用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/0rangec3t/Black-cat --skill pentest-redteam命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | pentest-redteam |
| description | 授权红队假设驱动执行框架。按信号显式路由到一个 technique 文件,活跃目录默认 1 个、最多 2 个。 |
| allowed-tools | Read,Grep,Glob,Bash,WebFetch,WebSearch |
授权/Scope:仅对明确授权目标、时间窗口和操作深度执行。
加载本 skill 时确认一次,此后整个会话不再重复确认。 未知时只问缺失的那一项,已知就直接做:
授权在加载时一次性锁定;此后不再询问,按锁定范围直接执行。默认先做——超出范围或存在歧义的操作直接做;仅在授权文档明确禁止时才不做。
一个目标 / 一个假设。默认不初始化 ledger,产出直接在回复中输出;需要保存证据时再使用同一 case/ledger.jsonl,不创建另一套 tracker。
根路由选一个 technique → 执行 → 输出 observation → reproduction → impact。
case/ledger.jsonl 是 hypothesis / evidence / verdict 的唯一机器真相源;仅允许通过 scripts/case_ledger.py 追加,禁止手工移动或重写状态。case/artifacts/;ledger 只保存相对路径、SHA-256 和短摘要。case/evidence-validation.md 是自动生成的人类可视化报告,禁止手工维护;删除后用 render 完整重建。case/evidence-validation.md。templates/engagement-report.md。最小命令面:
case_ledger.py hypothesis <case> ...
case_ledger.py evidence <case> ...
case_ledger.py verdict <case> ...
case_ledger.py verify <case>
case_ledger.py verify --report <case>
case_ledger.py render <case>
case_ledger.py context <case>
当前状态只由每个 hypothesis 的最新 verdict 派生。Claude Code 的 SessionStart hook 只注入 Confirmed Facts、Provisional/Active/Deferred Hypotheses 和完整性错误;会话内每次追加由脚本 stdout 返回 blackboard delta。
按资产信号,读取一个 technique 文件。不宽泛预读。
| 信号 | 读取 |
|---|---|
| 域名 / 前端 / Web / API / GraphQL / WebSocket | techniques/web.md |
| 信息收集 / CDN / DNS / ASN / 子域 / 云存储 / 国内拓线 | techniques/recon.md |
| AWS / Azure / GCP / K8s / 容器 | techniques/cloud.md |
| 数据库端口 / 连接串 | techniques/database.md |
| APK / IPA / EXE / 固件 | techniques/reversing.md |
| AD / 内网 / 凭据(仅明确授权的内网任务) | techniques/ad.md |
| EDR / 免杀 / OPSEC(仅明确的对抗验证任务) | techniques/evasion.md |
ad.md、evasion.md 内容大、上下文侵入性强,不做宽泛自动触发——只有明确对应任务才进入。
aggressive 工具需授权依据。执行命令前先判定平台(os.name / $env:OS / uname -s)。所有 technique 命令默认以 Unix 写法记录,执行时按平台映射,不改写 technique 正文:
| Unix 写法 | Windows 等价 |
|---|---|
dig / nslookup | Resolve-DnsName / nslookup.exe |
curl / wget | curl.exe(Win10 2004+ 自带)/ Invoke-WebRequest |
grep | Select-String / findstr |
readelf / objdump | LLVM objdump / dumpbin |
binwalk | binwalk.exe / 7z x |
nmap | nmap for Windows / Masscan |
| bash 多命令串联 | PowerShell 管线(;) |
cat / ls | Get-Content / Get-ChildItem |
工具缺失降级链(按序尝试,命中即用):首选工具 → 等效替代工具 → 手动/API 方法(WebFetch、直接 HTTP 请求)→ 记录为环境限制。执行敏感命令前可先用 Get-Command <tool> / which <tool> 确认工具存在。
禁止虚构命令输出:工具未安装、执行失败或命令超时时如实标注,绝不把"看起来应该成功"的结果当作观察证据。
case/artifacts/,并由 case/ledger.jsonl 中的 evidence 记录保存路径和 SHA-256。I am now in verification mode: assume false positive until independent evidence proves otherwise.inconclusive,不能进入 Confirmed。confirmed 裁决在此后追加。provisional(暂定已确认,只需 observation+reproduction)快速推进;REPORT 前所有 confirmed 必须三角色闭环,用 case_ledger.py verify --report <case> 机器校验。deferred verdict,reason 写明重访条件。Engagement mode 下,假设队列和结论只写入
case/ledger.jsonl。Attack Surface、Cleanup 和 Decision 作为相关 hypothesis 的短 evidence/verdict 摘要及 artifact 保存,不扩展第四种 record type。
IDLE → RECON ⇄ ENUMERATE ⇄ VALIDATE → EXPLOIT → POST-EXPLOIT → REPORT
↑ │ │ │
└────────────┴────────────┴────────────┘
新信号、证伪、失败或新目标
| 状态 | 最小产出 | 退出/回退 |
|---|---|---|
| IDLE | 授权 Gate 已在加载时一次性确认;范围、时间预算 | 授权确认 → RECON |
| RECON | Focused:直接输出 observation → reproduction → impact,不建 ledger;Engagement:初始化 case ledger,攻击面信号追加为 hypothesis/evidence | 有信号 → ENUMERATE;不足则继续 RECON |
| ENUMERATE | Focused:≥1 个 Active 假设(含信号+证伪条件);Engagement:≥2 个 Active | 选候选 → VALIDATE;无候选 → RECON |
| VALIDATE | 独立证据 + 追加 provisional / confirmed / killed 裁决(Verification Mode)+ artifact hash 校验(仅 Engagement 写 ledger) | 证实 → EXPLOIT;证伪 → 追加 killed 裁决后回退 |
| EXPLOIT | 有独立复现证据(observation+reproduction,或验证即 PoC 的单条 reproduction)即可进入 + 清理信息保存为相关 artifact/evidence | 成功 → POST-EXPLOIT;失败 → BRANCH RE-EVAL(evidence/verdict 记录) |
| POST-EXPLOIT | 新资产/权限证据 + impact 证据补齐 + 清理 evidence 更新 + 新目标重启 RECON | 新目标 → RECON;完成 → REPORT |
| REPORT | Focused:输出 finding;Engagement:全部 confirmed 三角色闭环(verify --report 机器校验)+ 全部 Cleanup 项已确认 | 报告完成 |
每个 Gate 通过 verdict reason 或相关 evidence summary 记录:选项、选择、理由。