ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

CyberStrikeAI 能力原语搜索:无单点 RCE 时如何用低危漏洞拼出代码执行链

2026/9/17 11:59:32 拓冰建站 浏览量
CyberStrikeAI 能力原语搜索:无单点 RCE 时如何用低危漏洞拼出代码执行链 CyberStrikeAI 能力原语搜索无单点 RCE 时如何用低危漏洞拼出代码执行链【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI导读本文讲解 CyberStrikeAI 渗透测试技能套件中的capability-primitive-search能力原语 状态空间搜索当目标没有单点 RCE、反序列化或文件上传等大洞时如何把每个info级/低危发现抽象成能力原语read/write/exec/ssrf/sqli等按 RCE 等式凑出完整攻击链并借助正反向状态空间搜索在无现成链时自行推导新链路。读完你将掌握能力原语的抽象方法、A-F 六条 RCE 等式、低危漏洞到原语的映射表、正向/反向搜索的实操流程以及如何在本项目的 Skill 运行时Eino DeepAgent中按需加载并落地验证。Skill 定位它在 CyberStrikeAI 渗透套件中的角色capability-primitive-search是 CyberStrikeAI 渗透测试 Agent 技能套件skills/目录的一员。套件索引 skills/pentest-agent-os/SKILL.md 将全部技能按作用分类其中将本技能与pentest-blackboard项目 Fact 图 / 边记录、pentest-verification验证铁律并列为全流程常驻规则pentest-blackboard把状态落在已绑定项目的 SQLite 黑板upsert_project_fact/record_vulnerability跨会话保留 Fact 图不依赖对话上下文pentest-verification搜索 ≠ 漏洞confirmed必须有证据tentative只表线索负结果也要落库capability-primitive-search本文无单点大洞时用能力原语凑 RCE 等式正向/反向状态空间搜索推导新链。三者的协作纪律在 skills/pentest-blackboard/SKILL.md 中有明确约定推导出的链是假设可先以tentative记note/chain只有实际执行并拿到证据后才写confirmedFact 或调用record_vulnerability。这正是本技能核心心法推导出的链是假设与产品落库机制的衔接点。Skill 文件结构front matter 与正文本技能的包目录为 skills/capability-primitive-search/按 Agent Skills 规范agentskills.io只包含一个根文件SKILL.md。其 front matter 如下--- name: capability-primitive-search description: - 能力原语状态空间搜索:read/write/exec/ssrf等原语凑RCE等式A-F,低危映射,正反向搜索,跨域兑现。Use when no single RCE, chaining low-severity vulns, or deriving novel attack chains. metadata: tags: [渗透测试, penetration-testing, 红队] ---从项目源码可以确认这套规范是被严格执行的internal/skillpackage/validate.go 中的ValidateAgentSkillManifest要求name必须为小写、仅含小写字母/数字/连字符、不超过 64 字符description不超过 1024 字符ValidateAgentSkillManifestInPackage还强制name与目录名一致本技能目录名capability-primitive-search与name完全匹配。internal/skillpackage/frontmatter.go 负责解析---包裹的 YAML 头并校验顶层键只允许name / description / license / compatibility / metadata / allowed-tools。description中的Use when ...是 Agent 决定何时加载本技能的关键信号没有单点 RCE、需要串联低危漏洞、或需要推导全新攻击链时触发。核心心法RCE 不是漏洞是能力的涌现技能正文开篇即点破要打破的固有思维扫不到 RCE / 反序列化 / 上传 → 这站打不动了——你的活不是找 RCE 漏洞是凑齐执行所需的原语。具体操作是把每个 Fact 抽象成能力原语不记发现 X 漏洞而是记现在拥有什么能力 限制。技能给出的原语词汇表read(path) write(path) exec(cmd) ssrf(url) sqli redirect(url) eval_expr idor(id) cred(svc,priv) coerce_auth write_acl这套抽象与pentest-blackboard的 Fact 模型天然对齐黑板要求每个确认的认知立即upsert_project_fact同fact_key覆盖更新fact_key使用小写category/slug格式如finding/sqli-loginconfidence取值confirmed | tentative | deprecated。