Token导航 LogoToken导航TokenDH.com
开发权限需确认github未标认证来源可访问许可证需确认审计提醒

php-exploit-chain-auditPHP exploit chain 审核

Agent Skill

用于辅助安全审计、权限检查、凭据风险、认证流程和常见漏洞排查。它适合让 Agent 梳理敏感配置、检查依赖风险、分析鉴权逻辑或生成安全复核清单。使用时不能把工具输出直接当最终结论,涉及密钥、令牌、用户数据或生产系统时,应先确认最小权限、脱敏方式和操作边界。

总安装

423

周安装

18

GitHub Stars

291

下载量

148
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:php-exploit-chain-audit(PHP exploit chain 审核)
来源仓库:https://github.com/0xshe/php-code-audit-skill
仓库路径:skills/php-exploit-chain-audit
安装命令:
npx skills add https://github.com/0xshe/php-code-audit-skill --skill php-exploit-chain-audit
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/0xshe/php-code-audit-skill --skill php-exploit-chain-audit

简介

用于辅助 PHP 代码安全审计,识别潜在漏洞和风险点。

  • 适合检查权限控制、认证流程和常见漏洞模式。php-exploit-chain-audit 属于开发类 Skill,可作为该场景下的辅助能力补充。
  • 通过分析代码逻辑生成复核清单,需结合人工确认结果。
  • 安装后可在 Codex、Claude、Cursor、Gemini CLI 中使用。
  • 涉及密钥或生产环境时,应先评估最小权限和操作边界。

SKILL.md

PHP 跨漏洞利用链聚合(php-exploit-chain-audit)

目标:将 vuln_audit/*_{timestamp}.md(以及可能的 auth_audit/*_{timestamp}.md)里的已确认/待验证漏洞,基于“可利用前置条件”串联成跨阶段利用链,并输出可观测的利用链叙事。

关键约束

  • 不新增 EVID_* 证据点字典,也不要求 php-route-tracer 直接输出额外契约字段。
  • 不复写每条漏洞的完整修复建议:只在链路层说明“为何下一步前置条件成立/不成立”。
  • 允许输出“链路可利用性”:以构成链的最弱环节(任一环节不可利用/证据缺失)决定链整体状态。

输入依赖(建议)

  • vuln_audit/*_{timestamp}.md:来自各 sink 子 skill 的漏洞报告集合(包含编号、可利用性、触发条件、位置证据与数据流链)。
  • auth_audit/auth_audit_report_{timestamp}.md:用于补充链路中“鉴权门槛”是否一致(如漏洞链经过不同路由)。
  • route_tracer/:如果需要补充“同一 route 的 sink 执行证据”,可通过漏洞报告中的 trace 证据引用回溯(不强制)。

产出目录结构(建议强制)

输出到:

{output_path}/exploit_chain/exploit_chains_{timestamp}.md

输出模板(强制)

必须包含以下结构(不得省略):

# Exploit Chains (PHP) - Aggregation

项目路径: {source_path}
生成时间: {timestamp}

---
## 1) 利用链总览表
| chain_id | 链路类型 | 起点漏洞(编号) | 中间漏洞(编号) | 终点漏洞(编号) | 链路可利用性 | 关键依赖(路由/前置条件) |
|----------|----------|----------------|-------------------|------------------|----------------|------------------------------|
|          |          |                |                   |                  |                |                              |

---
## 2) 最短利用链(强制至少 1 条;若无则输出“未发现可拼接利用链”)
chain_id: {id}

### 2.{n}) 链路逐步叙事(按顺序)
Step 1: {漏洞编号}(类型 {SQL/CMD/FILE/WRITE/UPLOAD/DESER/TPL/EXPR/...})
- 触发路由/入口:{route info from vuln report}
- 可利用性:{✅/⚠️/❌/🔍}(来自漏洞报告“可利用性”字段)
- 前置条件是否满足:{是/否/待验证}(解释依据:鉴权门槛、输入可控性、trace_status)

Step 2: {漏洞编号}
- ...

Step Final: {终点漏洞编号}
- 为什么它是终点(导致最关键的敏感操作):{从 vuln report 中提取的结论性描述;不需要再堆证据点细节}

### 关键证据引用(链路级)
按 Step 顺序列出:
- {漏洞报告文件名}:{漏洞编号}(从该漏洞报告中提取“触发条件/可利用性前置条件/PoC 所需路由”)

---
## 3) “未能串联”的原因清单(强制)
列出至少以下类别:
1. 缺少关键落点/可访问性证据(例如 WRITE/UPLOAD 后未形成可读/可执行面)
2. 路由鉴权不一致(链上部分漏洞需要的权限与另一路由不匹配)
3. trace_status 不满足(PARTIAL/UNRESOLVED 导致无法确认链路可利用)
4. 需要特定环境依赖(🔍)

每条原因必须至少引用 1 个具体漏洞编号(来自 vuln_audit)。

链路类型建议(用于聚合,不强制)

建议从以下方向优先生成链(存在则写入,不存在就略过):

  • 落点写入/覆盖 -> 包含/读取 -> 代码执行(WRITE/UPLOAD/ARCHIVE -> FILE -> CMD/TPL/TPL->EXPR->CMD)
  • 落点写入 -> 模板/表达式利用(WRITE -> TPL/EXPR)
  • 对象注入(DESER) -> 后续敏感操作(FILE/CMD/WRITE 等,若漏洞报告能证明链式触发)

链路可利用性计算(强制规则)

chain 可利用性由链路最弱环节决定:

  • 若所有 Step 的可利用性均为 ✅ 已确认,则链路为 ✅ 已确认
  • 若任一 Step 为 ⚠️ 待验证(且非仅信息性缺失),则链路为 ⚠️ 待验证
  • 若任一 Step 为 ❌ 不可利用,则链路为 ❌ 不可利用
  • 若任一 Step 为 🔍 环境依赖,且无法在其它 Step 中兜底,则链路为 🔍 环境依赖

实操输出要求

  • 必须使用“漏洞报告里的编号”作为链的 Step 纽带(禁止用抽象描述替代编号)。
  • 若只能找到孤立漏洞且无法满足“前置条件承接”(例如 WRITE 后无可包含/可执行面),则不要强行输出链;在“未能串联原因清单”解释为什么。

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

35.8%
按下载量换算53

Claude

33.7%
按下载量换算50

Cursor

18.38%
按下载量换算27

Gemini CLI

8.56%
按下载量换算13

安全审计

Gen Agent Trust Hub

通过

Socket

可疑

Snyk

通过

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills