Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
skills — Réutilisables compétences et plugins offensifs de sécurité pour agents IA, couvrant la reconnaissance, l'exploitation, le C2, le développement de payloads et le reporting sur Windows, Linux, macOS et le cloud. | Kitploit
Outils/GitHubGitHub/specterops/skills
OSINT (Renseignement de Sources Ouvertes)ReconnaissanceExploitationRétro-ingénieriePost-ExploitationHameçonnageTests d'IntrusionCommandement et ContrôleIngénierie SocialeApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
2il y a 3h 50mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubspecterops/skills

skills

Réutilisables compétences et plugins offensifs de sécurité pour agents IA, couvrant la reconnaissance, l'exploitation, le C2, le développement de payloads et le reporting sur Windows, Linux, macOS et le cloud.

Voir le dépôt

SpecterOps Skills

Compétences réutilisables pour agents, plugins et définitions d'agents pour SpecterOps.

Utilisation avec Codex

Chaque plugin inclut un manifeste Codex dans .codex-plugin/plugin.json.```bash codex plugin marketplace add /Users//Projects/skills

or

codex plugin marketplace add SpecterOps/skills

root@kitploit:~
Ensuite, ouvrez Codex et installez-le depuis `/plugins`.

### Configuration MCP de Codex

Codex prend officiellement en charge les serveurs MCP via la configuration déclarative `mcp_servers`. Ce dépôt ne fournit plus de script d'exécution MCP ni d'installateur de première exécution. Installez ou clonez vous-même chaque serveur MCP externe, puis pointez Codex vers ce serveur avec les valeurs `command`, `args` et éventuellement `env` dans `~/.codex/config.toml` ou le fichier `.codex/config.toml` du projet.

1. Installez ou actualisez cette marketplace dans Codex :   ```bash
   codex plugin marketplace add /Users/<user>/Projects/skills
   # or
   codex plugin marketplace add SpecterOps/skills

Ensuite, installez les plugins pertinents depuis /plugins.

  1. Configurez les serveurs MCP directement dans Codex. Exemple de configurations stdio pour BloodHound et Ghostwriter : ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]

    [mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"

    [mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]

    [mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"

    root@kitploit:~
  2. Configurez Binary Ninja MCP avec la commande ou le point de terminaison documenté par votre installation BinjaMCP. Pour les serveurs stdio, la forme Codex est la suivante : ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]

    root@kitploit:~

Redémarrez Codex après avoir modifié la configuration MCP, puis confirmez que les outils apparaissent sous /mcp avant de vous fier aux compétences assistées par MCP.

Utilisation avec Claude Code

Chaque plugin se trouve sous plugins/<name>/ et inclut un manifeste Claude Code dans .claude-plugin/plugin.json.

Pour le développement local :```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills

root@kitploit:~
Pour un dépôt hébergé :```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills

Utilisation avec npx skills

Utilisez npx skills lorsque vous souhaitez uniquement installer les instructions des compétences. Cela n'installe pas le comportement complet du plugin, tel que la configuration MCP, les commandes Claude, les hooks ou les définitions d'agents.```bash npx skills add SpecterOps/skills --list npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global

root@kitploit:~
Pour les tests locaux :```bash
npx skills add /Users/<user>/Projects/skills --list

Contribution

Commencez par CONTRIBUTING.md. Ce document couvre l'environnement de développement pris en charge, les commandes de configuration et de validation, la génération de la structure des métadonnées des plugins, les attentes concernant les pull requests, et où demander de l'aide.

