用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/cha0upup/LeoAI --skill hunt-credentials命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | hunt-credentials |
| description | 在已授权的 Puppet 立足点上定向搜集与红队任务相关的应用、JVM、数据库、SSH、云和服务账号凭据线索,建立“凭据—身份—目标—用途”映射。当需要扩大访问、接近指定业务目标或判断当前主机凭据价值时使用。 |
目标不是尽可能多地抓取秘密,而是找到能推进当前任务的最少凭据,并说明它能用于哪个明确目标。
harvestAll。exec;递归搜索只允许一个已确认目录。harvestAll;非 Java 目标跳过。exec 枚举环境、进程参数和当前用户候选文件。readTextFile、searchFileContent 或 ResourceTools。Linux/macOS:
echo '=== ENV ==='; env | grep -iE 'password|passwd|secret|token|credential|api[_-]?key|access[_-]?key|jdbc|redis|nacos' 2>/dev/null
echo '=== PROCESS ARGS ==='; ps -eo pid,user,comm,args --no-header 2>/dev/null | grep -iE 'password|passwd|secret|token|jdbc:|redis|nacos|vault|aws|azure|gcp' | grep -v grep | head -80
echo '=== USER CANDIDATES ==='; find "$HOME" -maxdepth 3 -type f \( -name '.env' -o -name 'credentials' -o -name 'config.json' -o -name '.pgpass' -o -name '.my.cnf' -o -name 'config' \) -print 2>/dev/null | head -50
echo '=== SSH METADATA ==='; find "$HOME/.ssh" -maxdepth 1 -type f -exec ls -ld {} \; 2>/dev/null
Windows:
set | findstr /i "password passwd secret token credential api_key access_key jdbc redis nacos"
wmic process get ProcessId,Name,CommandLine | findstr /i "password secret token jdbc redis nacos vault"
dir /a "%USERPROFILE%\.ssh" 2>nul & dir /a "%USERPROFILE%\.aws" 2>nul
${ENV_NAME}、Vault/KMS 引用:追溯实际来源;无法解析时保留引用关系,不猜值。每条凭据按以下维度评分:
禁止因为“可能有用”就展开所有秘密。优先保留目标明确、成功率高、噪声可控的 3 条路径。
成功:获得至少一条与任务相关、来源可靠且目标明确的凭据线索,或确认授权范围内没有可用线索。
立即停止并报告:
## 凭据行动情报更新
- 类型与身份:...
- 凭据原值与状态:原值 / 占位符 / 未读取
- 来源与证据:...
- 对应目标:host/service/account
- 预期权限与任务价值:...
- 验证前提、噪声和锁定风险:...
输出凭据—目标矩阵。只有目标、用户名和私钥路径都明确且用户授权连接时,才建议 lateral-move-ssh;本机权限不足且 Linux 提权能推进目标时,建议 escalate-linux-privilege。否则说明缺少的具体能力,不推荐不存在的 skill。
基于 SOC 职业分类