Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
skills — Многоразовые навыки и плагины offensive security для AI-агентов, охватывающие разведку, эксплуатацию, C2, разработку полезных нагрузок и составление отчётов для Windows, Linux, macOS и облачных сред. | Kitploit
Инструменты/GitHubGitHub/specterops/skills
OSINT (Разведка открытых источников)РазведкаЭксплуатацияОбратная инженерияПост-эксплуатацияФишингТестирование на ПроникновениеКомандование и УправлениеСоциальная инженерияОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
23 ч 49 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubspecterops/skills

skills

Многоразовые навыки и плагины offensive security для AI-агентов, охватывающие разведку, эксплуатацию, C2, разработку полезных нагрузок и составление отчётов для Windows, Linux, macOS и облачных сред.

Репозиторий

SpecterOps Skills

Многоразовые навыки агентов, плагины и определения агентов для SpecterOps.

Использование с Codex

Каждый плагин включает манифест Codex в .codex-plugin/plugin.json.```bash codex plugin marketplace add /Users//Projects/skills

or

codex plugin marketplace add SpecterOps/skills

root@kitploit:~
Затем откройте Codex и установите из `/plugins`.

### Настройка MCP для Codex

Codex официально поддерживает MCP-серверы через декларативную конфигурацию `mcp_servers`. Этот репозиторий больше не включает MCP-раннер или скрипты первоначальной установки. Установите или клонируйте каждый внешний MCP-сервер самостоятельно, затем укажите Codex на этот сервер с помощью значений `command`, `args` и опциональных `env` в `~/.codex/config.toml` или в проектном `.codex/config.toml`.

1. Установите или обновите этот маркетплейс в Codex:   ```bash
   codex plugin marketplace add /Users/<user>/Projects/skills
   # or
   codex plugin marketplace add SpecterOps/skills

Затем установите соответствующие плагины из /plugins.

  1. Настройте MCP-серверы непосредственно в Codex. Пример конфигураций stdio для BloodHound и Ghostwriter: ```toml [mcp_servers.bloodhound_mcp] command = "uv" args = ["--directory", "/path/to/bloodhound-mcp", "run", "main.py"]

    [mcp_servers.bloodhound_mcp.env] BLOODHOUND_DOMAIN = "YOUR_DOMAIN" BLOODHOUND_TOKEN_ID = "YOUR_TOKEN_ID" BLOODHOUND_TOKEN_KEY = "YOUR_TOKEN_KEY" BLOODHOUND_SCHEME = "https" BLOODHOUND_PORT = "443"

    [mcp_servers.ghostwriter] command = "uv" args = ["--directory", "/path/to/GhostWriterMCP", "run", "python", "-m", "ghostwritermcp.server"]

    [mcp_servers.ghostwriter.env] GHOSTWRITER_URL = "https://ghostwriter.example.com/" GHOSTWRITER_API_KEY = "YOUR_API_KEY" GHOSTWRITER_CA_BUNDLE = "/path/to/ca-bundle.crt" GHOSTWRITER_OPLOG_ID = "123" GHOSTWRITER_OPERATOR = "your-callsign" GHOSTWRITER_SOURCE_IP = "10.0.0.5"

    root@kitploit:~
  2. Настройте Binary Ninja MCP с помощью команды или конечной точки, указанной в документации вашей установки BinjaMCP. Для stdio-серверов формат Codex выглядит следующим образом: ```toml [mcp_servers.binary_ninja_mcp] command = "npx" args = ["-y", "binary-ninja-mcp", "--host", "localhost", "--port", "9009"]

    root@kitploit:~

Перезапустите Codex после изменения конфигурации MCP, затем убедитесь, что инструменты появились в /mcp, прежде чем полагаться на навыки с поддержкой MCP.

Использование с Claude Code

Каждый плагин находится в plugins/<name>/ и включает манифест Claude Code в .claude-plugin/plugin.json.

Для локальной разработки:```text /plugin marketplace add /Users//Projects/skills /plugin install @specterops-skills

root@kitploit:~
Для размещённого репозитория:```text
/plugin marketplace add SpecterOps/skills
/plugin install <plugin-name>@specterops-skills

Использование с npx skills

Используйте npx skills, когда вам нужно только установить инструкции навыков. Это не устанавливает полное поведение плагина, такое как конфигурация MCP, команды Claude, хуки или определения агентов.```bash npx skills add SpecterOps/skills --list npx skills add SpecterOps/skills --skill --agent claude-code --agent codex --global

root@kitploit:~
Для локального тестирования:```bash
npx skills add /Users/<user>/Projects/skills --list

Участие в разработке

Начните с CONTRIBUTING.md. В нём описана поддерживаемая среда разработки, команды настройки и проверки, шаблон метаданных плагинов, ожидания по pull request, а также указано, куда обращаться за помощью.

