ldap-injection
Warn
Audited by Socket on Apr 22, 2026
1 alert found:
SecuritySecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该 skill 的实际能力与其声明一致,但声明本身就是面向漏洞利用与凭据提取的进攻性用途。无明显恶意安装链或隐藏数据转发,但它为 AI 代理提供了真实可执行的 LDAP 注入、认证绕过、目录枚举和敏感数据提取能力,应判定为高风险且可疑,不适合作为普通安全无害技能。
Confidence: 96%Severity: 94%
Audit Metadata