Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
skills — Compétences de Trail of Bits Claude Code pour la recherche en sécurité, la détection de vulnérabilités et les workflows d'audit | Kitploit
Outils/GitHubGitHub/trailofbits/skills
Analyse StatiqueAnalyse des VulnérabilitésAnalyse de CodeRétro-ingénierieAnalyse de MalwareDevSecOpsSécurité MobileSécurité de la Chaîne LogistiqueApprentissage et ÉducationRétro-Ingénierie Assistée par IARessources Organisées
6.5k563il y a 0 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
trailofbits/skills

skills

Compétences de Trail of Bits Claude Code pour la recherche en sécurité, la détection de vulnérabilités et les workflows d'audit

Voir le dépôt

Marketplace de compétences Trail of Bits

Un marketplace de plugins Claude Code de Trail of Bits fournissant des compétences pour améliorer les workflows d'analyse de sécurité, de test et de développement assistés par IA. Codex peut charger ce marketplace grâce à sa compatibilité avec le marketplace Claude.

Voir aussi : claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Installation

Marketplace Claude Code

root@kitploit:~
/plugin marketplace add trailofbits/skills

Parcourir et installer des plugins

root@kitploit:~
/plugin menu

Codex

Codex prend en charge directement les marketplaces de plugins Claude, donc ce dépôt n'a pas besoin de métadonnées sidecar spécifiques à Codex.

Installez le marketplace avec :

root@kitploit:~
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Développement local

Pour ajouter le marketplace localement (par exemple, pour des tests ou du développement), naviguez vers le répertoire parent de ce dépôt :

root@kitploit:~
cd /path/to/parent  # e.g., if repo is at ~/projects/skills, be in ~/projects
/plugins marketplace add ./skills

Plugins disponibles

Sécurité des contrats intelligents

PluginDescription
building-secure-contractsBoîte à outils de sécurité pour contrats intelligents avec scanners de vulnérabilités pour 6 blockchains
entry-point-analyzerIdentifier les points d'entrée modifiant l'état dans les contrats intelligents pour l'audit de sécurité

Audit de code

Analyse de malware

PluginDescription
yara-authoringRédaction de règles de détection YARA avec linting, analyse d'atomes et bonnes pratiques

Vérification

Rétro-ingénierie

PluginDescription
dwarf-expertInteragir avec et comprendre le format de débogage DWARF

Sécurité mobile

PluginDescription
firebase-apk-scannerScanner les APK Android pour les mauvaises configurations de sécurité Firebase

Développement

Gestion d'équipe

PluginDescription
culture-indexInterpréter les résultats d'enquête Culture Index pour les individus et les équipes

Outillage

PluginDescription
claude-in-chrome-troubleshootingDiagnostiquer et résoudre les problèmes de connectivité de l'extension MCP Claude dans Chrome

Infrastructure

PluginDescription
debug-buttercupDéboguer les déploiements Kubernetes Buttercup

Tableau des trophées

Bugs découverts à l'aide des compétences Trail of Bits. Vous avez trouvé quelque chose ? Faites-le nous savoir !

Lorsque vous signalez des bugs que vous avez trouvés, n'hésitez pas à mentionner :

Found using Trail of Bits Skills

CompétenceBug
constant-time-analysisCanal auxiliaire temporel dans la signature ML-DSA

Contribuer

Nous accueillons les contributions ! Veuillez consulter CLAUDE.md pour les directives de création de compétences.

Licence

Ce travail est sous licence Creative Commons Attribution-ShareAlike 4.0 International. Réalisé par Trail of Bits.

Télécharger l’outil
PluginDescription
agentic-actions-auditorAuditer les workflows GitHub Actions pour les vulnérabilités de sécurité des agents IA
audit-context-buildingConstruire un contexte architectural approfondi grâce à une analyse de code ultra-granulaire
burpsuite-project-parserRechercher et extraire des données des fichiers de projet Burp Suite
c-reviewRevue de sécurité complète C/C++ avec travailleurs parallèles en cluster et sortie SARIF
differential-reviewRevue différentielle axée sur la sécurité des modifications de code avec analyse de l'historique git
dimensional-analysisAnnoter les bases de code avec des commentaires d'analyse dimensionnelle pour détecter les incohérences d'unités et les bugs de formules
fp-checkVérification systématique des faux positifs pour l'analyse des bugs de sécurité avec revues de porte obligatoires
insecure-defaultsDétecter les configurations par défaut non sécurisées, les identifiants codés en dur et les modèles de sécurité fail-open
rust-reviewRevue de sécurité complète Rust couvrant la frontière safe/unsafe, la sécurité mémoire, la concurrence, panic-DoS, FFI et l'exécution asynchrone avec sortie SARIF
semgrep-rule-creatorCréer et affiner des règles Semgrep pour la détection personnalisée de vulnérabilités
semgrep-rule-variant-creatorPorter des règles Semgrep existantes vers de nouveaux langages cibles avec validation pilotée par les tests
sharp-edgesIdentifier les API sujettes aux erreurs, les configurations dangereuses et les conceptions pièges
static-analysisBoîte à outils d'analyse statique avec analyse CodeQL, Semgrep et SARIF
supply-chain-risk-auditorAuditer le paysage des menaces de la chaîne d'approvisionnement des dépendances du projet
testing-handbook-skillsCompétences du Testing Handbook : fuzzers, analyse statique, sanitizers, couverture
trailmarkAnalyse de graphe de code, diagrammes Mermaid, tri des tests de mutation et vérification de protocole
variant-analysisTrouver des vulnérabilités similaires dans les bases de code à l'aide d'une analyse basée sur des motifs
PluginDescription
constant-time-analysisDétecter les canaux auxiliaires temporels induits par le compilateur dans le code cryptographique
mutation-testingConfigurer des campagnes de test de mutation mewt/muton — cibler la portée, ajuster les délais, optimiser les longues exécutions
property-based-testingGuide de test basé sur les propriétés pour plusieurs langages et contrats intelligents
spec-to-code-complianceVérificateur de conformité spécification-à-code pour les audits blockchain
zeroize-auditDétecter l'absence ou l'élimination par le compilateur de la mise à zéro des secrets en C/C++ et Rust
PluginDescription
ask-questions-if-underspecifiedClarifier les exigences avant d'implémenter
devcontainer-setupCréer des devcontainers préconfigurés avec Claude Code et des outils spécifiques au langage
gh-cliIntercepter les requêtes d'URL GitHub et rediriger vers la CLI gh authentifiée
git-cleanupNettoyer en toute sécurité les worktrees git et les branches locales avec un workflow de confirmation contrôlé
let-fate-decideTirer des cartes de tarot en utilisant le hasard cryptographique pour ajouter de l'entropie à une planification vague
modern-pythonOutillage Python moderne et bonnes pratiques avec uv, ruff et pytest
seatbelt-sandboxerGénérer des configurations de sandbox Seatbelt macOS minimales
second-opinionExécuter des revues de code à l'aide de CLI LLM externes (OpenAI Codex, Google Gemini) sur les modifications, diffs ou commits. Inclut le serveur MCP intégré de Codex.
skill-improverBoucle itérative d'amélioration des compétences utilisant des cycles automatisés de correction et de revue
workflow-skill-designPatrons de conception pour les compétences Claude Code basées sur des workflows avec agent de revue