Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
skills — Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across Windows, Linux, macOS, and cloud. | Kitploit
Strumenti/GitHubGitHub/specterops/skills
OSINT (Open Source Intelligence)RicognizioneExploitReverse EngineeringPost-ExploitPhishingPenetration TestingCommand and ControlIngegneria SocialeApprendimento e FormazioneRed TeamingSviluppo Payload
24h 37m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubspecterops/skills

skills

Reusable offensive security skills and plugins for AI agents, covering reconnaissance, exploitation, C2, payload development, and reporting across Windows, Linux, macOS, and cloud.

Vedi Repository

SpecterOps Skills

Competenze riutilizzabili per agenti, plugin e definizioni di agenti per SpecterOps.

Uso con Codex

Ogni plugin include un manifest Codex in .codex-plugin/plugin.json.```bash codex plugin marketplace add /Users//Projects/skills

or

codex plugin marketplace add SpecterOps/skills

root@kitploit:~
Poi apri Codex e installa da `/plugins`.

### Configurazione MCP di Codex

Codex supporta ufficialmente i server MCP tramite la configurazione dichiarativa `mcp_servers`. Questo repository non include più script di esecuzione MCP o di installazione al primo avvio. Installa o clona tu stesso ogni server MCP esterno, poi punta Codex a quel server con i valori `command`, `args` e `env` opzionali in `~/.codex/config.toml` o nel file `.codex/config.toml` del progetto.

1. Installa o aggiorna questo marketplace in Codex:   ```bash
   codex plugin marketplace add /Users/<user>/Projects/skills
   # or
   codex plugin marketplace add SpecterOps/skills

Quindi installa i plugin pertinenti da /plugins.

  1. Configura i server MCP direttamente in Codex. Esempio di configurazioni stdio per BloodHound e Ghostwriter: ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]

    [mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"

    [mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]

    [mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"

    root@kitploit:~
  2. Configura Binary Ninja MCP con il comando o l'endpoint documentato dalla tua installazione di BinjaMCP. Per i server stdio, la forma di Codex è: ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]

    root@kitploit:~

Riavvia Codex dopo aver modificato la configurazione MCP, quindi conferma che gli strumenti appaiano sotto /mcp prima di fare affidamento sulle skill assistite da MCP.

Utilizzo con Claude Code

Ogni plugin risiede in plugins/<name>/ e include un manifest per Claude Code in .claude-plugin/plugin.json.

Per lo sviluppo locale:```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills

root@kitploit:~
Per un repository ospitato:```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills

Uso con npx skills

Usa npx skills cuando solo quieras instalar las instrucciones de las habilidades. Esto no instala el comportamiento completo del plugin, como la configuración de MCP, los comandos de Claude, los hooks o las definiciones de agentes.```bash npx skills add SpecterOps/skills --list npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global

root@kitploit:~
Per i test locali:```bash
npx skills add /Users/<user>/Projects/skills --list

Contributing

Inizia con CONTRIBUTING.md. Copre l'ambiente di sviluppo supportato, i comandi di configurazione e validazione, lo scaffolding dei metadati dei plugin, le aspettative per le pull request e dove chiedere aiuto.

