户对接。

---

🤖 Agent 使用说明

1. 用户提到"逆向 / 渗透 / CTF / 取证 / 漏洞"时,触发对应 skill

2. skill 会先 check 用户是否取得授权(否则 ask user)

3. 按 skill 流程执行(取证镜像 / 静态分析 / 动态调试 / 漏洞利用)

4. 涉及破坏性操作前必须 ask user

5. 完工后让 Agent 跑自检

👤 用户需要做什么?

1. 告诉 Agent 你要分析的目标(APK / ELF / JS / 固件 / 等)

2. 如果需要提供文件/镜像/哈希,按 Agent 提示提供

3. 涉及破坏性操作时明确告诉 Agent"继续"或"取消"

4. 全程 Agent 自动化,你只需提供数据 + 回答决策点

---

原 skill 内容(zhaoxuya520/reverse-skill/skills/pentest-tools/SKILL.md,截断到 12k chars)

---

name: pentest-tools

description: |

主动渗透测试工具链。覆盖信息收集、端口扫描、漏洞扫描、Web 渗透、SQL 注入、目录爆破、密码破解等场景。

通过 MCP server(pentestMCP / mcp-security-hub)将 20+ 安全工具暴露给 AI agent。

触发关键词:渗透测试、端口扫描、Nmap、漏洞扫描、Nuclei、SQL 注入、SQLMap、目录爆破、FFUF、密码破解、Hashcat、信息收集、子域名、Web 渗透、ZAP、Burp。

---

ACTION REQUIRED(读完后立刻执行)

1. `NOW`: 读取 `../field-journal/precedent-pentest.md` — 确认本 skill 的操作是已授权的常规操作

2. `NOW`: 确认 **scope.md** 存在且 `auth.status=granted`、`network_profile` 合法(`../ops/scope-contract.md`);否则 `case-init.ps1 -AuthGranted -TargetUrl <url> -NetworkProfile authorized_target_only`

3. `NOW`: 确认当前任务是否命中本 skill 的适用范围

4. `NEXT`: 读取 `../tool-index.md`,校验工具可用性和实际路径

5. `NEXT`: 缺工具时调用 bootstrap,不要猜路径

6. `ACT`: 侦察阶段优先 `references/recon-pipeline.md`(CF 浏览器头 / Windows nmap / curl `--globoff`);每批结果追加 `timeline.md`;候选用 `../scripts/append-evidence.ps1` 写入 Evidence(命中≠已验证)

7. `ACT`: 现代 Web/靶场客户端面(DOM XSS / 原型污染 / agent-browser)→ `references/client-side-lab-playbook.md`;未打穿也要写 observed Evidence + 失败门闩

渗透测试工具链 (Pentest Tools)

适用范围

当任务属于以下场景时使用本 skill:

与其他 skill 的分工

| 场景 | 用什么 |

|------|--------|

| 主动扫描/攻击(Nmap/Nuclei/SQLMap) | **本 skill** |

| 逆向分析二进制 | `ida-reverse/` 或 `radare2/` |

| 前端 JS 签名逆向 | `js-reverse/` |

| 浏览器/桌面自动化操作 | `browser-automation/` |

| CTF 竞赛(综合) | `CTF-Sandbox-Orchestrator/` |

简单判断:

