
현장 검증된 공격적 보안 스킬 팩으로, 정찰 및 침투 테스트를 위한 169가지 기법을 제공합니다. CORS, SSRF, 서브도메인 탈취, 클라우드 IAM 남용, SCADA 탐색, 그리고 45개 이상의 분야에 걸친 자동화된 CMS 탐지를 다룹니다.
리콘 및 펜테스트를 위한 공격형 보안 스킬 169개. 600개 이상의 기업 타깃과 45개 이상의 섹터 전반에 걸쳐 실전 검증된 기법입니다. 브라우저 핑거프린트 우회, 안티봇 우회, 하드코딩 자격 증명 탐색, SCADA/ICS 열거 기능이 업데이트되었습니다.
📖 블로그 및 연구: hiago.sh — 펜테스트 플레이북, 현장 노트, 툴링
recon-skills/
├── SOUL.md — Philosophy & agent operating instructions
├── AGENTS.md — Complete catalog + HARDLINE skill standards
├── recon/ (41) — WordPress/CORS/XMLRPC recon, source leaks, JS secrets, web enum, email sec, staging hunt, port scans, hardcoded creds, S3/MinIO XSS, API flow hijack, SCADA Hikvision ISAPI, browser evasion, origin IP discovery, subdomain takeover, vhost enum, GitHub secrets, ASN mapping, visual recon, CMS detection
├── redteam/ (116) — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, etc) + 24 sector recon + 29 methodology/ops
├── meta/ (6) — Recon playbook, sector methodology, attack patterns, wave delta, google dorks, pentest playbook
├── chains/ (2) — Cross-attack chaining, WordPress full compromise
├── auth/ (1) — SAML SSO attacks
├── infra/ (1) — Docker privilege escalation
| 심각도 | 건수 | 주요 패턴 |
|---|---|---|
| 치명적 | 14 | RLS 쓰기 갭(티어 업그레이드, 잔액 주입), MySQL 노출, PHPInfo + 공개 등록, CORS + XMLRPC + 업로드 → RCE, 가격 변조 |
| 높음 | 30 | CORS 자격 증명 반사, XMLRPC 멀티콜, 스테이징 장악, 스키마 열거, 메트릭 노출 |
| 중간 | 18 | WP 사용자 열거, WooCommerce API, 플러그인 버전 노출 |
MIT — 자유롭게 사용하고, 기여해 주세요.
| 카테고리 | 스킬 | 기능 |
|---|
| meta | recon-playbook | 4단계 파이프라인: 타깃 생성 → 빠른 필터 → WP 심층 점검 → 심층 침투 |
| recon | cors-credential-wordpress | 실제 확인된 타깃이 포함된 CORS 변형 8종 (V1-V8) |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, IMDS 역할 추측, wp.uploadFile |
| recon | web-enumeration | 민감 파일 경로 200개 이상, .env 추출, 경로 탐색, vhost 열거 |
| recon | js-secrets-extraction | JS 번들에서 API 키, JWT, Firebase, Supabase를 찾는 정규식 패턴 12종 |
| recon | email-security | DMARC/SPF/DKIM 점검, SMTP 스푸핑, 헤더 분석 |
| chains | cross-attack-chains | 공격 체인 방법론 — CORS+XMLRPC→RCE, SSRF→IMDS 등 |
| chains | wordpress-full-compromise | 전체 WordPress 장악을 위한 킬 체인 |
| meta | attack-patterns-reference | 패턴 25종 (P-01~P-25), WP 악용 패턴 18종, CORS 변형 8종 |
| meta | cross-wave-delta-analysis | 웨이브 간 비교 → NEW / REGRESSION / PERSISTENT / CHANGE |
| meta | sector-recon-methodology | 티어 기반 섹터 선택 + 섹터별 취약점 기준선 |
| meta | google-dorks-catalog | 서비스 유형별 dork 패턴 100개 이상 + GitHub 코드 검색 |
| redteam | hunt-* (스킬 54개) | 취약점 클래스별 1개: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai 등 |
| redteam | hunt-schema-enumeration | API 오류 힌트 열거 — PostgREST/Zod/FastAPI 검증 누수를 통해 숨겨진 테이블 발견 |
| redteam | hunt-write-gap | 읽기는 보호되지만 쓰기가 열린 엔드포인트 — PATCH/POST/DELETE 권한 상승 |
| redteam | hunt-metrics-exposure | 공개된 /metrics, /health, actuator — AI 사용량, DB 풀, 운영 정보 |
| recon | hardcoded-credential-hunt | HTML 폼, JavaScript, API 구성 엔드포인트, 디버그 페이지에서 하드코딩된 비밀번호 탐지 |
| recon | s3-minio-content-type-xss | 공개 S3/MinIO 버킷의 Content-Type 변조 → 타깃 오리진에 저장형 XSS |
| recon | unauth-api-flow-hijack | 인증 없이 다단계 API 흐름 악용: 시작→제출→업로드→내보내기 |
| recon | scada-hikvision-isapi | SCADA/IoT 웹 인터페이스에서 Hikvision ISAPI 엔드포인트, 카메라, RTSP 열거 |
| recon | stealth-browser-launch | C++로 패치된 Chromium — 핑거프린트 플래그 18종, Cloudflare/reCAPTCHA/FingerprintJS 우회 |
| recon | humanize-automation | 행동 기반 우회를 위한 Bézier 마우스, 오타 입력 키보드, accel-cruise-decel 스크롤 |
| recon | tls-fingerprint-impersonation | JA4 TLS 검증을 포함한 브라우저 프로필 20종 (Chrome/Firefox/Safari/OkHttp) |
| recon | http2-header-impersonation | HTTP/2 SETTINGS 스푸핑, pseudo-header 순서, 브라우저 sec-ch-ua 헤더 |
| redteam | parallel-recon-triad | 20분마다 병렬 실행되는 서브에이전트 3개: Deep Invade + Expand + Skill Evolution |
| redteam | ops-proxyns | 네트워크 네임스페이스를 통한 커널 수준 프록시 — 모든 트래픽에 Tor |
| redteam | cloud-iam-deep | AWS/GCP/Azure IAM 열거, SA 키 남용, Cloud Run, Artifact Registry |
| 지표 | 값 |
|---|
| 테스트된 고유 도메인 | 600+ |
| 취약 기업 발견 | 80+ |
| 테스트된 섹터 | 45+ |
| 분류된 CORS 변형 | 8 (V1-V8) |
| 분류된 공격 패턴 | 25 (P-01~P-25) |
| WP 악용 패턴 | 18 (WP-01~WP-18) |
| 확인된 공격 체인 | 10 |
| 완료된 리콘 라운드 | 12 |
| 실행 가능한 스크립트 | 48 (40 .py, 7 .sh, 1 .js) |
| 확장된 헌트 스킬 (2025-2026) | 10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race) |