Плагины

Навыки

Автономные навыки

НавыкПуть
cwe-code-reviewSKILL.md

Агенты

Плагины с поддержкой MCP

Скачать инструмент
ПлагинCodexClaude CodeMCPОписание
workflows-developmentДаДа-Рабочие процессы создания каркаса разработки, гигиены репозитория, инструментов безопасности и реализации для Specter Codex.
code-review-and-qaДаДа-Рабочие процессы проверки кода и QA веб-приложений для Specter Codex.
workflows-researchДаДа-Рабочие процессы исследования и синтеза на основе исходных источников для Specter Codex.
ops-reconnaissanceДаДа-Рабочие процессы разведки, OSINT, перечисления сервисов и обнаружения открытых поверхностей для Specter Codex.
ops-appsecДаДа-Рабочие процессы оценки безопасности приложений и кода для Specter Codex.
ops-sccmДаДа-Рабочие процессы разведки Microsoft Configuration Manager и проверки захвата.
bloodhoundДаДаВручнуюРабочие процессы запросов путей атак BloodHound, AzureHound, GitHound/JamfHound/OktaHound OpenGraph, ссылки на SCIM bridge и опциональная упаковка BloodHound MCP.
payloadsДаДа-Многоразовые рабочие процессы упаковки, персистентности, аудита и обнаружения Electron payload.
c2-extensionsДаДа-Рабочие процессы разработки Beacon Object File и многоразовых расширений C2.
report-draftingДаДаВручнуюРабочие процессы находок, составления отчётов, Ghostwriter MCP и журналов операций для результатов оценки безопасности.
reverse-engineeringДаДаВручнуюРабочие процессы реверс-инжиниринга и анализ бинарных файлов с помощью MCP для Binary Ninja, Ghidra и связанных инструментов.
report-timelineДаДа-Рабочие процессы импорта, консолидации и упаковки доказательств для таймлайна отчёта.
codex-observabilityДаДа-Рабочие процессы отчётности об активности Codex и телеметрии.
ops-infrastructureДаДа-Рабочие процессы операций с инфраструктурой, SSH, туннелями, межсетевыми экранами и атакующей поверхностью IaC.
internal-training-courseДаДа-Рабочие процессы миграции вики внутреннего учебного курса, создания каркаса, миграции контента и QA.
social-engineeringДаДа-Рабочие процессы исследований в области социальной инженерии и фишинговых легенд.
ludusДаДа-Навык управления киберполигоном Ludus с полными ссылками на API, CLI и развёртывание
c2-mythicДаДа-Рабочие процессы разработки имплантов и профилей C2 для фреймворка Mythic C2 с протоколами сообщений агентов, определениями типов payload и рекомендациями по listener/profile.
tradecraft-windowsДа--Рабочие процессы выполнения, персистентности и проверки COM proxy в Windows.
ops-adcsЗапланировано--Рабочие процессы оценки Active Directory Certificate Services и проверки путей атак. Запланировано; в настоящее время возможности не упакованы.
ops-mssqlЗапланировано--Рабочие процессы разведки, сопоставления привилегий и оценки Microsoft SQL Server. Запланировано; в настоящее время возможности не упакованы.
tradecraft-macДа--Рабочие процессы выполнения, персистентности и проверки оператора в macOS.
tradecraft-linuxДа--Рабочие процессы внедрения процессов, выполнения, персистентности и проверки оператора в Linux.
c2-cobaltstrikeДаДа-Рабочие процессы Cobalt Strike Aggressor Script, Sleep, BOF loader и Malleable C2 profile.
bloodhound-developmentДаДа-Управление изолированными средами BHE, доставка изменений BHE/BHCE и выполнение целевых корпоративных проверок и рабочих процессов валидации.
go-reviewДаДа-Проверка безопасности пакетов и сервисов Go, охватывающая границы доверия, инъекции, файловую систему, криптографию, конкурентность и границы unsafe/cgo
c2-outflankc2ДаДа-Рабочие процессы разработки BOF-скриптов Outflank C2 (OC2) и событийно-ориентированных ботов.
НавыкПлагинПуть
git-cleanupworkflows-developmentSKILL.md
git-mergeworkflows-developmentSKILL.md
git-preflightworkflows-developmentSKILL.md
readme-generationworkflows-developmentSKILL.md
scaffold-pythonworkflows-developmentSKILL.md
scaffold-securityworkflows-developmentSKILL.md
code-reviewcode-review-and-qaSKILL.md
cpp-core-guidelinescode-review-and-qaSKILL.md
webapp-qacode-review-and-qaSKILL.md
source-researchworkflows-researchSKILL.md
nmap-parseops-reconnaissanceSKILL.md
osint-reconops-reconnaissanceSKILL.md
shodanops-reconnaissanceSKILL.md
secret-scanops-appsecSKILL.md
security-reviewops-appsecSKILL.md
webapp-reviewops-appsecSKILL.md
sccm-reconops-sccmSKILL.md
sccm-takeover-relayops-sccmSKILL.md
sccmhunter-install-localops-sccmSKILL.md
azurehound-analysisbloodhoundSKILL.md