Plugins

Compétences

Compétences autonomes

CompétenceChemin
cwe-code-reviewSKILL.md

Agents

Plugins compatibles MCP

Télécharger l’outil
PluginCodexClaude CodeMCPDescription
workflows-developmentOuiOui-Workflows de génération de structure de développement, d'hygiène de dépôt, d'outillage de sécurité et d'implémentation pour Specter Codex.
code-review-and-qaOuiOui-Workflows de revue de code et d'assurance qualité d'applications web pour Specter Codex.
workflows-researchOuiOui-Workflows de recherche et de synthèse basés sur des sources pour Specter Codex.
ops-reconnaissanceOuiOui-Workflows de reconnaissance, d'OSINT, d'énumération de services et de découverte d'exposition pour Specter Codex.
ops-appsecOuiOui-Workflows d'évaluation de la sécurité des applications et du code pour Specter Codex.
ops-sccmOuiOui-Workflows de reconnaissance et de validation de prise de contrôle de Microsoft Configuration Manager.
bloodhoundOuiOuiManuelWorkflows de requêtes de chemins d'attaque OpenGraph pour BloodHound, AzureHound, GitHound/JamfHound/OktaHound, références de pont SCIM, et packaging MCP optionnel pour BloodHound.
payloadsOuiOui-Workflows réutilisables de packaging, de persistance, d'audit et de découverte de payloads Electron.
c2-extensionsOuiOui-Workflows de développement de Beacon Object File et d'extensions C2 réutilisables.
report-draftingOuiOuiManuelWorkflows de constatations, de rédaction de rapports, de Ghostwriter MCP et de journaux d'opérations pour les livrables d'évaluation de sécurité.
reverse-engineeringOuiOuiManuelWorkflows de rétro-ingénierie et d'analyse binaire assistée par MCP pour Binary Ninja, Ghidra et les outils associés.
report-timelineOuiOui-Workflows d'ingestion, de consolidation et de packaging de preuves pour les chronologies de rapports.
codex-observabilityOuiOui-Workflows de rapport d'activité et de télémétrie pour Codex.
ops-infrastructureOuiOui-Workflows d'opérations d'infrastructure, SSH, tunnel, pare-feu et de surface d'attaque IaC offensive.
internal-training-courseOuiOui-Workflows de migration de wiki de cours de formation interne, de génération de structure, de migration de contenu et d'assurance qualité.
social-engineeringOuiOui-Workflows de recherche en ingénierie sociale et de prétextes de phishing.
ludusOuiOui-Compétence de configuration et de gestion du cyber range Ludus avec références complètes API, CLI et de déploiement
c2-mythicOuiOui-Workflows de développement d'implants et de profils C2 pour le framework Mythic C2 avec protocoles de messages d'agent, définitions de types de payloads et conseils sur les listeners/profils.
tradecraft-windowsOui--Workflows de validation d'exécution, de persistance et de proxy COM sous Windows.
ops-adcsPlanifié--Workflows d'évaluation d'Active Directory Certificate Services et de validation de chemins d'attaque. Planifié ; aucune capacité n'est actuellement packagée.
ops-mssqlPlanifié--Workflows de reconnaissance, de cartographie des privilèges et d'évaluation de Microsoft SQL Server. Planifié ; aucune capacité n'est actuellement packagée.
tradecraft-macOui--Workflows de validation d'exécution, de persistance et d'opérateur sous macOS.
tradecraft-linuxOui--Workflows d'injection de processus, d'exécution, de persistance et de validation d'opérateur sous Linux.
c2-cobaltstrikeOuiOui-Workflows pour Cobalt Strike Aggressor Script, Sleep, chargeur BOF et profils C2 Malleable.
bloodhound-developmentOuiOui-Exploiter des environnements BHE isolés, livrer des modifications BHE/BHCE et exécuter des workflows ciblés de revue et de validation en entreprise.
go-reviewOuiOui-Revue de sécurité pour les packages et services Go couvrant les frontières de confiance, les injections, le système de fichiers, la cryptographie, la concurrence et les bords unsafe/cgo
c2-outflankc2OuiOui-Workflows de développement de scripts BOF et de bots pilotés par événements pour Outflank C2 (OC2).
CompétencePluginChemin
git-cleanupworkflows-developmentSKILL.md
git-mergeworkflows-developmentSKILL.md
git-preflightworkflows-developmentSKILL.md
readme-generationworkflows-developmentSKILL.md
scaffold-pythonworkflows-developmentSKILL.md
scaffold-securityworkflows-developmentSKILL.md
code-reviewcode-review-and-qaSKILL.md
cpp-core-guidelinescode-review-and-qaSKILL.md
webapp-qacode-review-and-qaSKILL.md
source-researchworkflows-researchSKILL.md
nmap-parseops-reconnaissanceSKILL.md
osint-reconops-reconnaissanceSKILL.md
shodanops-reconnaissanceSKILL.md
secret-scanops-appsecSKILL.md
security-reviewops-appsecSKILL.md
