rdp-pentesting
Fail
Audited by Socket on Aug 12, 2026
2 alerts found:
SecurityMalwareSecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该 Skill 的能力与其“RDP 渗透测试”目的表面一致,但其实际内容是为 AI Agent 提供完整的进攻性 RDP 攻击手册,涵盖爆破、漏洞利用、会话劫持、MITM、后门和横向移动。未见明显窃密回传或伪装安装器,因此不像确认恶意软件;但作为可被代理直接执行的攻击技能,安全风险很高,应判定为高风险/可疑而非良性。
Confidence: 92%Severity: 91%
Malwarereferences/rdp-techniques.md
HIGHMalwareHIGH
references/rdp-techniques.md
该“代码片段”实质为 RDP 渗透/入侵操作指南,包含网络扫描、凭据攻击、会话劫持(tscon/Mimikatz 相关)、影子会话控制(含可能绕过同意提示参数)、漏洞利用(BlueKeep/MS12-020)、以及 Sticky Keys/Utilman 登录界面后门持久化等明确恶意链条指令。未见代码混淆,但整体安全风险极高,内容可直接用于未经授权访问与持久化。
Confidence: 90%Severity: 92%
Audit Metadata