Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
reverse-skill — Pacchetto router di competenze basato sull'IA per reverse engineering, penetration testing e ricerca sulla sicurezza. Instrada gli agenti IA verso le metodologie corrette e avvia toolchain on-demand per attività su APK, binary, JS, firmware e CTF. | Kitploit
Strumenti/GitHubGitHub/zhaoxuya520/reverse-skill
ExploitReverse EngineeringSicurezza WebCTFPenetration TestingSicurezza MobileAnalisi di BinariApprendimento e FormazioneRed TeamingSicurezza dell'IAAnalisi del Firmware
GitHub
23.7k3.2k1 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
zhaoxuya520/reverse-skill

reverse-skill

Pacchetto router di competenze basato sull'IA per reverse engineering, penetration testing e ricerca sulla sicurezza. Instrada gli agenti IA verso le metodologie corrette e avvia toolchain on-demand per attività su APK, binary, JS, firmware e CTF.

Vedi Repository

reverse-skill

reverse-skill

Router di competenze per la cybersecurity · Pacchetto di instradamento delle competenze di reverse engineering

Solca le acque oscure, naviga controcorrente.

release v1.0.1 stars forks issues license changelog

zhaoxuya520%2Freverse-skill | Trendshift zhaoxuya520%2Freverse-skill | Trendshift


Informazioni · Per iniziare · Utilizzo · Percorso rapido · Instradamento · Contratti ops · Bootstrap AI · Sponsor · Contributi

🌐 Cinese


Informazioni

Se sei un agente AI, vai a README_AI.md e segui le istruzioni in modo rigoroso.

Quando un agente AI (Claude Code, Codex, Cursor, OpenCode o un altro client compatibile) incontra un APK, un binario, una crittografia JS del frontend, una sfida CTF o un target di pentesting, questo pacchetto lo instrada verso la metodologia corretta, verifica gli strumenti disponibili ed esegue un flusso di lavoro ripetibile invece di indovinare i comandi.

root@kitploit:~
User task
  → RULES.md
  → MASTER-ROUTING / master-route.ps1 (PRIMARY)
  → case-init / scope.md (auth + network_profile; no target ACT until ready)
  → Scenario skill → tools / MCP / scripts
  → timeline + Evidence→Finding→Path → report + field-journal

Perché esiste:

  • Gli agenti AI non sanno se usare jadx, apktool, Frida, IDA o BurpSuite per un determinato compito
  • Le attività su APK, ELF, JS, PCAP e CTF richiedono ciascuna playbook diversi
  • Strumenti, server MCP e script sono sparsi su più macchine
  • Gli stessi errori si ripetono perché l'esperienza non viene riutilizzata

Stato attuale

Regole di instradamentoBenchmark di regressioneModuli di competenza principaliPiattaforme CIModello client
41 (R0–R40)163 casi42 moduli tracciatiWindows + UbuntuIndipendente dal client

Il nucleo di instradamento è guidato da un'unica configurazione strutturata, validata dalla CI multipiattaforma e mantenuta separata dagli adattatori opzionali per i client.

Scaletta PRIMARY: skills/MASTER-ROUTING.md · Matrice completa: skills/routing.md · Ops: skills/ops/


star velocity

(torna in cima)

Realizzato con


IDA Pro · radare2 · Ghidra

(torna in cima)

Per iniziare

Prerequisiti

  • Java / JDK — per jadx e apktool
  • Node.js 22.12+ — per la toolchain JS e i server MCP
  • Python 3.x — per Frida e gli script di supporto
  • Un client AI per il codice — Claude Code, Codex, Cursor, OpenCode o un altro client compatibile

Installazione

root@kitploit:~
git clone https://github.com/zhaoxuya520/reverse-skill.git

Quindi aggiorna l'indice degli strumenti per piattaforma:

PiattaformaComando
Windowspowershell -File skills/scripts/refresh-tool-index.ps1
Linux / macOSbash skills/scripts/refresh-tool-index.sh
Kali Linuxbash kali/scripts/refresh-tool-index.sh

Consulta skills/tool-index.md per vedere gli strumenti rilevati.

Documentazione specifica per piattaforma:

  • Kali Linux → kali/README-kali.md
  • Ubuntu/Debian → docs/platforms/linux.md
  • macOS → docs/platforms/macos.md

(torna in cima)

Utilizzo

Scenari supportati

File principali

Test (eseguire dopo qualsiasi modifica a routing/config)

root@kitploit:~
# 1. Routing regression — 163 (hint → expected PRIMARY) cases, fails CI on any mismatch
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/test-routing.ps1
# 2. Structure coherence + supply-chain pin gate (unpinned auto-install fails)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/verify-routing-coherence.ps1
# 3. Smoke: verify + script parse + quick route matrix
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/smoke.ps1
# 4. INDEX.md drift check (regenerate with extract-summaries.ps1 if dirty)
powershell -NoProfile -ExecutionPolicy Bypass -File skills/scripts/extract-summaries.ps1 -Check

La CI di GitHub Actions esegue tutti i controlli sopra elencati su Windows + Ubuntu per ogni push/PR.

Integrazione indipendente dal client

Il nucleo di instradamento, la suite di regressione, i manifest e il flusso di lavoro del caso non dipendono da uno specifico client AI. Claude Code, Codex, Cursor, OpenCode e altri client dovrebbero caricare il repository tramite il proprio adattatore o meccanismo di istruzioni di progetto. La configurazione specifica del client deve rimanere opzionale e al di fuori del contratto di instradamento di base.

