Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
security-audit-skill — Une compétence d'agent de codage pour des audits de sécurité en plusieurs phases, avec des constats vérifiés indépendamment et lisibles par machine. | Kitploit
Outils/GitHubGitHub/cloudflare/security-audit-skill
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeAnalyse Dynamique de Code (DAST)Sécurité WebTests d'IntrusionApprentissage et Éducation
GitHubcloudflare/security-audit-skill

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

security-audit-skill

Une compétence d'agent de codage pour des audits de sécurité en plusieurs phases, avec des constats vérifiés indépendamment et lisibles par machine.

Voir le dépôt
2.8k216il y a 1 moisVérifié par Kitploit

security-audit

Une compétence d'agent de codage qui transforme votre agent en auditeur de sécurité. Elle orchestre plusieurs agents parallèles à travers un pipeline en six phases -- reconnaissance, chasse, validation, rapport, sortie structurée et vérification indépendante -- pour trouver des vulnérabilités exploitables à impact réel.

C'est la compétence qui a servi de base au harnais de découverte de vulnérabilités de Cloudflare, décrit dans Build your own vulnerability harness. Le harnais est devenu un système multi-étapes à l'échelle de la flotte ; cette compétence est le point de départ mono-dépôt dont il est issu.

Ce qu'elle fait

La compétence exécute un audit structuré en six phases :

  1. Recon -- des agents de recherche parallèles cartographient l'architecture de l'application, les frontières de confiance et les surfaces d'entrée. Produit architecture.md.
  2. Chasse -- des agents généraux parallèles attaquent la base de code sous différents angles (injection, contrôle d'accès, logique métier, cryptographie, abus de fonctionnalités, attaques en chaîne et joker). Chaque agent peut engendrer des sous-agents pour creuser plus profond.
  3. Validation -- des agents distincts tentent de réfuter chaque résultat. Une revue contradictoire élimine les faux positifs.
  4. Rapport -- produit REPORT.md (lisible par un humain) et FINDINGS-DETAIL.md (traces détaillées pour les résultats MEDIUM+).
  5. Sortie structurée -- écrit findings.json conforme à report-schema.json, validé par validate-findings.cjs.
  6. Vérification indépendante -- de nouveaux agents vérifient chaque affirmation factuelle de la sortie structurée par rapport au code source réel.

Plusieurs exécutions sur le même dépôt sont cumulatives. Chaque exécution explore différents chemins de code ; la compétence lit les fichiers findings.json précédents pour ignorer les problèmes connus et cibler les lacunes.

Fichiers

Installation

Installez la compétence avec la CLI Skills :

root@kitploit:~
npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit

Utilisez --global pour une installation au niveau de l'utilisateur :

root@kitploit:~
npx skills add https://github.com/cloudflare/security-audit-skill \
  --skill security-audit \
  --global

Exécutez npx skills --help pour les options de sélection d'agent et non interactives.

Utilisation

Démarrez votre agent de codage dans la base de code à auditer (ou pointez-le vers celle-ci), puis demandez-lui de faire un audit de sécurité :

root@kitploit:~
security audit this codebase
root@kitploit:~
find security vulnerabilities in ./src
root@kitploit:~
do a security review, output to ~/audits/my-project

La compétence s'active automatiquement lorsque la demande correspond à son déclencheur (audit de sécurité, recherche de vulnérabilités, test d'intrusion du code, etc.). Elle demandera un répertoire de sortie si vous n'en spécifiez pas, avec pour valeur par défaut ~/security-audit-skill/<repo-name>/run-<N>.

Prérequis

  • Un agent de codage doté d'un modèle prenant en charge l'utilisation d'outils et les sous-agents parallèles
  • Node.js (pour la validation du schéma validate-findings.cjs à la phase 5)

Principes de conception

  • Ne rapporter que ce que l'on peut exploiter. Chaque résultat nécessite un scénario d'attaque concret, pas « un attaquant pourrait théoriquement... ».
  • Validation contradictoire. L'agent qui vérifie un résultat n'est jamais celui qui l'a trouvé.
  • La gravité exige un impact. Probabilité x impact, pas un écart par rapport à une liste de contrôle.
  • Les lacunes de défense en profondeur ne sont pas des vulnérabilités. Si la couche A empêche l'attaque, l'absence de la couche B est une note de durcissement.
  • Plusieurs exécutions améliorent la couverture. Les tests montrent qu'une seule exécution trouve environ la moitié des vulnérabilités totales détectées sur plusieurs exécutions.

Contact

Questions, retours ou échanges sur les outils de sécurité pilotés par l'IA : [email protected]

Licence

MIT -- voir LICENSE.

Télécharger l’outil
FichierObjectif
SKILL.mdConfiguration, principes fondamentaux, terminologie de la plateforme, aperçu du flux de travail et anti-modèles d'audit
RECONNAISSANCE.mdInvites de reconnaissance de la phase 1 et instructions de synthèse
HUNTING.mdOrchestration de la phase 2, méthodologie de chasse et règles de validation
ATTACK-CLASSES.mdInvites d'attaque de base, joker et évidences
MEMORY-SAFETY-AND-BINARY.mdClasses de chasse pour la sécurité mémoire, les binaires et le noyau pour les cibles natives
AI-AND-LLM.mdClasses de chasse pour l'injection d'invites, les agents/outils et le traitement des sorties pour les cibles adossées à des LLM
WEB-PROTOCOL-AND-AUTH.mdClasses de chasse pour le cadrage des requêtes HTTP, le cache et les protocoles d'authentification pour les cibles HTTP et d'authentification
CLIENT-SIDE.mdClasses de chasse pour l'injection DOM, la confiance de messagerie, le détournement d'interface et la pollution des prototypes pour les cibles côté client/navigateur
VALIDATION-AND-REPORTING.mdPhases 3–6 : validation, rapport et vérification
report-schema.jsonSchéma JSON pour findings.json (structures de résultats confirmés et rejetés)
validate-findings.cjsValidateur Node.js sans dépendance qui vérifie findings.json par rapport au schéma