bloodhound-ad-analysisbloodhoundSKILL.md
bloodhound-analysisbloodhoundSKILL.md
bloodhound-opengraphbloodhoundSKILL.md
bloodhound-querybloodhoundSKILL.md
openhound-developmentbloodhoundSKILL.md
openhound-githubbloodhoundSKILL.md
openhound-jamfbloodhoundSKILL.md
openhound-oktabloodhoundSKILL.md
electron-app-auditpayloadsSKILL.md
electron-candidate-discoverypayloadsSKILL.md
electron-install-persistencepayloadsSKILL.md
electron-squirrel-repackagepayloadsSKILL.md
beacon-object-file-developmentc2-extensionsSKILL.md
c2-bof-developmentc2-extensionsSKILL.md
finding-reportreport-draftingSKILL.md
ghostwriter-mcpreport-draftingSKILL.md
ghostwriter-oplogreport-draftingSKILL.md
binary-ninja-mcp-analysisreverse-engineeringSKILL.md
ghidra-mcp-analysisreverse-engineeringSKILL.md
timeline-asciinemareport-timelineSKILL.md
timeline-cobaltstrikereport-timelineSKILL.md
timeline-consolidatorreport-timelineSKILL.md
timeline-ghostwriterreport-timelineSKILL.md
timeline-markdown-notesreport-timelineSKILL.md
timeline-mythicreport-timelineSKILL.md
timeline-pdf-notesreport-timelineSKILL.md
timeline-workflowreport-timelineSKILL.md
codex-activity-reportcodex-observabilitySKILL.md
opentelemetry-codexcodex-observabilitySKILL.md
iac-attack-surfaceops-infrastructureSKILL.md
nftables-allow-sourceops-infrastructureSKILL.md
proxychains-tunnelops-infrastructureSKILL.md
ssh-opsops-infrastructureSKILL.md
course-wiki-migration-orchestratorinternal-training-courseSKILL.md
course-wiki-stage1-scaffoldinternal-training-courseSKILL.md
course-wiki-stage2-content-migrationinternal-training-courseSKILL.md
course-wiki-stage3-qainternal-training-courseSKILL.md
credential-harvest-landing-page-copysocial-engineeringSKILL.md
phishing-campaign-buildersocial-engineeringSKILL.md
phishing-email-htmlsocial-engineeringSKILL.md
phishing-pretextsocial-engineeringSKILL.md
pretext-brainstormersocial-engineeringSKILL.md
vishing-pretextsocial-engineeringSKILL.md
ludus-developmentludusSKILL.md
mythic-implant-developmentc2-mythicSKILL.md
mythic-profilesc2-mythicSKILL.md
mythic-translation-containersc2-mythicSKILL.md
com-proxy-triagetradecraft-windowsSKILL.md
macos-initial-accesstradecraft-macSKILL.md
linux-process-injectiontradecraft-linuxSKILL.md
cobalt-strike-aggressor-developmentc2-cobaltstrikeSKILL.md
cobalt-strike-aggressor-referencec2-cobaltstrikeSKILL.md
cobalt-strike-malleable-c2-developmentc2-cobaltstrikeSKILL.md
bhe-change-deliverybloodhound-developmentSKILL.md
bhe-dev-bootstrapbloodhound-developmentSKILL.md
bhe-dev-environmentbloodhound-developmentSKILL.md
bhe-enterprise-reviewbloodhound-developmentSKILL.md
bhe-sample-data-ingestbloodhound-developmentSKILL.md
bhe-ui-playwrightbloodhound-developmentSKILL.md
go-reviewgo-reviewSKILL.md
oc2-bof-script-developmentc2-outflankc2SKILL.md
oc2-bot-developmentc2-outflankc2SKILL.md
openssf-python-reviewSKILL.md
owasp-security-code-reviewSKILL.md
АгентПуть
architectagents/architect.toml
bloodhound-analystagents/bloodhound-analyst.toml
code-revieweragents/code-reviewer.toml
course-migrationagents/course-migration.toml
domain-opsagents/domain-ops.toml
exploit-devagents/exploit-dev.toml
internal-network-reconagents/internal-network-recon.toml
ludusagents/ludus.toml
mythic-developeragents/mythic-developer.toml
osint-reconagents/osint-recon.toml
planneragents/planner.toml
poc-devagents/poc-dev.toml
qa-testeragents/qa-tester.toml
report-writeragents/report-writer.toml
researcheragents/researcher.toml
reverse-engineeragents/reverse-engineer.toml
sccm-opsagents/sccm-ops.toml
security-researcheragents/security-researcher.toml
social-engineeragents/social-engineer.toml
ssh-operatoragents/ssh-operator.toml
telemetry-analystagents/telemetry-analyst.toml
winternalsagents/winternals.toml
MCP ServerПлагинКонфигурация
bloodhound_mcpbloodhoundНастройте напрямую в Codex с помощью uv --directory /path/to/bloodhound-mcp run main.py.
ghostwriterreport-draftingНастройте напрямую в Codex с помощью uv --directory /path/to/GhostWriterMCP run python -m ghostwritermcp.server.
binary_ninja_mcpreverse-engineeringНастройте напрямую в Codex с помощью npx -y binary-ninja-mcp --host localhost --port 9009 после установки fosdickio/binary_ninja_mcp в Binary Ninja.
ghidrareverse-engineeringНастройте напрямую в Codex с помощью команды или endpoint, описанных в документации вашего Ghidra MCP server.