Plugin

Skill

Skill Standalone

SkillPercorso
cwe-code-reviewSKILL.md

Agenti

Plugin MCP-Aware

Scarica lo strumento
PluginCodexClaude CodeMCPDescrizione
workflows-developmentSìSì-Workflow di scaffolding di sviluppo, igiene del repository, tooling di sicurezza e implementazione per Specter Codex.
code-review-and-qaSìSì-Workflow di code review e QA di applicazioni web per Specter Codex.
workflows-researchSìSì-Workflow di ricerca e sintesi basati su fonti per Specter Codex.
ops-reconnaissanceSìSì-Workflow di ricognizione, OSINT, enumerazione dei servizi e scoperta delle esposizioni per Specter Codex.
ops-appsecSìSì-Workflow di valutazione della sicurezza di applicazioni e codice per Specter Codex.
ops-sccmSìSì-Workflow di ricognizione e validazione della compromissione di Microsoft Configuration Manager.
bloodhoundSìSìManualeWorkflow di query sui percorsi di attacco OpenGraph di BloodHound, AzureHound, GitHound/JamfHound/OktaHound, riferimenti al bridge SCIM e packaging opzionale di BloodHound MCP.
payloadsSìSì-Workflow riutilizzabili di packaging, persistenza, audit e scoperta di payload Electron.
c2-extensionsSìSì-Workflow di sviluppo di Beacon Object File ed estensioni C2 riutilizzabili.
report-draftingSìSìManualeWorkflow di finding, bozza di report, Ghostwriter MCP e log delle operazioni per i deliverable di valutazione della sicurezza.
reverse-engineeringSìSìManualeWorkflow di reverse engineering e analisi binaria assistita da MCP per Binary Ninja, Ghidra e tooling correlati.
report-timelineSìSì-Workflow di acquisizione, consolidamento e packaging delle evidenze per la timeline dei report.
codex-observabilitySìSì-Workflow di reporting delle attività e telemetria di Codex.
ops-infrastructureSìSì-Workflow di operazioni infrastrutturali, SSH, tunnel, firewall e superficie d'attacco IaC offensiva.
internal-training-courseSìSì-Workflow di migrazione wiki, scaffolding, migrazione dei contenuti e QA per il corso di formazione interno.
social-engineeringSìSì-Workflow di ricerca di social engineering e pretesti per phishing.
ludusSìSì-Skill di configurazione e gestione del cyber range Ludus con riferimenti completi ad API, CLI e deployment
c2-mythicSìSì-Workflow di sviluppo di implant e profili C2 per il framework Mythic C2 con protocolli di messaggistica degli agenti, definizioni dei tipi di payload e indicazioni su listener/profili.
tradecraft-windowsSì--Workflow di esecuzione, persistenza e validazione dei proxy COM su Windows.
ops-adcsPianificato--Workflow di valutazione di Active Directory Certificate Services e validazione dei percorsi di attacco. Pianificato; nessuna capacità è attualmente inclusa.
ops-mssqlPianificato--Workflow di ricognizione, mappatura dei privilegi e valutazione di Microsoft SQL Server. Pianificato; nessuna capacità è attualmente inclusa.
tradecraft-macSì--Workflow di esecuzione, persistenza e validazione dell'operatore su macOS.
tradecraft-linuxSì--Workflow di injection di processi, esecuzione, persistenza e validazione dell'operatore su Linux.
c2-cobaltstrikeSìSì-Workflow per Aggressor Script, Sleep, loader BOF e profili C2 Malleable di Cobalt Strike.
bloodhound-developmentSìSì-Gestione di ambienti BHE isolati, consegna di modifiche BHE/BHCE ed esecuzione di workflow mirati di review enterprise e validazione.
go-reviewSìSì-Security review per pacchetti e servizi Go che copre confini di fiducia, injection, filesystem, crittografia, concorrenza ed edge unsafe/cgo
c2-outflankc2SìSì-Workflow di sviluppo di script BOF e bot guidati da eventi per Outflank C2 (OC2).
SkillPluginPercorso
git-cleanupworkflows-developmentSKILL.md
git-mergeworkflows-developmentSKILL.md
git-preflightworkflows-developmentSKILL.md
readme-generationworkflows-developmentSKILL.md
scaffold-pythonworkflows-developmentSKILL.md
scaffold-securityworkflows-developmentSKILL.md
code-reviewcode-review-and-qaSKILL.md
cpp-core-guidelinescode-review-and-qaSKILL.md
webapp-qacode-review-and-qaSKILL.md
source-researchworkflows-researchSKILL.md
nmap-parseops-reconnaissanceSKILL.md
osint-reconops-reconnaissanceSKILL.md
shodanops-reconnaissanceSKILL.md
secret-scanops-appsecSKILL.md
security-reviewops-appsecSKILL.md
webapp-reviewops-appsecSKILL.md
sccm-reconops-sccmSKILL.md
sccm-takeover-relayops-sccmSKILL.md
sccmhunter-install-localops-sccmSKILL.md
azurehound-analysisbloodhoundSKILL.md
bloodhound-ad-analysisbloodhoundSKILL.md
bloodhound-analysisbloodhoundSKILL.md
bloodhound-opengraphbloodhoundSKILL.md
bloodhound-querybloodhoundSKILL.md
openhound-developmentbloodhoundSKILL.md
openhound-githubbloodhoundSKILL.md
openhound-jamfbloodhoundSKILL.md
openhound-oktabloodhoundSKILL.md
electron-app-auditpayloadsSKILL.md
electron-candidate-discoverypayloadsSKILL.md
electron-install-persistencepayloadsSKILL.md
electron-squirrel-repackagepayloadsSKILL.md
beacon-object-file-developmentc2-extensionsSKILL.md
c2-bof-developmentc2-extensionsSKILL.md
finding-reportreport-draftingSKILL.md
ghostwriter-mcpreport-draftingSKILL.md
ghostwriter-oplogreport-draftingSKILL.md
binary-ninja-mcp-analysisreverse-engineeringSKILL.md
ghidra-mcp-analysisreverse-engineeringSKILL.md
timeline-asciinemareport-timelineSKILL.md
timeline-cobaltstrikereport-timelineSKILL.md
timeline-consolidatorreport-timelineSKILL.md
timeline-ghostwriterreport-timelineSKILL.md
timeline-markdown-notesreport-timelineSKILL.md
timeline-mythicreport-timelineSKILL.md
timeline-pdf-notesreport-timelineSKILL.md
timeline-workflowreport-timelineSKILL.md
codex-activity-reportcodex-observabilitySKILL.md
opentelemetry-codexcodex-observabilitySKILL.md
iac-attack-surfaceops-infrastructureSKILL.md
nftables-allow-sourceops-infrastructureSKILL.md
proxychains-tunnelops-infrastructureSKILL.md
ssh-opsops-infrastructureSKILL.md
course-wiki-migration-orchestratorinternal-training-courseSKILL.md
course-wiki-stage1-scaffoldinternal-training-courseSKILL.md
course-wiki-stage2-content-migrationinternal-training-courseSKILL.md
course-wiki-stage3-qainternal-training-courseSKILL.md
credential-harvest-landing-page-copysocial-engineeringSKILL.md
phishing-campaign-buildersocial-engineeringSKILL.md
phishing-email-htmlsocial-engineeringSKILL.md
phishing-pretextsocial-engineeringSKILL.md
pretext-brainstormersocial-engineeringSKILL.md
vishing-pretextsocial-engineeringSKILL.md
ludus-developmentludusSKILL.md
mythic-implant-developmentc2-mythicSKILL.md
mythic-profilesc2-mythicSKILL.md
mythic-translation-containersc2-mythicSKILL.md
com-proxy-triagetradecraft-windowsSKILL.md
macos-initial-accesstradecraft-macSKILL.md
linux-process-injectiontradecraft-linuxSKILL.md
cobalt-strike-aggressor-developmentc2-cobaltstrikeSKILL.md
cobalt-strike-aggressor-referencec2-cobaltstrikeSKILL.md
cobalt-strike-malleable-c2-developmentc2-cobaltstrikeSKILL.md
bhe-change-deliverybloodhound-developmentSKILL.md
bhe-dev-bootstrapbloodhound-developmentSKILL.md
bhe-dev-environmentbloodhound-developmentSKILL.md
bhe-enterprise-reviewbloodhound-developmentSKILL.md
bhe-sample-data-ingestbloodhound-developmentSKILL.md
bhe-ui-playwrightbloodhound-developmentSKILL.md
go-reviewgo-reviewSKILL.md
oc2-bof-script-developmentc2-outflankc2SKILL.md
oc2-bot-developmentc2-outflankc2SKILL.md
openssf-python-reviewSKILL.md
owasp-security-code-reviewSKILL.md
AgentePercorso
architectagents/architect.toml
bloodhound-analystagents/bloodhound-analyst.toml
code-revieweragents/code-reviewer.toml
course-migrationagents/course-migration.toml
domain-opsagents/domain-ops.toml
exploit-devagents/exploit-dev.toml
internal-network-reconagents/internal-network-recon.toml
ludusagents/ludus.toml
mythic-developeragents/mythic-developer.toml
osint-reconagents/osint-recon.toml
planneragents/planner.toml
poc-devagents/poc-dev.toml
qa-testeragents/qa-tester.toml
report-writeragents/report-writer.toml
researcheragents/researcher.toml
reverse-engineeragents/reverse-engineer.toml
sccm-opsagents/sccm-ops.toml
security-researcheragents/security-researcher.toml
social-engineeragents/social-engineer.toml
ssh-operatoragents/ssh-operator.toml
telemetry-analystagents/telemetry-analyst.toml
winternalsagents/winternals.toml
Server MCPPluginConfigurazione
bloodhound_mcpbloodhoundConfigura direttamente in Codex con uv --directory /path/to/bloodhound-mcp run main.py.
ghostwriterreport-draftingConfigura direttamente in Codex con uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server.
binary_ninja_mcpreverse-engineeringConfigura direttamente in Codex con npx -y binary-ninja-mcp --host localhost --port 9009 dopo aver installato fosdickio/binary_ninja_mcp in Binary Ninja.
ghidrareverse-engineeringConfigura direttamente in Codex con il comando o l'endpoint documentato dal tuo server MCP Ghidra.