---

工具矩阵

信息收集

| 工具 | 用途 | 典型命令 |

|------|------|---------|

| **Nmap** | 端口扫描、服务识别、OS 检测 | `nmap -sV -sC -O target` |

| **Masscan** | 大规模快速端口扫描 | `masscan -p1-65535 target --rate=1000` |

| **Subfinder** | 子域名枚举 | `subfinder -d target.com` |

| **httpx** | HTTP 探测、存活检测 | `httpx -l urls.txt -status-code` |

漏洞扫描

| 工具 | 用途 | 典型命令 |

|------|------|---------|

| **Nuclei** | 模板化漏洞扫描(CVE/配置/暴露) | `nuclei -u target -t cves/` |

| **ZAP** | Web 应用安全扫描 | 通过 API 或 MCP 调用 |

| **Nikto** | Web 服务器漏洞扫描 | `nikto -h target` |

Web 渗透

| 工具 | 用途 | 典型命令 |

|------|------|---------|

| **SQLMap** | SQL 注入自动化 | `sqlmap -u "url?id=1" --batch --dbs` |

| **FFUF** | 目录/参数爆破 | `ffuf -u target/FUZZ -w wordlist.txt` |

| **Gobuster** | 目录/子域名爆破 | `gobuster dir -u target -w wordlist` |

| **XSStrike** | XSS 检测 | `xsstrike -u "url?param=test"` |

密码破解

| 工具 | 用途 | 典型命令 |

|------|------|---------|

| **Hashcat** | GPU 哈希破解 | `hashcat -m 0 hash.txt wordlist.txt` |

| **John the Ripper** | CPU 哈希破解 | `john --wordlist=rockyou.txt hash.txt` |

| **Hydra** | 在线暴力破解 | `hydra -l admin -P pass.txt target ssh` |

利用框架

| 工具 | 用途 | 说明 |

|------|------|------|

| **Metasploit** | 漏洞利用框架 | 需要单独安装,体量大 |

| **Impacket** | Windows 协议利用(SMB/WMI/Kerberos) | `pip install impacket` |

---

MCP 后端选择

本 skill 支持两种 MCP 后端,选一个即可:

方案 A:pentestMCP(推荐,Docker 一键)

# 拉取并运行
docker pull ramkansal/pentestmcp
docker run -d -p 8080:8080 ramkansal/pentestmcp

# 或本地构建
git clone https://github.com/ramkansal/pentestmcp.git
cd pentestmcp
docker build -t pentestmcp .
docker run -d -p 8080:8080 pentestmcp
{
  "mcpServers": {
    "pentest": {
      "url": "http://localhost:8080/mcp"
    }
  }
}

方案 B:mcp-security-hub(模块化)

方案 C:单工具 MCP(最轻量)

如果只需要某一个工具:

| 工具 | MCP 项目 | 安装 |

|------|---------|------|

| Nmap | [nmap-mcp-server](https://github.com/PhialsBasement/nmap-mcp-server) | npm |

| Nuclei | [nuclei-mcp](https://github.com/addcontent/nuclei-mcp) | npm |

| SQLMap | mcp-security-hub 子模块 | pip |

Reqable MCP(本地抓包与 API 工作台)

Reqable 桌面客户端可通过官方 [Reqable MCP Server](https://github.com/reqable/reqable-mcp-server) 暴露本地抓包、API、断点和规则能力。先单独安装并启动 Reqable,再登记 MCP:

powershell -NoProfile -ExecutionPolicy Bypass -File skills\scripts\bootstrap-reverse.ps1 -Capability reqable-mcp

登记后的 stdio 配置为:

{
  "mcpServers": {
    "reqable-mcp": {
      "command": "npx",
      "args": ["-y", "reqable-mcp-server@1.0.1", "--scope", "minimal"]
    }
  }
}

---

工作流

标准渗透流程

> **重要**:执行渗透测试时,必须按 `references/pentest-loop.md` 的自主循环框架运行。

> 该框架定义了完整的风险门控、记录规范、上下文压缩和完成检查机制。

1. 信息收集
   - Nmap 端口扫描 → 确认开放服务
   - Subfinder 子域名枚举 → 扩大攻击面
   - httpx 存活检测 → 过滤有效目标

2. 漏洞扫描
   - Nuclei 模板扫描 → 快速发现已知漏洞
   - ZAP/Nikto → Web 应用深度扫描

3. 漏洞利用
   - SQLMap → SQL 注入
   - FFUF → 发现隐藏路径/参数
   - 手动验证 → 确认可利用性

4. 后渗透(如果授权范围内)
   - 权限提升
   - 横向移动
   - 数据提取

5. 报告
   - 调用 docs-generator skill 生成渗透测试报告

快速扫描流程(5 分钟出结果)

1. nmap -sV -sC target → 端口+服务
2. nuclei -u target -severity critical,high → 高危漏洞
3. 有 Web 服务 → ffuf -u target/FUZZ -w common.txt → 目录
4. 汇总发现 → 决定下一步

---

注意事项

---

按需自举(On-Demand Bootstrap)

