vulnerability-analysis

Installation
SKILL.md

Vulnerability Analysis

Every vulnerability you miss is one an attacker finds first. Systematic source auditing traces untrusted data from source to sink, evaluates every sanitizer for bypass, and questions each trust-boundary assumption. This skill is the router; depth lives in references/, and every technique cluster is backed by a runnable tool in scripts/.

When to Activate

  • Auditing any codebase (white/grey box) for security vulnerabilities
  • Writing/driving CodeQL queries, Semgrep taint rules, or Joern CPGQL flows
  • Tracing injection, deserialization, prototype-pollution, or memory-safety paths
  • Reviewing auth/authorization (IDOR/BOLA), cryptography, or concurrency (TOCTOU)
  • Triaging dependency CVEs and hunting malicious/compromised packages (SCA)
  • Variant hunting — generalizing one finding into a codebase-wide pattern

Technique Map

Installs
14
GitHub Stars
361
First Seen
May 31, 2026
vulnerability-analysis — hypnguyen1209/offensive-claude