Skip to main content
Execute qualquer Skill no Manus
com um clique
Repositório GitHub

pentest-platform

pentest-platform contém 30 skills coletadas de Seal-Re, com cobertura ocupacional por repositório e páginas de detalhe dentro do site.

skills coletadas
30
Stars
4
atualizado
2026-04-20
Forks
2
Cobertura ocupacional
3 categorias ocupacionais · 100% classificado
explorador de repositórios

Skills neste repositório

httpx
Analistas de segurança da informação

Fast HTTP probing and lightweight fingerprinting using ProjectDiscovery httpx. Use for web recon with redirect-awareness and JSON output.

2026-04-20
v5-micro-sample
Desenvolvedores de software

V5 样板 Micro-Skill:Pydantic 入参、micro_executor SDK、落盘 parsed.json、stderr S-06、stdout Agent 摘要 JSON(嵌入 raw_stdout)。

2026-04-20
init
Desenvolvedores de software

Build a basic understanding of the current project by scanning source code and available docs. Use when user asks for /init, project onboarding, quick repo familiarization, or initial architecture context.

2026-04-18
baidu-search
Analistas de segurança da informação

Search the web using Baidu AI Search Engine (BDSE). Use for live information, documentation, or research topics.

2026-04-18
curl-raw
Analistas de segurança da informação

Raw HTTP probing with curl. Use for custom method, headers and body requests in recon and validation.

2026-04-18
dirsearch
Analistas de segurança da informação

Advanced web path scanner using multithreaded brute-force. Use for discovering hidden files, directories, and endpoints on web servers.

2026-04-18
dispatcher
Desenvolvedores de software

ETL + path-template dedupe + chunking + manifest. operation=prepare (default) or finalize. Context (Cookie/UA/tags) stored in manifest for nuclei.

2026-04-18
ehole
Analistas de segurança da informação

Web fingerprint reconnaissance using EHole. Use for lightweight CMS/framework identification during recon.

2026-04-18
exploit-thinkphp
Analistas de segurança da informação

ThinkPHP 5.x RCE exploit via invokefunction route (CVE-2018-20062). Targets PHP applications built on ThinkPHP 5.0/5.1 framework. Use after fingerprinting confirms ThinkPHP presence.

2026-04-18
exploit-tomcat
Analistas de segurança da informação

Apache Tomcat CVE-2017-12615 PUT arbitrary file upload RCE via JSP webshell. Targets Tomcat instances with HTTP PUT enabled and write permissions on the webroot.

2026-04-18
exploit-weblogic
Analistas de segurança da informação

Oracle WebLogic T3/IIOP deserialization RCE exploit (CVE-2023-21839, CVE-2020-14882). Targets Oracle WebLogic Server admin consoles and T3 listener ports.

2026-04-18
fastjson-exploit
Analistas de segurança da informação

Fastjson 1.2.24-1.2.47 JNDI injection RCE via autoType bypass (CVE-2019-14540). Targets Java REST APIs that deserialize user-supplied JSON using the Fastjson library.

2026-04-18
fenjing
Analistas de segurança da informação

Automated Jinja2 SSTI exploitation tool for bypassing WAF and detecting template injection vulnerabilities. Designed for CTF competitions with automatic parameter fuzzing and payload generation.

2026-04-18
ffuf-dir-enum
Analistas de segurança da informação

Directory and endpoint brute-force using ffuf. Use for web content discovery after basic fingerprinting.

2026-04-18
fscan
Analistas de segurança da informação

Comprehensive network security scanner. Performs port scanning, service detection, vulnerability discovery, and asset enumeration. Use for quick reconnaissance and vulnerability assessment.

2026-04-18
http-enum
Analistas de segurança da informação

Basic HTTP fingerprint and header enumeration using curl. Use for web recon when only lightweight tooling is available.

2026-04-18
jndi-exploit
Analistas de segurança da informação

JNDI injection server to deliver deserialization payloads via LDAP/RMI. Acts as the callback server for fastjson, log4shell, and WebLogic JNDI exploits.

2026-04-18
katana
Analistas de segurança da informação

Katana crawl (+ optional Dirsearch). Writes discovery/katana_urls.txt under WORKSPACE_ROOT/{task_id}/web-vuln/{run_id}/. Default depth=2, `-ct` crawl cap, `-ef` static extensions filter; pair with dispatcher → nuclei.

2026-04-18
metasploit
Analistas de segurança da informação

Penetration testing framework for exploit development and execution. Supports vulnerability scanning, exploitation, and post-exploitation. Use for comprehensive security testing and exploit testing.

2026-04-18
nikto-scan
Analistas de segurança da informação

Web vulnerability scanning using Nikto. Use in VULN_SCAN for common web misconfigurations and known issues.

2026-04-18
nmap
Analistas de segurança da informação

Network discovery and service detection. Scans hosts for open ports, service versions, and basic scripts (e.g. -sV -sC). Use for reconnaissance and mapping target attack surface.

2026-04-18
nuclei
Analistas de segurança da informação

Nuclei scan using only `temlists/` as the template root (no bundled projectdiscovery/nuclei-templates); framework-routed matrix and phase-isolated tags (`safe-poc` / `exploit`).

2026-04-18
pua
Gerentes de sistemas computacionais e de informação

让你的 AI 不敢摆烂。用大厂 PUA 话术穷尽一切方案。触发条件:(1) 任务失败 2+ 次或反复微调同一思路; (2) 即将说'我无法解决'、建议用户手动操作、未验证就归因环境; (3) 被动等待——不搜索、不读源码、只等指示; (4) 用户不满:'try harder'、'stop giving up'、'换个方法'、'为什么还不行'、'你再试试'、'你怎么又失败了'。适用于所有任务类型。首次失败或已知修复正在执行时不触发。

2026-04-18
python-sandbox
Analistas de segurança da informação

Secure Python execution sandbox for custom payload testing and HTTP requests. Allows agents to execute Python code with common libraries for penetration testing.

2026-04-18
read-target-list
Analistas de segurança da informação

读取工作区内纯文本 URL 列表文件,返回 urls 数组(不合并 raw 日志,避免截断丢失)。

2026-04-18
read-workspace-artifact
Analistas de segurança da informação

Read raw workspace artifact files by artifact_ref/path for PoC verification and false-positive validation.

2026-04-18
shiro-exploit
Analistas de segurança da informação

Apache Shiro rememberMe deserialization RCE (CVE-2016-4437) with CommonsBeanutils chain. Targets Java web apps using Apache Shiro authentication framework.

2026-04-18
sqlmap
Analistas de segurança da informação

Automated SQL injection detection and exploitation. Tests web URLs for SQLi with configurable risk/level. Use in exploit phase for validated targets.

2026-04-18
whatweb-fingerprint
Analistas de segurança da informação

Fingerprint web technologies with WhatWeb. Use for tech stack detection and quick web profiling.

2026-04-18
ysoserial
Analistas de segurança da informação

Java deserialization payload generator for common gadget chains (CommonsBeanutils, CC1-CC6). Used as a helper skill to produce serialized Java payloads for delivery via other exploit skills.

2026-04-18