
現場検証済みの攻撃的セキュリティスキルパック。偵察とペネトレーションテストのための169のテクニックを収録。CORS、SSRF、サブドメイン乗っ取り、クラウドIAMの悪用、SCADA列挙、および45以上のセクターにわたる自動CMS検出をカバーしています。
偵察とペンテストのための169の攻撃的セキュリティスキル。45以上のセクターにわたる600以上の企業ターゲットからフィールド検証されたテクニック。ブラウザフィンガープリント回避、アンチボットバイパス、ハードコードされた認証情報の探索、SCADA/ICS列挙に対応して更新。
📖 ブログ&リサーチ: hiago.sh — ペンテストプレイブック、フィールドノート、ツール群。
recon-skills/
├── SOUL.md — Philosophy & agent operating instructions
├── AGENTS.md — Complete catalog + HARDLINE skill standards
├── recon/ (41) — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/ (116) — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/ (6) — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/ (2) — Cross-attack chaining, WordPress full compromise
├── auth/ (1) — SAML SSO attacks
├── infra/ (1) — Docker privilege escalation
| 深刻度 | 件数 | よくあるパターン |
|---|---|---|
| 重大 | 14 | RLS書き込みギャップ(ティアアップグレード、残高注入)、MySQL露出、PHPInfo + オープン登録、CORS + XMLRPC + アップロード → RCE、価格改ざん |
| 高 | 30 | CORS認証情報リフレクション、XMLRPCマルチコール、ステージング乗っ取り、スキーマ列挙、メトリクス露出 |
| 中 | 18 | WPユーザー列挙、WooCommerce API、プラグインバージョン開示 |
MIT — 自由に使用し、還元しよう。
| カテゴリ | スキル | 機能 |
|---|
| meta | recon-playbook | 4フェーズパイプライン:ターゲット生成→クイックフィルター→WP詳細チェック→ディープ侵入 |
| recon | cors-credential-wordpress | 実際に確認されたターゲットを持つ8つのCORSバリアント(V1-V8) |
| recon | xmlrpc-exploitation | System.multicall、pingback SSRF、IMDSロール推測、wp.uploadFile |
| recon | web-enumeration | 200以上の機密ファイルパス、.env抽出、パストラバーサル、vhost列挙 |
| recon | js-secrets-extraction | JSバンドル内のAPIキー、JWT、Firebase、Supabaseを検出する12の正規表現パターン |
| recon | email-security | DMARC/SPF/DKIMチェック、SMTPスプーフィング、ヘッダー分析 |
| chains | cross-attack-chains | 攻撃チェーン方法論 — CORS+XMLRPC→RCE、SSRF→IMDSなど |
| chains | wordpress-full-compromise | WordPress完全乗っ取りのためのキルチェーン |
| meta | attack-patterns-reference | 25パターン(P-01〜P-25)、18のWP悪用パターン、8つのCORSバリアント |
| meta | cross-wave-delta-analysis | ウェーブを比較 → NEW / REGRESSION / PERSISTENT / CHANGE |
| meta | sector-recon-methodology | ティアベースのセクター選択 + セクター別の脆弱性ベースライン |
| meta | google-dorks-catalog | サービス種別ごとの100以上のドークパターン + GitHubコード検索 |
| redteam | hunt-* (54スキル) | 脆弱性クラスごとに1つ:xss、sqli、ssrf、rce、ato、idor、cors、firebase、supabase、schema-enum、write-gap、metrics、k8s、llm-aiなど |
| redteam | hunt-schema-enumeration | APIエラーヒント列挙 — PostgREST/Zod/FastAPIのバリデーションリークから隠しテーブルを発見 |
| redteam | hunt-write-gap | 読み取り保護だが書き込み可能なエンドポイント — PATCH/POST/DELETE権限昇格 |
| redteam | hunt-metrics-exposure | 公開された/metrics、/health、actuator — AI使用状況、DBプール、運用インテル |
| recon | hardcoded-credential-hunt | HTMLフォーム、JavaScript、API設定エンドポイント、デバッグページ内のハードコードされたパスワードを検出 |
| recon | s3-minio-content-type-xss | 公開S3/MinIOバケットでのContent-Type上書き → ターゲットオリジン上の格納型XSS |
| recon | unauth-api-flow-hijack | 認証なしでマルチステップAPIフローを悪用:開始→送信→アップロード→エクスポート |
| recon | scada-hikvision-isapi | SCADA/IoT Webインターフェース上のHikvision ISAPIエンドポイント、カメラ、RTSPを列挙 |
| recon | stealth-browser-launch | C++パッチ適用済みChromium — 18のフィンガープリントフラグでCloudflare/reCAPTCHA/FingerprintJSをバイパス |
| recon | humanize-automation | ベジェカーブのマウス移動、キーボードの打ち間違い、accel-cruise-decelスクロールによる行動バイパス |
| recon | tls-fingerprint-impersonation | JA4 TLS検証付きの20のブラウザプロファイル(Chrome/Firefox/Safari/OkHttp) |
| recon | http2-header-impersonation | HTTP/2 SETTINGSスプーフィング、擬似ヘッダー順序、ブラウザのsec-ch-uaヘッダー |
| redteam | parallel-recon-triad | 20分ごとに3つの並列サブエージェント:Deep Invade + Expand + Skill Evolution |
| redteam | ops-proxyns | ネットワーク名前空間によるカーネルレベルプロキシ — 全トラフィックにTor |
| redteam | cloud-iam-deep | AWS/GCP/Azure IAM列挙、SAキー悪用、Cloud Run、Artifact Registry |
| 指標 | 値 |
|---|
| テスト済みユニークドメイン | 600以上 |
| 脆弱性を発見した企業 | 80以上 |
| テスト済みセクター | 45以上 |
| カタログ化されたCORSバリアント | 8(V1-V8) |
| カタログ化された攻撃パターン | 25(P-01〜P-25) |
| WP悪用パターン | 18(WP-01〜WP-18) |
| 確認済み攻撃チェーン | 10 |
| 完了した偵察ラウンド | 12 |
| 実行可能スクリプト | 48(40 .py、7 .sh、1 .js) |
| 拡張されたHuntスキル(2025-2026) | 10(schema-enum、write-gap、metrics、smuggling、mfa、saml、ato、api、llm、race) |