Common AppSec Patterns

Orchestrator die XSS, CSRF, injection en prototype-pollution testing subagents uitwaaiert

Door Stickman230 · Stickman230/claude-pentest

Tested · Didn't pass

Common AppSec Patterns — Orchestrator die XSS, CSRF, injection en prototype-pollution testing subagents uitwaaiert

Wat het doet

Een coördinator skill die algemene web-kwetsbaarheidstests (XSS, CSRF, SQL/NoSQL/command injection, prototype pollution, CSP bypass) delegeert aan gespecialiseerde subagents van de pentest plugin. Activeert wanneer de gebruiker vraagt om een applicatiebeveiligingsbeoordeling uit te voeren of te testen op OWASP Top 10 problemen.

Testrapport

Deze skill is een pure orchestrator wiens enige tool Task is en wiens enige taak het is om xss-tester, csrf-tester, injection-tester, prototype-pollution-tester en csp-bypass-tester te spawnen. Geïnstalleerd als een op zichzelf staande catalog skill komen geen van die subagents ermee mee (ze bevinden zich in plugins/pentest/agents/, niet in de skill dir), dus standalone is het inert en zou het proberen subagent types te lanceren die niet bestaan. Het werkt alleen als je de hele pentest plugin installeert, en zelfs dan voert het zelf nooit analyse uit, dus als een enkele skill kan het een agent die de appsec review direct uitvoert niet verslaan.

Getest op: 2026-07-17 · Claude Code 2.x (agent harness)

Installatie

git clone https://github.com/Stickman230/claude-pentest
mkdir -p ~/.claude/skills
cd claude-pentest && cp -r plugins/pentest/skills/common-appsec-patterns ~/.claude/skills/common-appsec-patterns

Commando's en voorbeeldprompts

  • /common-appsec-patternsOrchestrator die XSS, CSRF, injection en prototype-pollution testing subagents uitwaaiert

Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):

  • run a full appsec assessment on my web app for XSS and CSRF
  • test my site for SQL injection and prototype pollution issues
  • check my application against the OWASP Top 10 vulnerabilities