ctf-flag-hunting
Warn
Audited by Socket on Sep 16, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该 skill 没有可疑安装链或第三方凭据转发,内部目的与能力基本一致;但其目的本身是为 AI 代理提供明确的后渗透/CTF 攻击操作手册,涵盖敏感文件读取、凭据提取、数据库访问、LFI 转 RCE、日志投毒和 webshell 部署。按技能安全分类应判为高风险、可疑的 offensive security skill,而非确认恶意软件。
Confidence: 94%Severity: 89%
Audit Metadata