Struttura del repository

root@kitploit:~
.
├── README.md / README_zh.md / README_AI.md
├── RULES.md / RULES_zh.md
├── skills/
│   ├── MASTER-ROUTING.md / SKILL.md / routing.md
│   ├── ops/                   # ops contracts
│   ├── scripts/               # master-route, case-init, bootstrap, verify
│   ├── field-journal/
│   ├── apk-reverse/ mobile-reverse/ js-reverse/ dotnet-reverse/
│   ├── ida-reverse/ radare2/ reverse-engineering/ malware-analysis/
│   ├── pentest-tools/ attack-chain/ pwn-chain/ firmware-pentest/
│   ├── api-security/ supply-chain-security/ llm-security/
│   └── ...
├── CTF-Sandbox-Orchestrator/
├── docs/
├── kali/                      # see kali/README-kali.md
└── work/                      # local cases (gitignored)

(torna in cima)

Sponsor

La sponsorizzazione aiuta a mantenere i benchmark di instradamento, la CI multipiattaforma, la documentazione e la libreria pubblica dei flussi di lavoro di sicurezza.

Sponsor attuale

Alimentato da Atlas Cloud
Atlas Cloud
Fornitore di servizi di modelli linguistici di grandi dimensioni

Sponsorizza questo progetto

Email us — ww7517437@gmail.com

Gli sponsor confermati possono essere menzionati qui con nome, logo e link al progetto.

(torna in cima)

Contributi

I contributi sono benvenuti! Fai il fork del repository, crea un branch per la funzionalità e apri una PR.

  1. Fai il fork del Progetto
  2. git checkout -b feature/AmazingFeature
  3. git commit -m 'Add some AmazingFeature'
  4. git push origin feature/AmazingFeature
  5. Apri una Pull Request

Collaboratori

contributori

(torna in cima)

Licenza

Questo progetto (reverse-skill) è concesso principalmente in licenza sotto la MIT License (vedi LICENSE).

Dipendenze di sottomoduli e di terze parti:

  • CTF-Sandbox-Orchestrator/: GNU GPLv3
  • Pentest Swarm AI: il progetto originale è AGPL-3.0. Questo repository lo invoca solo tramite CLI o MCP e non include il suo codice sorgente
  • Gli altri strumenti (jadx, frida, nmap, burpsuite-mcp, ecc.) sono soggetti alle rispettive licenze ufficiali

(torna in cima)

Riconoscimenti

Grazie a tutti gli autori di strumenti open-source. Questo progetto integra strumenti che spaziano dal reverse engineering al penetration testing, dal CTF all'analisi della sicurezza: ogni strumento è il frutto del lavoro della comunità.

Un ringraziamento speciale ai contributori dell'ecosistema di deofuscazione OLLVM e a tutti coloro che hanno inviato campioni di test, segnalazioni e PR.

(torna in cima)

Contatti

  • Email: [email protected]
  • Gruppo QQ: 942400892
  • Discord: comunità reverse-skill
  • Issues: GitHub Issues
Scarica lo strumento
ScenarioPercorso
Analisi APK / Androidskills/apk-reverse/
iOS / mobileskills/mobile-reverse/
Reverse di binari (exe/dll/so/elf)skills/ida-reverse/ / skills/radare2/
.NET / C#skills/dotnet-reverse/
JS frontend / parametri crittografatiskills/js-reverse/
VM DSL / VM opcode JS personalizzataskills/reverse-engineering/dsl-vm-reverse/
Cattura HTTP / replay delle richiesteanything-analyzer, Reqable MCP + js-reverse/
Malware / YARAskills/malware-analysis/
Test di penetrazione / scansioneskills/pentest-tools/
Catena di attacco / orchestrazione red-teamskills/attack-chain/
Revisione delle prove del caso / consegna del reportskills/case-review/
Competizione CTFCTF-Sandbox-Orchestrator/ (42 sub-skills)
Firmware / IoTskills/firmware-pentest/
Patch diff / N-dayskills/patch-diff-exploit/
Pwn / sviluppo di exploitskills/pwn-chain/
EDR bypassskills/edr-bypass-re/
API / GraphQLskills/api-security/
Supply chain / SBOMskills/supply-chain-security/
Sicurezza LLM / AIskills/llm-security/
Deofuscazione OLLVMskills/reverse-engineering/references/ollvm-deobfuscation.md
Diagrammi / reportskills/diagram-generator/ / skills/docs-generator/
FileScopo
README_AI.mdAvvio e configurazione dell'agente AI
RULES.mdRegole di instradamento globali (gate di ambito prima di ACT)
skills/MASTER-ROUTING.mdScaletta rapida PRIMARY
skills/routing.mdMatrice di instradamento attività → competenza
skills/SKILL.mdPunto di ingresso principale
skills/INDEX.mdIndice di navigazione delle competenze auto-generato e indipendente dal client
skills/config/routing.jsonFonte unica di verità per l'instradamento (41 regole, R0–R40)
skills/tool-index.mdStato locale degli strumenti (auto-generato)
skills/scripts/master-route.ps1Triage PRIMARY in un'unica esecuzione (legge routing.json)
skills/scripts/case-init.ps1Directory del caso: ambito / timeline / elementi di lavoro
skills/case-review/Revisione di sola lettura del grafo delle Prove e controlli di integrità degli artefatti
skills/scripts/test-routing.ps1Esecutore di regressione dell'instradamento (163 casi benchmark)
skills/scripts/verify-routing-coherence.ps1Controlli del gate di struttura e di blocco della supply chain
skills/scripts/extract-summaries.ps1Rigenera INDEX.md dal frontmatter delle competenze
AGENTS.mdIstruzioni di repository indipendenti dalla piattaforma
skills/ops/Ambito, catena delle Prove, ruoli, timeline (modulo skill-router)