ldap-injection

Warn

Audited by Socket on Apr 22, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

该 skill 的实际能力与其声明一致,但声明本身就是面向漏洞利用与凭据提取的进攻性用途。无明显恶意安装链或隐藏数据转发,但它为 AI 代理提供了真实可执行的 LDAP 注入、认证绕过、目录枚举和敏感数据提取能力,应判定为高风险且可疑,不适合作为普通安全无害技能。

Confidence: 96%Severity: 94%
Audit Metadata
Analyzed At
Apr 22, 2026, 10:10 AM
Package URL
pkg:socket/skills-sh/wgpsec%2FAboutSecurity%2Fldap-injection%2F@aa3019548ddc3b5ff1d6ed29c2f2d5c86fcbafa7
Security Audit — socket — ldap-injection