Skip to main content

injection-checking

Entry P1 category router + expert playbook for injection testing. Covers command injection (OS shell metacharacters, blind/OOB, filter bypass, WAF bypass, reverse shells, PHP disable_functions bypass, component-level sinks), expression language injection (SpEL, OGNL, Java EL, Struts2/Confluence CVEs, sandbox bypass), JNDI injection (RMI/LDAP class loading, Log4Shell CVE-2021-44228, JDK version constraints, post-8u191 bypass via deserialization gadgets, marshalsec tooling). Also routes to XSS, SQLi, SSRF, XXE, SSTI, NoSQL, Deserialization, CRLF, Request Smuggling, Prototype Pollution, Type Juggling, HPP, XSLT, CSV Formula Injection based on how attacker-controlled input is consumed.

الانتقال إلى التثبيت

معلومات المصدر

المستودع
Wyl-cmd/kxns-cli
آخر نشاط في المصدر
٢٥ يوليو ٢٠٢٦ في ٠٨:٢٣
لغة SKILL.md المكتشفة
الإنجليزية
النجوم
٤
التفرعات
٠

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.