webapp-reviewops-appsecSKILL.md
sccm-reconops-sccmSKILL.md
sccm-takeover-relayops-sccmSKILL.md
sccmhunter-install-localops-sccmSKILL.md
azurehound-analysisbloodhoundSKILL.md
bloodhound-ad-analysisbloodhoundSKILL.md
bloodhound-analysisbloodhoundSKILL.md
bloodhound-opengraphbloodhoundSKILL.md
bloodhound-querybloodhoundSKILL.md
openhound-developmentbloodhoundSKILL.md
openhound-githubbloodhoundSKILL.md
openhound-jamfbloodhoundSKILL.md
openhound-oktabloodhoundSKILL.md
electron-app-auditpayloadsSKILL.md
electron-candidate-discoverypayloadsSKILL.md
electron-install-persistencepayloadsSKILL.md
electron-squirrel-repackagepayloadsSKILL.md
beacon-object-file-developmentc2-extensionsSKILL.md
c2-bof-developmentc2-extensionsSKILL.md
finding-reportreport-draftingSKILL.md
ghostwriter-mcpreport-draftingSKILL.md
ghostwriter-oplogreport-draftingSKILL.md
binary-ninja-mcp-analysisreverse-engineeringSKILL.md
ghidra-mcp-analysisreverse-engineeringSKILL.md
timeline-asciinemareport-timelineSKILL.md
timeline-cobaltstrikereport-timelineSKILL.md
timeline-consolidatorreport-timelineSKILL.md
timeline-ghostwriterreport-timelineSKILL.md
timeline-markdown-notesreport-timelineSKILL.md
timeline-mythicreport-timelineSKILL.md
timeline-pdf-notesreport-timelineSKILL.md
timeline-workflowreport-timelineSKILL.md
codex-activity-reportcodex-observabilitySKILL.md
opentelemetry-codexcodex-observabilitySKILL.md
iac-attack-surfaceops-infrastructureSKILL.md
nftables-allow-sourceops-infrastructureSKILL.md
proxychains-tunnelops-infrastructureSKILL.md
ssh-opsops-infrastructureSKILL.md
course-wiki-migration-orchestratorinternal-training-courseSKILL.md
course-wiki-stage1-scaffoldinternal-training-courseSKILL.md
course-wiki-stage2-content-migrationinternal-training-courseSKILL.md
course-wiki-stage3-qainternal-training-courseSKILL.md
credential-harvest-landing-page-copysocial-engineeringSKILL.md
phishing-campaign-buildersocial-engineeringSKILL.md
phishing-email-htmlsocial-engineeringSKILL.md
phishing-pretextsocial-engineeringSKILL.md
pretext-brainstormersocial-engineeringSKILL.md
vishing-pretextsocial-engineeringSKILL.md
ludus-developmentludusSKILL.md
mythic-implant-developmentc2-mythicSKILL.md
mythic-profilesc2-mythicSKILL.md
mythic-translation-containersc2-mythicSKILL.md
com-proxy-triagetradecraft-windowsSKILL.md
macos-initial-accesstradecraft-macSKILL.md
linux-process-injectiontradecraft-linuxSKILL.md
cobalt-strike-aggressor-developmentc2-cobaltstrikeSKILL.md
cobalt-strike-aggressor-referencec2-cobaltstrikeSKILL.md
cobalt-strike-malleable-c2-developmentc2-cobaltstrikeSKILL.md
bhe-change-deliverybloodhound-developmentSKILL.md
bhe-dev-bootstrapbloodhound-developmentSKILL.md
bhe-dev-environmentbloodhound-developmentSKILL.md
bhe-enterprise-reviewbloodhound-developmentSKILL.md
bhe-sample-data-ingestbloodhound-developmentSKILL.md
bhe-ui-playwrightbloodhound-developmentSKILL.md
go-reviewgo-reviewSKILL.md
oc2-bof-script-developmentc2-outflankc2SKILL.md
oc2-bot-developmentc2-outflankc2SKILL.md
openssf-python-reviewSKILL.md
owasp-security-code-reviewSKILL.md
AgentChemin
architectagents/architect.toml
bloodhound-analystagents/bloodhound-analyst.toml
code-revieweragents/code-reviewer.toml
course-migrationagents/course-migration.toml
domain-opsagents/domain-ops.toml
exploit-devagents/exploit-dev.toml
internal-network-reconagents/internal-network-recon.toml
ludusagents/ludus.toml
mythic-developeragents/mythic-developer.toml
osint-reconagents/osint-recon.toml
planneragents/planner.toml
poc-devagents/poc-dev.toml
qa-testeragents/qa-tester.toml
report-writeragents/report-writer.toml
researcheragents/researcher.toml
reverse-engineeragents/reverse-engineer.toml
sccm-opsagents/sccm-ops.toml
security-researcheragents/security-researcher.toml
social-engineeragents/social-engineer.toml
ssh-operatoragents/ssh-operator.toml
telemetry-analystagents/telemetry-analyst.toml
winternalsagents/winternals.toml
Serveur MCPPluginConfiguration
bloodhound_mcpbloodhoundConfigurez directement dans Codex avec uv --directory /path/to/bloodhound-mcp run main.py.
ghostwriterreport-draftingConfigurez directement dans Codex avec uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server.
binary_ninja_mcpreverse-engineeringConfigurez directement dans Codex avec npx -y binary-ninja-mcp --host localhost --port 9009 après avoir installé fosdickio/binary_ninja_mcp dans Binary Ninja.
ghidrareverse-engineeringConfigurez directement dans Codex avec la commande ou le point de terminaison documenté par votre serveur MCP Ghidra.