Skip to main content

injection-checking

Entry P1 category router + expert playbook for injection testing. Covers command injection (OS shell metacharacters, blind/OOB, filter bypass, WAF bypass, reverse shells, PHP disable_functions bypass, component-level sinks), expression language injection (SpEL, OGNL, Java EL, Struts2/Confluence CVEs, sandbox bypass), JNDI injection (RMI/LDAP class loading, Log4Shell CVE-2021-44228, JDK version constraints, post-8u191 bypass via deserialization gadgets, marshalsec tooling). Also routes to XSS, SQLi, SSRF, XXE, SSTI, NoSQL, Deserialization, CRLF, Request Smuggling, Prototype Pollution, Type Juggling, HPP, XSLT, CSV Formula Injection based on how attacker-controlled input is consumed.

Aller à l'installation

Informations de source

Dépôt
Wyl-cmd/kxns-cli
Dernière activité de la source
25 juillet 2026 à 08:23
Langue détectée de SKILL.md
anglais
Étoiles
4
Forks
0

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.