php-exploit-chain-audit
Installation
SKILL.md
PHP 跨漏洞利用链聚合(php-exploit-chain-audit)
目标:将 vuln_audit/*_{timestamp}.md(以及可能的 auth_audit/*_{timestamp}.md)里的已确认/待验证漏洞,基于“可利用前置条件”串联成跨阶段利用链,并输出可观测的利用链叙事。
关键约束
- 不新增
EVID_*证据点字典,也不要求php-route-tracer直接输出额外契约字段。 - 不复写每条漏洞的完整修复建议:只在链路层说明“为何下一步前置条件成立/不成立”。
- 允许输出“链路可利用性”:以构成链的最弱环节(任一环节不可利用/证据缺失)决定链整体状态。
输入依赖(建议)
vuln_audit/*_{timestamp}.md:来自各 sink 子 skill 的漏洞报告集合(包含编号、可利用性、触发条件、位置证据与数据流链)。auth_audit/auth_audit_report_{timestamp}.md:用于补充链路中“鉴权门槛”是否一致(如漏洞链经过不同路由)。route_tracer/:如果需要补充“同一 route 的 sink 执行证据”,可通过漏洞报告中的 trace 证据引用回溯(不强制)。
产出目录结构(建议强制)
输出到:
{output_path}/exploit_chain/exploit_chains_{timestamp}.md