rdp-pentesting

Fail

Audited by Socket on Aug 12, 2026

2 alerts found:

SecurityMalware
SecurityMEDIUM
SKILL.md

该 Skill 的能力与其“RDP 渗透测试”目的表面一致,但其实际内容是为 AI Agent 提供完整的进攻性 RDP 攻击手册,涵盖爆破、漏洞利用、会话劫持、MITM、后门和横向移动。未见明显窃密回传或伪装安装器,因此不像确认恶意软件;但作为可被代理直接执行的攻击技能,安全风险很高,应判定为高风险/可疑而非良性。

Confidence: 92%Severity: 91%
MalwareHIGH
references/rdp-techniques.md

该“代码片段”实质为 RDP 渗透/入侵操作指南,包含网络扫描、凭据攻击、会话劫持(tscon/Mimikatz 相关)、影子会话控制(含可能绕过同意提示参数)、漏洞利用(BlueKeep/MS12-020)、以及 Sticky Keys/Utilman 登录界面后门持久化等明确恶意链条指令。未见代码混淆,但整体安全风险极高,内容可直接用于未经授权访问与持久化。

Confidence: 90%Severity: 92%
Audit Metadata
Analyzed At
Aug 12, 2026, 03:51 PM
Package URL
pkg:socket/skills-sh/wgpsec%2Faboutsecurity%2Frdp-pentesting%2F@bcbe65ef224efe021311892e3df376ce96b8ece9c09a67444f8452fea1eaf087
Security Audit — socket — rdp-pentesting