
Validé sur le terrain, pack de compétences en sécurité offensive avec 169 techniques pour la reconnaissance et les tests d'intrusion. Couvre CORS, SSRF, prise de contrôle de sous-domaine, abus d'IAM dans le cloud, énumération SCADA et détection automatisée de CMS dans plus de 45 secteurs.
169 compétences offensives en sécurité pour la reconnaissance et le pentest. Techniques validées sur le terrain à partir de 600+ cibles d'entreprises dans 45+ secteurs. Mis à jour avec contournement d'empreinte de navigateur, bypass anti-bot, chasse aux credentials codés en dur, énumération SCADA/ICS.
📖 Blog & recherche : hiago.sh — Pentest Playbook, notes de terrain, et outils.
recon-skills/
├── SOUL.md — Philosophie et instructions de fonctionnement de l'agent
├── AGENTS.md — Catalogue complet + normes de compétences HARDLINE
├── recon/ (41) — Recon WordPress/CORS/XMLRPC, fuites de source, secrets JS, énumération web, sécurité email, chasse aux environnements de staging, scans de ports, credentials codés en dur, XSS S3/MinIO, détournement de flux API, SCADA Hikvision ISAPI, contournement navigateur, découverte d'IP d'origine, prise de contrôle de sous-domaine, énumération vhost, secrets GitHub, mappage ASN, recon visuelle, détection CMS
├── redteam/ (116) — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 recon par secteur + 29 méthodologie/ops
├── meta/ (6) — Playbook de recon, méthodologie par secteur, motifs d'attaque, analyse delta des vagues, Google dorks, playbook pentest
├── chains/ (2) — Chaînage multi-attaque, compromission complète WordPress
├── auth/ (1) — Attaques SAML SSO
├── infra/ (1) — Escalade de privilèges Docker
| Catégorie | Compétence | Ce qu'elle fait |
|---|---|---|
| meta | recon-playbook | Pipeline en 4 phases : génération de cibles → filtre rapide → vérification approfondie WP → invasion profonde |
| recon | cors-credential-wordpress | 8 variantes CORS (V1-V8) avec cibles réelles confirmées |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, devinette de rôle IMDS, wp.uploadFile |
| recon | web-enumeration | 200+ chemins de fichiers sensibles, extraction .env, traversée de chemin, énumération vhost |
| recon | js-secrets-extraction | 12 motifs regex pour clés API, JWT, Firebase, Supabase dans les bundles JS |
| recon | email-security | Vérifications DMARC/SPF/DKIM, usurpation SMTP, analyse d'en-têtes |
| chains | cross-attack-chains | Méthodologie de chaîne d'attaque — CORS+XMLRPC→RCE, SSRF→IMDS, etc |
| chains | wordpress-full-compromise | Chaînes de destruction pour prise de contrôle complète de WordPress |
| meta | attack-patterns-reference | 25 motifs (P-01 à P-25), 18 motifs d'abus WP, 8 variantes CORS |
| meta | cross-wave-delta-analysis | Comparer les vagues → NOUVEAU / RÉGRESSION / PERSISTANT / CHANGEMENT |
| meta | sector-recon-methodology | Sélection de secteurs par niveau + bases de vulnérabilités par secteur |
| meta | google-dorks-catalog | 100+ motifs dorks par type de service + recherche de code GitHub |
| redteam | hunt-* (54 skills) | Un par classe de vulnérabilité : xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai, etc |
| redteam | hunt-schema-enumeration | Énumération d'indices d'erreur API — découvrir des tables cachées via les fuites de validation PostgREST/Zod/FastAPI |
| redteam | hunt-write-gap | Points de terminaison protégés en lecture mais ouverts en écriture — escalade de privilèges PATCH/POST/DELETE |
| redteam | hunt-metrics-exposure | /metrics, /health, actuator publics — utilisation IA, pools de base de données, renseignements opérationnels |
| recon | hardcoded-credential-hunt | Détecter les mots de passe codés en dur dans les formulaires HTML, JavaScript, points de terminaison de configuration API, pages de débogage |
| recon | s3-minio-content-type-xss | Remplacement du Content-Type sur les buckets S3/MinIO publics → XSS stockée sur l'origine cible |
| recon | unauth-api-flow-hijack | Exploiter les flux API multi-étapes sans authentification : démarrer→soumettre→télécharger→exporter |
| recon | scada-hikvision-isapi | Énumérer les points de terminaison Hikvision ISAPI, caméras, RTSP sur les interfaces web SCADA/IoT |
| recon | stealth-browser-launch | Chromium patché en C++ — 18 indicateurs d'empreinte, contourner Cloudflare/reCAPTCHA/FingerprintJS |
| recon | humanize-automation | Souris Bézier, erreur de frappe, défilement accélération-croisière-décélération pour contournement comportemental |
| recon | tls-fingerprint-impersonation | 20 profils de navigateur (Chrome/Firefox/Safari/OkHttp) avec validation TLS JA4 |
| recon | http2-header-impersonation | Usurpation des paramètres HTTP/2, ordre des pseudo-en-têtes, en-têtes sec-ch-ua du navigateur |
| redteam | parallel-recon-triad | 3 sous-agents parallèles toutes les 20 minutes : Invasion profonde + Expansion + Évolution des compétences |
| redteam | ops-proxyns | Proxy au niveau du noyau via les espaces de noms réseau — Tor pour tout le trafic |
| redteam | cloud-iam-deep | Énumération IAM AWS/GCP/Azure, abus de clé de compte de service, Cloud Run, Artifact Registry |
| Métrique | Valeur |
|---|---|
| Domaines uniques testés | 600+ |
| Entreprises vulnérables trouvées | 80+ |
| Secteurs testés | 45+ |
| Variantes CORS cataloguées | 8 (V1-V8) |
| Motifs d'attaque catalogués | 25 (P-01 à P-25) |
| Motifs d'abus WP | 18 (WP-01 à WP-18) |
| Chaînes d'attaque confirmées | 10 |
| Cycles de reconnaissance terminés | 12 |
| Scripts exécutables | 48 (40 .py, 7 .sh, 1 .js) |
| Compétences hunt étendues (2025-2026) | 10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race) |
| Gravité | Nombre | Patrons courants |
|---|---|---|
| Critique | 14 | Écart d'écriture RLS (mise à niveau de niveau, injection de solde), MySQL exposé, PHPInfo + inscription ouverte, CORS + XMLRPC + téléchargement → RCE, falsification de prix |
| Élevée | 30 | Réflexion de credentials CORS, multicall XMLRPC, prise de contrôle de staging, énumération de schéma, exposition de métriques |
| Moyenne | 18 | Énumération d'utilisateurs WP, API WooCommerce, divulgation de version de plugin |
MIT — Utilisez librement, contribuez en retour.