
Проверенный в полевых условиях пакет навыков атакующей безопасности с 169 техниками разведки и тестирования на проникновение. Охватывает CORS, SSRF, захват поддоменов, злоупотребление облачными IAM, перечисление SCADA и автоматическое обнаружение CMS в более чем 45 отраслях.
169 навыков атакующей безопасности для разведки и пентеста. Проверенные на практике техники на более 600 целях компаний из более 45 секторов. Обновлено с обходом браузерных отпечатков, обходом антиботов, поиском жестко заданных учетных данных, перебором SCADA/ICS.
📖 Блог и исследования: hiago.sh — Pentest Playbook, полевые заметки и инструментарий.
recon-skills/
├── SOUL.md — Философия и инструкции для агента
├── AGENTS.md — Полный каталог + стандарты навыков HARDLINE
├── recon/ (41) — разведка WordPress/CORS/XMLRPC, утечки исходного кода, секреты в JS, веб-перебор, безопасность email, поиск staging-серверов, сканирование портов, жестко заданные учетные данные, S3/MinIO XSS, перехват потока API, SCADA Hikvision ISAPI, обход браузера, обнаружение исходного IP, захват поддоменов, перебор vhost, секреты GitHub, маппинг ASN, визуальная разведка, обнаружение CMS
├── redteam/ (116) — 61 hunt-* (xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, mass-assignment, prototype-pollution, bfla, info-disclosure, django, fastapi, nestjs, и т.д.) + 24 разведки секторов + 29 методологии/операций
├── meta/ (6) — Плейбук разведки, методология секторов, паттерны атак, волновая дельта, гугл дорки, пентест-плейбук
├── chains/ (2) — Цепочки кросс-атак, полная компрометация WordPress
├── auth/ (1) — Атаки на SAML SSO
├── infra/ (1) — Повышение привилегий Docker
| Категория | Навык | Что делает |
|---|---|---|
| meta | recon-playbook | 4-фазный конвейер: генерация целей → быстрая фильтрация → глубокая проверка WP → глубокое вторжение |
| recon | cors-credential-wordpress | 8 вариантов CORS (V1-V8) с реальными подтверждёнными целями |
| recon | xmlrpc-exploitation | System.multicall, pingback SSRF, IMDS role guessing, wp.uploadFile |
| recon | web-enumeration | 200+ чувствительных путей к файлам, извлечение .env, path traversal, перебор vhost |
| recon | js-secrets-extraction | 12 regex-паттернов для API-ключей, JWT, Firebase, Supabase в JS-бандлах |
| recon | email-security | Проверки DMARC/SPF/DKIM, спуфинг SMTP, анализ заголовков |
| chains | cross-attack-chains | Методология цепочек атак — CORS+XMLRPC→RCE, SSRF→IMDS и т.д. |
| chains | wordpress-full-compromise | Kill chain для полного захвата WordPress |
| meta | attack-patterns-reference | 25 паттернов (P-01–P-25), 18 паттернов злоупотреблений WP, 8 вариантов CORS |
| meta | cross-wave-delta-analysis | Сравнение волн → НОВОЕ / РЕГРЕССИЯ / ПОСТОЯННОЕ / ИЗМЕНЕНИЕ |
| meta | sector-recon-methodology | Выбор сектора на основе уровней + базовые уязвимости для каждого сектора |
| meta | google-dorks-catalog | 100+ дорк-паттернов по типу сервиса + поиск кода на GitHub |
| redteam | hunt-* (54 навыка) | По одному на класс уязвимостей: xss, sqli, ssrf, rce, ato, idor, cors, firebase, supabase, schema-enum, write-gap, metrics, k8s, llm-ai и т.д. |
| redteam | hunt-schema-enumeration | Перебор подсказок об ошибках API — обнаружение скрытых таблиц через утечки валидации PostgREST/Zod/FastAPI |
| redteam | hunt-write-gap | Защищённые на чтение, но открытые на запись конечные точки — повышение привилегий через PATCH/POST/DELETE |
| redteam | hunt-metrics-exposure | Публичные /metrics, /health, actuator — использование AI, пулы БД, оперативная информация |
| recon | hardcoded-credential-hunt | Обнаружение жестко заданных паролей в HTML-формах, JavaScript, конечных точках конфигурации API, отладочных страницах |
| recon | s3-minio-content-type-xss | Переопределение Content-Type в публичных корзинах S3/MinIO → хранимый XSS на целевом происхождении |
| recon | unauth-api-flow-hijack | Эксплуатация многошаговых потоков API без аутентификации: начало→отправка→загрузка→экспорт |
| recon | scada-hikvision-isapi | Перебор конечных точек Hikvision ISAPI, камер, RTSP на веб-интерфейсах SCADA/IoT |
| recon | stealth-browser-launch | C++ патченный Chromium — 18 флагов отпечатков, обход Cloudflare/reCAPTCHA/FingerprintJS |
| recon | humanize-automation | Мышь по кривой Безье, опечатки на клавиатуре, ускорение-круиз-торможение прокрутки для обхода поведенческого анализа |
| recon | tls-fingerprint-impersonation | 20 профилей браузера (Chrome/Firefox/Safari/OkHttp) с проверкой JA4 TLS |
| recon | http2-header-impersonation | Спуфинг настроек HTTP/2, порядок псевдозаголовков, заголовки браузера sec-ch-ua |
| redteam | parallel-recon-triad | 3 параллельных подагента каждые 20 минут: глубокое вторжение + расширение + эволюция навыков |
| redteam | ops-proxyns | Прокси на уровне ядра через сетевые пространства имён — Tor для всего трафика |
| redteam | cloud-iam-deep | Перебор IAM AWS/GCP/Azure, злоупотребление ключами сервисных аккаунтов, Cloud Run, Artifact Registry |
| Метрика | Значение |
|---|---|
| Уникальных доменов протестировано | 600+ |
| Найдено уязвимых компаний | 80+ |
| Протестировано секторов | 45+ |
| Каталогизировано вариантов CORS | 8 (V1-V8) |
| Каталогизировано паттернов атак | 25 (P-01 – P-25) |
| Паттернов злоупотреблений WP | 18 (WP-01 – WP-18) |
| Подтверждённых цепочек атак | 10 |
| Завершённых раундов разведки | 12 |
| Исполняемых скриптов | 48 (40 .py, 7 .sh, 1 .js) |
| Расширено навыков охоты (2025-2026) | 10 (schema-enum, write-gap, metrics, smuggling, mfa, saml, ato, api, llm, race) |
| Серьёзность | Количество | Типичные паттерны |
|---|---|---|
| Критический | 14 | Разрыв записи RLS (повышение уровня, внедрение баланса), открытый MySQL, PHPInfo + открытая регистрация, CORS + XMLRPC + загрузка → RCE, подделка цен |
| Высокий | 30 | Отражение учётных данных CORS, множественный вызов XMLRPC, захват staging, перебор схемы, раскрытие метрик |
| Средний | 18 | Перебор пользователей WP, API WooCommerce, раскрытие версии плагина |
MIT — Используйте свободно, вносите вклад обратно.