HP

heasec/pentest-lyan

Browser automation
126 stars Quality 40 Trend 40

授权 Web 渗透测试 skill。模型自主威胁建模(12 维度),JSON Schema 校验状态文件结构,报告按功能列出测了哪些威胁。

Overview

授权 Web 渗透测试 skill。模型自主威胁建模(12 维度),JSON Schema 校验状态文件结构,报告按功能列出测了哪些威胁。

README

Pentest Lyan v2.3

授权 Web 渗透测试 skill。模型自主威胁建模(12 维度),JSON Schema 校验状态文件结构,报告按功能列出测了哪些威胁。

核心亮点

  1. 自主威胁建模 — 不套固定漏洞清单,基于 12 个思维维度自行识别威胁
  2. 完整阅读 JS — 先读懂业务逻辑、签名机制、前端可控参数,再测接口
  3. 验证业务影响 — 200 ≠ 漏洞,验证数据库层 / 数据访问 / 状态变更真实发生
  4. 三问 + 未排除面 — coverage_note 答输入面 / 行为面 / 深度面,not_vulnerable 附 unruled_out
  5. 状态持久化 + 多项目隔离 — 支持 --resume 断点续测、--list 列项目
  6. 权限矩阵 + 跨角色验证 — Discovery 生成权限矩阵,Attack 内联做越权验证,victim ID 不硬编码
  7. 双格式 + 漏洞分层 — markdown 全面汇报,Word 适配交付;配置类低危归附录,主报告聚焦核心发现

文件结构

SKILL.md              主调度(三阶段串行 + 9 退出条件 + Banned Patterns)
gates.md              HARD GATE 集中(G1-G7)
schema.md             数据 schema 索引(指向 references/ 与 schema/)
references/           流程文档,主 agent 按阶段 Read 后按其流程执行
  discovery-guide.md    阶段 1:JS 深度分析 + 全量接口发现 + 会话池 + 权限矩阵
  attack-guide.md       阶段 2:feature 级流水线入口 + 动态发现子模块
  threat-modeling.md    12 维度威胁建模 + coverage_note 三问
  validation-guide.md   深度验证 + 参数空间扩展 + 状态机遍历 + 记录规范
  cross-role-testing.md 权限矩阵利用 + 跨角色验证(victim ID 不硬编码)
  audit-guide.md        阶段 3:schema 校验 + 完整性审计 + 系统级审计 + 报告
  report-template.md    md 完整技术报告结构与写作规范
  docx-template.md      docx 交付件结构与渲染流程
  post-delivery.md      交付后:凭据清理 / 账号补全提示 / 质量自检
  schema-guide.md       index / state / module_queue / modules / sessions 字段说明
  schema-data-flow.md   pages / coverage / summary / 三阶段数据流
schema/               字段规范 schema(*.schema.json,模型写字段时参考)
scripts/              render_docx.py(docx 渲染)
templates/           docx 模板资源
README.md            本文件

主入口 SKILL.md。其余文件 Agent 按需 Read,不占初始 context。

使用

/pentest-lyan https://target.example.com
账号:
  - admin/Admin@123   (role_level: high_privilege)
  - user1/User@123    (role_level: standard)
  - user2/User@123    (role_level: standard)

无需声明授权(scope / 时间窗 / 生产标志)——下达任务即视为已授权。

多项目管理:

  • /pentest-lyan — 新项目,project-id 默认从 hostname 第一段提取
  • /pentest-lyan --resume — 断点续测
  • /pentest-lyan --list — 列所有项目 + 阶段 / 状态 / 漏洞数
  • /pentest-lyan --project — 指定 project-id

G1 账号门槛(详见 gates.md G1,账号不足不阻塞):

  • ≥2 个账号 → 正常进入
  • 0 或 1 个账号 → 不阻塞,降级放行正常测试;若发现注册页,报告时提示用户注册补全

role_level 由用户启动时显式声明,不从用户名推断。

安装

把整个 pentest-lyan/ 目录放到 Claude Code skills 路径下。通过 /pentest-lyan 调用。

依赖 Playwright MCP(会话池 + 浏览器自动化)。未安装则 skill 功能受限,模型将使用 curl。

安全须知

⚠️ pentest-data/ 含明文凭据(Token、Cookie、账号),pentest-report/*.docx 含完整请求响应。别入库别同步,测完清理或加密。交付后按 references/post-delivery.md 提示用户清理 sessions/account_*.json。

View this README on GitHub

Recommended Tools

Try a different keyword or remove a filter.

Install

npx skillfish add heasec/pentest-lyan