Skill para hacking web, un copiloto ofensivo open-source para pentesters.
Inatall:
npx skills add DM20911/HackingWebbyDM20911
Qué hace
Recon, fuzzing, scanners, exploitation, attack chaining y reporting senior en un único flujo. Cubre web, API REST/GraphQL, JWT/OAuth/OIDC, SSRF/SSTI/Deserialization, cloud (AWS/GCP/Azure), Kubernetes, CI/CD y business logic abuse.
Antes de tocar nada activo te pregunta con qué metodología trabajar: PTES · OWASP WSTG · NIST SP 800-115 · OSSTMM · MITRE ATT&CK · CWE/CAPEC o un híbrido. La decisión queda anclada al engagement.
Características principales
Generador de informes propio en 7 formatos (Markdown, Word, PDF, HTML, PowerPoint, JSON, SARIF) con hallazgos en tablas , mapa 5×5 de riesgo (Probabilidad × Impacto), PoC en bloques tipo terminal, entre otros.
36 archivos de referencia profundos (recon, sqli, xss, api, auth, advanced-vulns, attack-chains, evasion, cloud, cicd, business-logic, etc.) que se cargan bajo demanda en lugar de saturar el contexto.
Lector de metodologías que no solo te las muestra: te dice cómo aplicarlas al engagement concreto, con plan de fases y herramientas mapeadas (python3 http://methodology.py/ apply owasp-wstg --target ... --type api).
Cada hallazgo lleva por defecto CVSS 3.1 + CVSS 4.0 + CWE + CAPEC + OWASP + MITRE ATT&CK + evidencia + confidence + PoC reproducible + remediación priorizada. No deja entregar reportes amateurs.
MCP-ready
La skill se integra nativamente con el Burp Suite MCP Server oficial de PortSwigger (BApp Store, autores Daniel S y Daniel Allen). Repeater, scanner y tráfico interceptado quedan disponibles como herramientas que el modelo invoca directamente.
Además documenta el blueprint de otros 10+ MCPs ofensivos potenciales con su superficie de capacidades, listos para que la comunidad los implemente. Esto convierte la skill en un hub extensible vía Model Context Protocol.
Lo que "creemos" la hace distinta de otras skills:
1. Multi-IA real. Mismo core, adapters para 6 herramientas (Claude Code, Claude Desktop, Gemini CLI, Cursor, Aider, Codex). Un script detecta el host y configura el adapter automáticamente.
2. Metodología antes que herramienta. No te lanza nuclei a ciegas: te exige decidir el marco metodológico primero.
3. Reporting nativo de calidad profesional.
4. 100% open source. Cero vendor lock-in. PRs e issues bienvenidos.
Repo: https://github.com/DM20911/HackingWebbyDM20911
Feedback bienvenido. Si tienes ideas para nuevos adapters, referencias o MCPs, dejá un comentario o abrí un issue.
Recomendación final: Utilizar LLMs locales bajo medidas de seguridad propias/extremas.