csrf-cross-site-request-forgery

Warn

Audited by Socket on Sep 15, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS. The skill is internally consistent as a CSRF testing playbook and shows no meaningful supply-chain or credential-theft behavior, but it gives an AI agent detailed offensive web-exploitation guidance with ready-to-use attack PoCs and chaining techniques. This makes it high risk as an AI-agent skill even though it is not confirmed malware.

Confidence: 93%Severity: 82%
Audit Metadata
Analyzed At
Sep 15, 2026, 02:14 PM
Package URL
pkg:socket/skills-sh/yaklang%2Fhack-skills%2Fcsrf-cross-site-request-forgery%2F@e48547a5c797f4fd5ead9fd94bc1f46f7e74764f64b7c4e3b4850a526a52485f
Security Audit — socket — csrf-cross-site-request-forgery