← ClaudeAtlas

rag-technique-lookuplisted

Consulta el RAG local de CONOCIMIENTO ofensivo (técnicas accionables — GTFOBins/LOLBAS/Atomic Red Team/MITRE ATT&CK) para saber CÓMO explotar, escalar, persistir o moverte. Úsala cuando tengas un binario/servicio/contexto (p.ej. "SUID env", "certutil", "kerberoast", "T1003.001") y quieras el comando o la técnica concreta.
devPruebaDataunix/Data-Attack-Offensive-Tools · ★ 3 · AI & Automation · score 66
Install: claude install-skill devPruebaDataunix/Data-Attack-Offensive-Tools
# Lookup de técnicas con el RAG de conocimiento Mientras `rag-vuln-triage` responde **"QUÉ es vulnerable"** (CVEs), esta skill responde el **"CÓMO explotar/escalar"**: un catálogo determinista de técnicas accionables. Es la **Capa 1** (estructurada, offline, apta para la zona E2 aislada). ## Cuándo usarla - Tras enumerar un host: un binario SUID/sudo/capability, un servicio, una config débil → ¿cómo se abusa? - Cuando tengas un punto de apoyo y necesites el **comando concreto** de privesc/persistencia/credenciales. - Cuando quieras aterrizar una técnica MITRE (`T####`) en comandos reales por plataforma. ## Cómo usarla Ejecuta el retrieval local (solo stdlib, offline): ```bash python rag/knowledge/query_kb.py --query "<binario|servicio|keywords>" --json # opcionales: --platform linux|windows --category privesc|credential-access|execution|... # --mitre T1548.001 --source gtfobins|lolbas|atomic|attack --limit 15 ``` Ejemplos: ```bash python rag/knowledge/query_kb.py --query "env" --category privesc --platform linux # GTFOBins SUID/sudo python rag/knowledge/query_kb.py --query "certutil" --platform windows # LOLBAS (descarga/ADS) python rag/knowledge/query_kb.py --query "shadow" --source atomic --json # comando Atomic python rag/knowledge/query_kb.py --mitre T1003.001 # por técnica MITRE python rag/knowledge/query_kb.py --platform windows --category privesc --source lolbas # UAC bypass ```