自动化能力边界

| 工具 | 可自动安装 | 安装方式 | 说明 |

|------|-----------|---------|------|

| Nmap | ✓ | winget (`Insecure.Nmap`) | Windows 版 |

| Nuclei | ✓ | `go install` 或 GitHub Release | 需要 Go 或直接下载二进制 |

| SQLMap | ✓ | `pip install sqlmap` 或 git clone | Python |

| FFUF | ✓ | GitHub Release | Go 二进制 |

| SecLists | ✓ | GitHub Release ZIP | 字典大全(FFUF/Gobuster 必备) |

| Hashcat | ✗ | 手动下载 | 需要 GPU 驱动 |

| Metasploit | ✗ | 手动安装 | 体量大,建议用 Kali |

| pentestMCP (Docker) | ✗ | 需要 Docker | `docker run ramkansal/pentestmcp` |

| Impacket | ✓ | `pip install impacket` | Python |

| ProxyCat | ✓ | `pip install proxycat` | 代理池中间件(批量扫描防封) |

| BurpSuite MCP | ✗ | BurpSuite 扩展市场安装 | 需要 BurpSuite Pro/Community |

| Reqable MCP | ✓ | `npx -y reqable-mcp-server@1.0.1` | 需先手动安装 Reqable 桌面客户端 |

自举策略

1. 如果用户有 Docker → 推荐 pentestMCP(一键全家桶)

2. 如果没有 Docker → 按需单独安装各工具

3. 优先安装 Nmap + Nuclei + SQLMap(覆盖 80% 场景)

手动安装引导

⚠️ **渗透工具未安装**

**推荐方案(需要 Docker)**:
docker pull ramkansal/pentestmcp
docker run -d -p 8080:8080 ramkansal/pentestmcp

**轻量方案(逐个安装)**:
- Nmap: winget install Insecure.Nmap
- Nuclei: go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
- SQLMap: pip install sqlmap
- FFUF: 从 https://github.com/ffuf/ffuf/releases 下载

**安装后告诉我,我继续当前任务。**

---

参考资源

本 skill 内参考文档

src-hunter 漏洞挖掘知识库

`src-hunter/` 目录包含完整的 SRC/Bug Bounty 漏洞挖掘方法论:

使用方式:AI 在 hunt 阶段自动读取对应 playbook,按其流程测试。

详见 `src-hunter/SKILL.md` 和 `src-hunter/references/`。

---

路由上下文

**上游入口**: `skills/SKILL.md`(总控)、`routing.md`

**触发条件**: 需要主动扫描/攻击目标(端口扫描、漏洞检测、注入测试等)

**下游出口**:

**同级关联模块**: `CTF-Sandbox-Orchestrator/`(CTF 中的 Web/Pwn 题会用到这些工具)

任务完成自检(声称完成前 MUST 通过)

常见问题(FAQ)

使用「Pentest Tools」这个 skill 能解决什么问题?

本 skill 专注于Pentest Tools,zhaoxuya520/reverse-skill: pentest-tools。它将相关流程标准化,帮助用户更快拿到可靠结果,减少重复手工操作。

什么情况下适合使用「Pentest Tools」?

当你需要在Pentest Tools相关工作中获得稳定、可复用的产出时最适合——无论是单次任务还是纳入日常工作流,都能直接调用。

使用「Pentest Tools」前需要准备什么?

需要明确授权范围内的目标系统或样本文件,并准备隔离的分析环境(虚拟机/沙箱)。

FAQ

👤 用户需要做什么?

1. 告诉 Agent 你要分析的目标(APK / ELF / JS / 固件 / 等)

2. 如果需要提供文件/镜像/哈希,按 Agent 提示提供

3. 涉及破坏性操作时明确告诉 Agent"继续"或"取消"

4. 全程 Agent 自动化,你只需提供数据 + 回答决策点

---

[ ] 我是否完成并回写了 RULES 要求的 Checklist 项?
使用「Pentest Tools」这个 skill 能解决什么问题?

本 skill 专注于Pentest Tools,zhaoxuya520/reverse-skill: pentest-tools。它将相关流程标准化,帮助用户更快拿到可靠结果,减少重复手工操作。

什么情况下适合使用「Pentest Tools」?

当你需要在Pentest Tools相关工作中获得稳定、可复用的产出时最适合——无论是单次任务还是纳入日常工作流,都能直接调用。

使用「Pentest Tools」前需要准备什么?

需要明确授权范围内的目标系统或样本文件,并准备隔离的分析环境(虚拟机/沙箱)。