rag-technique-lookuplisted
Install: claude install-skill devPruebaDataunix/Data-Attack-Offensive-Tools
# Lookup de técnicas con el RAG de conocimiento
Mientras `rag-vuln-triage` responde **"QUÉ es vulnerable"** (CVEs), esta skill responde el
**"CÓMO explotar/escalar"**: un catálogo determinista de técnicas accionables. Es la **Capa 1**
(estructurada, offline, apta para la zona E2 aislada).
## Cuándo usarla
- Tras enumerar un host: un binario SUID/sudo/capability, un servicio, una config débil → ¿cómo se abusa?
- Cuando tengas un punto de apoyo y necesites el **comando concreto** de privesc/persistencia/credenciales.
- Cuando quieras aterrizar una técnica MITRE (`T####`) en comandos reales por plataforma.
## Cómo usarla
Ejecuta el retrieval local (solo stdlib, offline):
```bash
python rag/knowledge/query_kb.py --query "<binario|servicio|keywords>" --json
# opcionales: --platform linux|windows --category privesc|credential-access|execution|...
# --mitre T1548.001 --source gtfobins|lolbas|atomic|attack --limit 15
```
Ejemplos:
```bash
python rag/knowledge/query_kb.py --query "env" --category privesc --platform linux # GTFOBins SUID/sudo
python rag/knowledge/query_kb.py --query "certutil" --platform windows # LOLBAS (descarga/ADS)
python rag/knowledge/query_kb.py --query "shadow" --source atomic --json # comando Atomic
python rag/knowledge/query_kb.py --mitre T1003.001 # por técnica MITRE
python rag/knowledge/query_kb.py --platform windows --category privesc --source lolbas # UAC bypass
```