The workflow
catalog.
Each of the 46 skill packages carries its scripts, payloads, runbooks, evidence rules, and reporting guidance. The harness dispatches a package; the package contains the method.
Recon & Planning
recon
Subdomains, live hosts, crawling, JS recon, asset inventory
domain-model
Target archetype classification and attack surface mapping
coverage
Coverage ledger and gap reporting across standards
technique-kb
Technique catalog with preconditions, signals, safety
planner
Domain-driven ranked test plan generator
asset-graph
Persistent SQLite asset graph with hotlist + delta
traffic-corpus
HAR/Burp/mitmproxy import, route normalization
campaign
Autonomous campaign from a target URL
Web Vulnerabilities
xss
Reflected, stored, DOM, blind XSS, CSP checks
sqli
Error, blind, time-based, union, NoSQL injection
ssrf
Direct, blind, parser-bypass, cloud metadata
rce
Command injection, SSTI, LFI/RFI
file-upload
Extension, content-type, polyglot, SVG bypass
cors-csrf
CORS, CSRF, SameSite, origin behavior
race-condition
Concurrent requests, TOCTOU, timing windows
http-protocol
Request smuggling, cache poisoning, parser diffs
nuclei-scanner
Scope-aware nuclei template execution
Auth, API & Business Logic
auth
JWT, OAuth, session, MFA, password reset
api
REST, GraphQL, BOLA/IDOR, mass assignment
persona
Attacker/victim/admin persona management
cross-account
Cross-persona replay for BOLA/IDOR
business-logic
Workflow state machine testing
impact-verifier
Candidate → bounty-grade verification gate
Cloud · Mobile · Browser · AI
cloud
S3, buckets, IAM, metadata checks
mobile
APK analysis, deeplinks, cert pinning
modern-browser
WebGPU, WASM, XS-Leaks, isolation
ai-llm
Prompt injection, tool abuse, exfiltration
agent-safety
Guardrails against prompt injection in target
oob-infra
Interactsh OOB callback infrastructure
Specialized Audits
cicd-security
Workflow injection, runner poisoning, OIDC theft
graphql-audit
Introspection, batching DoS, aliasing IDOR
web3-audit
DeFi accounting, reentrancy, oracle, flash loans
meme-coin-audit
Rug-pull, SPL freeze/mint authority, LP drain
identity-domain
NTLM leaks, ADCS/ADFS, Entra tenant recon
privesc
Linux, Docker, SUID, capabilities, cron
binary-analysis
PE triage, x64dbg MCP dynamic analysis
Research & Reporting
osint
Email, username, GitHub, Google dorks
vuln-intel
CVE tracking, disclosed reports, PoCs
standard-catalog
WSTG, ASVS, API Top 10, VRT, CWE mappings
reporting
Evidence manifests, CVSS, batch export
program-memory
Per-program knowledge persistence
scope-manager
Scope validation and guardrails
triage-validation
7-question gate before submission
Toolkit Improvement
evaluation-harness
Vulnerable fixtures, precision/recall/F1
skill-scientist
Hypothesize, run, review, propose improvements
auto-research
Public knowledge import and deduplication