Skip to main content
تشغيل أي مهارة في Manus
بنقرة واحدة
مستودع GitHub

find-cve-agent

يحتوي find-cve-agent على 21 من skills المجمعة من ByamB4، مع تغطية مهنية على مستوى المستودع وصفحات skill داخل الموقع.

skills مجمعة
21
Stars
38
محدث
2026-03-20
Forks
7
التغطية المهنية
2 فئات مهنية · 100% مصنفة
مستكشف المستودعات

Skills في هذا المستودع

report-writing
محللو أمن المعلومات

Generate polished, human-sounding vulnerability disclosure reports for GHSA, HackerOne, and email. Auto-selects channel, calculates CVSS, and adapts tone.

2026-03-20
advisory-mining
محللو أمن المعلومات

Mine GitHub Security Advisories and CVE databases for incomplete fixes, finding variant vulnerabilities in patched code or similar patterns in related packages.

2026-03-20
auth-bypass
محللو أمن المعلومات

Detect authentication and authorization bypass vulnerabilities including missing auth middleware, JWT algorithm confusion, IDOR, and session fixation.

2026-03-20
code-injection-codegen
محللو أمن المعلومات

Detect code injection vulnerabilities in packages that dynamically generate or evaluate code via new Function(), eval(), vm.run*, or template literal interpolation.

2026-03-20
command-injection
محللو أمن المعلومات

Detect OS command injection via shell execution sinks where user-controlled input reaches system commands without proper sanitization.

2026-03-20
cross-pollination
محللو أمن المعلومات

Cross-pollination multiplier technique: find a vulnerability in one package, then search for the same pattern across all similar packages to multiply findings.

2026-03-20
decompression-bomb
محللو أمن المعلومات

Detect decompression bomb vulnerabilities where compressed input can expand to exhaust memory, targeting buffer-based decompression without size limits.

2026-03-20
entity-expansion
محللو أمن المعلومات

Detect XML/SVG/YAML entity expansion (Billion Laughs) vulnerabilities in parsers that allow unbounded entity definitions.

2026-03-20
fp-check
محللو أمن المعلوماتالعاملون في الدعم القانوني، جميع الآخرون

Systematic false positive elimination for security findings. 6-gate verification, 13-item checklist, devil's advocate questioning. MANDATORY before any CVE submission.

2026-03-20
jwt-attacks
محللو أمن المعلومات

Detect JWT implementation vulnerabilities including algorithm confusion, none algorithm acceptance, weak secrets, and JWK injection attacks.

2026-03-20
method-clobbering
محللو أمن المعلومات

Detect method clobbering via user-controlled object keys that overwrite built-in methods like toString, valueOf, or hasOwnProperty, causing crashes or logic bypass.

2026-03-20
path-traversal
محللو أمن المعلومات

Detect path traversal and Zip Slip vulnerabilities where user-controlled path components can escape intended directories.

2026-03-20
prototype-pollution
محللو أمن المعلومات

Detect prototype pollution via object merge/clone/assign operations where __proto__ or constructor.prototype keys can modify Object.prototype.

2026-03-20
recursion-dos
محللو أمن المعلومات

Detect stack overflow and infinite recursion DoS in recursive parsers, tree walkers, and serializers that lack depth limits.

2026-03-20
redos
محللو أمن المعلومات

Detect Regular Expression Denial of Service (ReDoS) where crafted input causes catastrophic backtracking in regex patterns applied to user-controlled strings.

2026-03-20
sandbox-escape
محللو أمن المعلومات

Detect VM/sandbox escape vulnerabilities in packages using node:vm, simpleeval, or custom sandboxes that can be bypassed to achieve code execution.

2026-03-20
sqli
محللو أمن المعلومات

Detect SQL injection where user input reaches SQL query construction through string concatenation, template literals, or ORM raw query methods.

2026-03-20
ssrf
محللو أمن المعلومات

Detect Server-Side Request Forgery where user-controlled URLs can reach internal services, cloud metadata endpoints, or bypass network boundaries.

2026-03-20
ssti
محللو أمن المعلومات

Detect Server-Side Template Injection where user input is passed as the template string itself rather than as template variables, enabling code execution.

2026-03-20
target-recon
محللو أمن المعلومات

Target discovery methodology for finding high-quality npm/PyPI/GitHub packages to audit for vulnerabilities, with evaluation criteria and search strategies.

2026-03-20
xxe
محللو أمن المعلومات

Detect XML External Entity injection where XML parsers process untrusted input with external entity loading enabled, allowing file read or SSRF.

2026-03-20