snaffler

Warn

Audited by Socket on Sep 5, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS/HIGH-RISK skill: internally coherent as a Snaffler reference, but it equips an AI agent with offensive AD credential-hunting behavior and broad access to sensitive share contents. No clear third-party exfiltration or proven malware is present, yet the real-world impact and secret exposure risk are high.

Confidence: 91%Severity: 84%
Audit Metadata
Analyzed At
Sep 5, 2026, 10:45 PM
Package URL
pkg:socket/skills-sh/aeondave%2Fmalskill%2Fsnaffler%2F@1f8e55750e5977d037d4c1616e3d2c8255eac509a41f65f8cf7d9ec19b0d22ad
Security Audit — socket — snaffler