返回顶部
p

pentest-auth-bypass渗透测试认证绕过

Test authentication and session management controls for bypass and account takeover scenarios.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.0
安全检测
已通过
877
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

pentest-auth-bypass

渗透测试认证绕过

阶段

  • - PTES: 5
  • MITRE: T1110, T1550

目标

验证暴力破解防御能力、会话完整性和多因素认证执行情况。

必需工作流程

  1. 1. 在执行任何主动操作前验证范围,并拒绝超出范围的目标。
  2. 仅运行符合PTES、OWASP WSTG、NIST SP 800-115和MITRE ATT&CK的授权检查。
  3. 使用标准化的finding_schema格式编写发现结果,并附有可复现的概念验证说明。
  4. 遵循试运行模式,并要求显式使用--i-have-authorization参数才能进行实际执行。
  5. 导出确定性工件供下游技能使用。

执行

bash
python skills/pentest-auth-bypass/scripts/auth_bypass.py --scope scope.json --target --input --output --format json --dry-run

输出

  • - auth-findings.json
  • valid-sessions.json
  • auth-attack-report.json

参考

  • - references/tools.md
  • skills/autonomous-pentester/shared/scopeschema.json
  • skills/autonomous-pentester/shared/findingschema.json

法律与道德声明

text
警告:仅限授权使用
此技能会对实时目标执行真实的安全测试工具。
仅在获得书面授权的情况下使用。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 pentest-auth-bypass-1776288806 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 pentest-auth-bypass-1776288806 技能

通过命令行安装

skillhub install pentest-auth-bypass-1776288806

下载

⬇ 下载 pentest-auth-bypass v0.1.0(免费)

文件大小: 3.79 KB | 发布时间: 2026-4-16 18:24

v0.1.0 最新 2026-4-16 18:24
Initial release of pentest-auth-bypass skill.

- Tests authentication and session management for bypass and account takeover scenarios.
- Validates brute-force resistance, session integrity, and MFA enforcement.
- Supports dry-run mode and requires explicit authorization flag for live tests.
- Outputs findings and artifacts in standard formats for integration.
- Aligns to PTES, OWASP WSTG, NIST, and MITRE ATT&CK standards.
- Includes legal notice: authorized use only.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部