ctf-flag-hunting

Warn

Audited by Socket on Sep 16, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该 skill 没有可疑安装链或第三方凭据转发,内部目的与能力基本一致;但其目的本身是为 AI 代理提供明确的后渗透/CTF 攻击操作手册,涵盖敏感文件读取、凭据提取、数据库访问、LFI 转 RCE、日志投毒和 webshell 部署。按技能安全分类应判为高风险、可疑的 offensive security skill,而非确认恶意软件。

Confidence: 94%Severity: 89%
Audit Metadata
Analyzed At
Sep 16, 2026, 07:51 PM
Package URL
pkg:socket/skills-sh/wgpsec%2Faboutsecurity%2Fctf-flag-hunting%2F@6d47dbd29251ea3048f89aba3eb054410bc2a58e8c2c46192d31fe36240e6693
Security Audit — socket — ctf-flag-hunting