也就是说现在拥有什么能力 限制正是写在 Fact 的summary/body里的内容能力原语搜索就是在黑板上这些能力碎片之间做组合。RCE 等式 A-F把目标拆成可获取的原语RCE 不需要某个特定漏洞只要满足任意一条等式即可每一条都可以拆成可获取的原语去凑等式语义拆解A能写文件 文件被当代码执行write(path)→ 代码执行B能控配置/env 配置指向你的代码write(配置) →execC能进管理面 面板自带执行功能cred/ssrf→ 合法执行功能D有凭据 服务有合法执行入口cred(svc,priv)→ 滥用合法功能E能任意读 读到凭据 凭据可登录执行点read→cred→ 执行点F能控数据 数据流入危险 sinkeval/模板/SQL数据流 →eval_expr/sqli关键洞察是CRCE 不是漏洞是功能。后台的任务计划、插件、模板编辑、SQL 控制台、文件管理器、导入导出、webhook——这些合法功能一旦登进去就是现成的执行/读写原语。技能强调渗透者眼里没有功能/漏洞之分只有能力。低危漏洞 → 原语映射表把鸡肋翻译成拼图碎片技能给出了完整的映射把常见的info/低危发现翻译成可进等式的原语这是本文档最实用的部分完整继承如下低危发现可转化的原语喂给哪条等式info 泄露.git/ 备份 / 堆栈源码 / 路径 / 密钥B / E / FLFI / 任意读读配置密钥 → E或日志投毒 → AE / ASSRF哪怕只 GET打内网 Redis/Consul/K8s/云元数据 → C云元数据拿临时凭据 → DC / D弱 / 默认 / 复用凭据进带任务/插件/webhook/CI 功能的后台CCORS / CSRF / XSS借管理员浏览器调执行类功能C可控上传哪怕限扩展名路径穿越 / 解析差异 /.htaccessA配置写入改模板 / 日志 / 连接串BSQLi哪怕只读读 hash / 密钥 → E或OUTFILE→ AE / A模板可控SSTIF原型污染污染下游属性F注意映射表中反复出现的哪怕限定词哪怕只 GET哪怕只读哪怕限扩展名低危不是不可利用只是原语带限制。抽象原语时记录限制例如ssrf(url, get-only)正反向搜索时才能判断该原语能否喂进目标等式。状态空间搜索正向与反向当没有现成链时技能要求把问题建模为状态空间搜索状态 当前能力集黑板上已确认的 Fact 原语动作 用能力解锁新能力目标Goal 完成 RCE 执行正向搜索对每个能力问能解锁什么对每对能力问组合出什么。技能给出的组合示例readwrite 改配置ssrf 内网 redis RCEsqli FILE webshellcoerce_auth relay 域 SYSTEMidor massassign 改他人 admin反向搜索卡住时主用从 Goal 往回推是技能明确标注卡住时主用的路径锁定 Goal 执行命令选最接近现状的等式当模板缺哪个原语设为子目标手上哪个低危 / 功能 / info 泄露能凑出它凑不出就递归拆 / 换等式正反向在中间相遇 完整链浮现逐段验证。这套正反向相遇的方法论与 CyberStrikeAI 的zero-day-discovery全网搜不到洞时现场推导独属于目标的攻击链一脉相承都是不预设固定路径、在状态空间里搜索。突破口清单看到别走开技能用六个突破口提示 Agent 在信息收集与验证过程中保持敏锐功能即原语后台任务计划/插件/模板编辑/SQL 控制台/文件管理器/导入导出/webhook——合法功能但登进去就是现成原语跨协议跳跃SSRF 的gopher/dict/file协议把只能发 HTTP变成打 Redis / 发 SMTP / 读文件凭据复用是万能胶任意一处拿到的密码/key 默认全网复用全部喷一遍横向常比纵向快对应黑板技能新认知→横向行为触发器解析差异上传校验 / 路由 / 反代三方理解不一致 → 缝隙里有绕过双扩展名 / 编码 / Host 混淆时间维度TOCTOU / token 可预测 / 缓存投毒把偶尔变稳定跨域兑现每拿一个能力问它在别的域值多少钱——能力是通用货币。Web SSRF → 云元数据接管账户APK 硬编码 → 直连内部 API 绕前端鉴权供应链 → 拿 CI 密钥进生产创造模式已知组合用尽时重审能力边界只能读 /var/log/proc/self/environ呢找等价 RCE 的 sink写crontab/.bashrc/ CI 配置 /LD_PRELOAD/authorized_keys/systemd unit都等于 RCE信息报错 / 时序 / 响应长度当侧信道假设取反列我以为不可能逐条问凭什么不可能。证据纪律推导是假设验证才成立技能正文以一条铁律收尾推导出的链是假设可tentative记note/chain实际执行 证据后才写confirmedFact /record_vulnerability。整条链每步都验证过才成立。这条纪律与套件中的验证铁律skills/pentest-verification/SKILL.md完全一致后者是全系统最高规则违反即幻觉搜索结果 ≠ 漏洞公开情报/PoC 线索不可直接record_vulnerability也不可写confidenceconfirmed每个confirmedFact 必须在 body或关联漏洞 POC附验证证据命令输出 / HTTP 响应 / 文件内容 / 回连记录禁止可能 / 疑似 / 推测 XX验证失败 → 写负结果 Fact测了 XX无可利用漏洞防止重复尝试想象力拉满敢想全网没人串过的链单步验证零容忍每段用真实证据钉死后再confirmed。