Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
skills — Competenze Claude Code di Trail of Bits per ricerca sulla sicurezza, rilevamento delle vulnerabilità e flussi di lavoro di audit | Kitploit
Strumenti/GitHubGitHub/trailofbits/skills
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceReverse EngineeringAnalisi MalwareDevSecOpsSicurezza MobileSicurezza della Supply ChainApprendimento e FormazioneReverse Engineering Assistito dall'IARisorse Curate
6.5k56310h 32m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
trailofbits/skills

skills

Competenze Claude Code di Trail of Bits per ricerca sulla sicurezza, rilevamento delle vulnerabilità e flussi di lavoro di audit

Vedi Repository

Marketplace delle Competenze di Trail of Bits

Un marketplace di plugin per Claude Code di Trail of Bits che fornisce competenze per potenziare i flussi di lavoro di analisi della sicurezza, test e sviluppo assistiti da IA. Codex può caricare questo marketplace tramite la sua compatibilità con il marketplace di Claude.

Vedi anche: claude-code-config · skills-curated · claude-code-devcontainer · dropkit

Installazione

Marketplace di Claude Code

root@kitploit:~
/plugin marketplace add trailofbits/skills

Sfogliare e Installare Plugin

root@kitploit:~
/plugin menu

Codex

Codex supporta direttamente i marketplace di plugin di Claude, quindi questo repository non necessita di metadati sidecar specifici di Codex.

Installa il marketplace con:

root@kitploit:~
codex plugin marketplace add trailofbits/skills
codex plugin list
codex plugin add <plugin-name>@trailofbits

Sviluppo Locale

Per aggiungere il marketplace localmente (ad es., per test o sviluppo), naviga nella directory padre di questo repository:

root@kitploit:~
cd /path/to/parent  # ad es., se il repo è in ~/projects/skills, stai in ~/projects
/plugins marketplace add ./skills

Plugin Disponibili

Sicurezza degli Smart Contract

PluginDescrizione
building-secure-contractsToolkit di sicurezza per smart contract con scanner di vulnerabilità per 6 blockchain
entry-point-analyzerIdentifica punti di ingresso che cambiano stato negli smart contract per audit di sicurezza

Audit del Codice

Analisi Malware

PluginDescrizione
yara-authoringCreazione di regole di rilevamento YARA con linting, analisi degli atomi e best practice

Verifica

Reverse Engineering

PluginDescrizione
dwarf-expertInteragisci con e comprendi il formato di debugging DWARF

Sicurezza Mobile

PluginDescrizione
firebase-apk-scannerScansiona APK Android per configurazioni di sicurezza Firebase errate

Sviluppo

Gestione del Team

PluginDescrizione
culture-indexInterpreta i risultati del sondaggio Culture Index per individui e team

Strumenti

PluginDescrizione
claude-in-chrome-troubleshootingDiagnostica e risolvi i problemi di connettività dell'estensione MCP di Claude in Chrome

Infrastruttura

PluginDescrizione
debug-buttercupDebug delle distribuzioni Kubernetes di Buttercup

Vetrina dei Trofei

Bug scoperti utilizzando le Competenze di Trail of Bits. Hai trovato qualcosa? Faccelo sapere!

Quando segnali bug che hai trovato, sentiti libero di menzionare:

Trovato usando Trail of Bits Skills

CompetenzaBug
constant-time-analysisCanale laterale temporale nella firma ML-DSA

Come Contribuire

Accogliamo con favore i contributi! Consulta CLAUDE.md per le linee guida sulla creazione di competenze.

Licenza

Quest'opera è distribuita con licenza Creative Commons Attribuzione - Condividi allo stesso modo 4.0 Internazionale. Realizzato da Trail of Bits.

Scarica lo strumento
PluginDescrizione
agentic-actions-auditorEffettua audit dei flussi di lavoro di GitHub Actions per vulnerabilità di sicurezza degli agenti IA
audit-context-buildingCostruisci un contesto architetturale profondo tramite analisi del codice ultra-granulare
burpsuite-project-parserCerca ed estrai dati dai file di progetto di Burp Suite
c-reviewRevisione di sicurezza completa per C/C++ con worker paralleli raggruppati e output SARIF
differential-reviewRevisione differenziale focalizzata sulla sicurezza delle modifiche al codice con analisi della cronologia git
dimensional-analysisAnnota i codebase con commenti di analisi dimensionale per rilevare disallineamenti di unità e bug nelle formule
fp-checkVerifica sistematica dei falsi positivi per l'analisi dei bug di sicurezza con revisioni di gate obbligatorie
insecure-defaultsRileva configurazioni predefinite non sicure, credenziali hardcoded e pattern di sicurezza fail-open
rust-reviewRevisione di sicurezza completa per Rust che copre il confine safe/unsafe, sicurezza della memoria, concorrenza, panic-DoS, FFI e runtime asincrono con output SARIF
semgrep-rule-creatorCrea e perfeziona regole Semgrep per la rilevazione personalizzata di vulnerabilità
semgrep-rule-variant-creatorPorta regole Semgrep esistenti verso nuovi linguaggi target con validazione test-driven
sharp-edgesIdentifica API soggette a errori, configurazioni pericolose e design "footgun"
static-analysisToolkit di analisi statica con CodeQL, Semgrep e parsing SARIF
supply-chain-risk-auditorEffettua audit del panorama delle minacce della supply chain delle dipendenze del progetto
testing-handbook-skillsCompetenze dal Testing Handbook: fuzzer, analisi statica, sanitizer, copertura
trailmarkAnalisi del grafo del codice, diagrammi Mermaid, triage del mutation testing e verifica dei protocolli
variant-analysisTrova vulnerabilità simili tra codebase usando analisi basata su pattern
PluginDescrizione
constant-time-analysisRileva canali laterali temporali indotti dal compilatore nel codice crittografico
mutation-testingConfigura campagne di mutation testing con mewt/muton — definisci obiettivi, regola timeout, ottimizza esecuzioni lunghe
property-based-testingGuida al property-based testing per più linguaggi e smart contract
spec-to-code-complianceVerificatore di conformità specifiche-codice per audit blockchain
zeroize-auditRileva l'assenza o l'eliminazione da parte del compilatore della zeroizzazione dei segreti in C/C++ e Rust
PluginDescrizione
ask-questions-if-underspecifiedChiarisci i requisiti prima di implementare
devcontainer-setupCrea devcontainer preconfigurati con Claude Code e strumenti specifici per linguaggio
gh-cliIntercetta i fetch di URL GitHub e reindirizza alla CLI gh autenticata
git-cleanupPulisci in sicurezza i worktree git e i rami locali con un flusso di conferma controllato
let-fate-decidePesca carte dei Tarocchi usando casualità crittografica per aggiungere entropia alla pianificazione vaga
modern-pythonStrumenti e best practice moderni per Python con uv, ruff e pytest
seatbelt-sandboxerGenera configurazioni minimali di sandbox macOS Seatbelt
second-opinionEsegui revisioni del codice usando CLI LLM esterne (OpenAI Codex, Google Gemini) su modifiche, diff o commit. Include il server MCP integrato di Codex.
skill-improverCiclo iterativo di perfezionamento delle competenze usando cicli automatici di correzione e revisione
workflow-skill-designPattern di progettazione per competenze Claude Code basate su flussi di lavoro con agente di revisione