在 CyberStrikeAI 中upsert_project_fact/record_vulnerability等工具由 internal/app/project_fact_tools.go 与 internal/app/vulnerability_tools.go 提供落库到project_facts/project_fact_edges/vulnerabilities等表见 internal/database/project_fact_edges.go、internal/database/vulnerability.go实现跨会话的攻击图沉淀。在本项目中加载与使用本 Skill运行时机制CyberStrikeAI 的 Skills 由 Eino DeepAgent多代理会话在运行时加载ADKskill中间件渐进披露系统提示中只列出各 skill 的name/description模型按需调用skill工具拉取SKILL.md全文减少上下文占用。实现见 internal/multiagent/eino_skills.goskill.NewBackendFromFilesystem从skills_dir构建后端skill.NewTyped注册中间件。Skill 包管理列表/编辑/上传由 HTTP/api/skills/*提供实现在 internal/skillpackage/service.go 与 internal/handler/skills.go。单代理 MCP 循环不含 Skills需使用多代理DeepAgent会话。配置项在 config.example.yaml 中skills_dir: skills第 504 行指定技能目录multi_agent.eino_skills控制渐进披露与本地工具暴露multi_agent: eino_skills: disable: false # true不注册 skill 渐进披露中间件也不挂本机 FS/Shell 工具 filesystem_tools: true # true注册 read_file/glob/grep/write/edit/execute授权环境慎用false仅 skill不暴露本机读写与 Shell skill_tool_name: skill # 模型侧可调用的「加载技能」工具名注意filesystem_tools: true会暴露读写与执行能力是安全边界。生产环境建议配合workspace_root_dir限制工作目录、对写入和执行动作使用 HITL、不把execute加入全局白名单详见 docs/zh-CN/skills-guide.md 的本地文件工具风险一节。使用流程在多代理会话中先加载 skills/pentest-agent-os/SKILL.md 理解套件结构当出现无单点 RCE / 需串联低危漏洞 / 需推导新链场景时按描述触发本技能按本文第二部分将黑板上的 Fact 抽象成能力原语套用 A-F 等式正向/反向搜索推导结果先以tentative落note/chainFact含links关系边逐段验证每段用真实证据钉死后再升级为confirmedFact 或record_vulnerability正式记录。与相邻技能的边界技能分工与本技能的关系pentest-blackboard项目 Fact 图 / 边记录 / 与漏洞分工本技能产生的能力原语与推导链落库到黑板pentest-verification验证铁律防幻觉本技能推导的链必须经其验证纪律确认pentest-agent-os套件索引与核心心法将本技能列为全流程常驻规则之一zero-day-discovery0day/N-day 自主发现共享现场推导攻击链的方法论内核specialized-attack-playbooks专题实战利用手册已知组合用尽时可转创造模式本技能再推导从 skills/pentest-agent-os/SKILL.md 的套件映射表可以看到完整的 22 项技能分工capability-primitive-search在其中承担的是组合推导引擎的角色不重复任何单点攻击手法那些在web-attack-methods、cloud-attack-methods等专题技能中而是专注把已掌握的能力碎片拼成执行链。小结CyberStrikeAI 的capability-primitive-search提供了一套可执行、可落库、可验证的攻击链推导方法论抽象把每个 Fact 记成带限制的能力原语read/write/exec/ssrf/sqli…凑等式RCE 只需满足 A-F 任意一条低危漏洞经映射表翻译成原语碎片搜索正向问能解锁什么反向从 Goal 递归拆子目标中间相遇成链验证链是假设每步证据钉死才confirmed/record_vulnerability。这套方法论的实战价值在于它把打不动了的死局重新表述为原语还差哪些、从哪凑让渗透测试 Agent 在没有现成 exploit 的情况下依然能系统性地推导并验证独属于目标的攻击路径。【免费下载链接】CyberStrikeAIThe system of action for AI-native cybersecurity—where intent becomes governed execution, evidence becomes operational memory, and every operation improves the next.项目地址: https://gitcode.com/GitHub_Trending/cy/CyberStrikeAI创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考