← ClaudeAtlas

vuln-classifierlisted

Skill de pentesting para análisis y clasificación de vulnerabilidades a partir de ficheros de escaneo (Nmap XML/texto, Nessus .nessus, OpenVAS XML, Nikto, Masscan, etc.). Úsala siempre que el usuario proporcione o mencione un fichero de escaneo de red/web, resultados de Nmap, Nessus, OpenVAS, Nikto, un informe de auditoría, o pida clasificar, priorizar o resumir vulnerabilidades. También activa si el usuario pide una tabla de CVEs, resumen ejecutivo de seguridad, o análisis de puertos/servicios con riesgo asociado. Diseñada para hackers éticos, pentesters y equipos Red Team.
hackingyseguridad/IA · ★ 1 · AI & Automation · score 74
Install: claude install-skill hackingyseguridad/IA
# Skill: Vulnerability Classifier (Escáner → Informe Ejecutivo) ## Objetivo Analizar ficheros de escaneo de seguridad (Nmap, Nessus, OpenVAS, Nikto, Masscan, etc.) y producir un informe ejecutivo técnico con las vulnerabilidades explotables priorizadas por CVSS Score, con referencias a exploits públicos (Metasploit, ExploitDB, GitHub PoC). --- ## Inputs Soportados resultado.xml con inforamción de escaneo previo, con distintas utilziadades --- ## Proceso de Análisis ### PASO 1 — Extracción de Puertos y Servicios Extrae de forma exhaustiva: - Host/IP - Puerto / Protocolo (TCP/UDP) - Estado (open/filtered) - Servicio detectado - Versión / Banner / Fingerprint - OS detection si disponible ### PASO 2 — Identificación de CVEs Explotables **Criterios de inclusión (los tres deben cumplirse):** 1. CVSS Score >= 7.0 (Alta o Crítica) 2. Exploit conocido y público: Metasploit module, ExploitDB entry, GitHub PoC activo 3. Marcada como explotable o con PoC funcional confirmado **Fuentes de referencia para búsqueda:** - NVD: https://nvd.nist.gov/vuln/detail/{CVE} - ExploitDB: https://www.exploit-db.com/search?cve={CVE} - Metasploit: https://www.rapid7.com/db/?q={CVE} - GitHub PoC: https://github.com/search?q={CVE} - VulhHub: https://vulhub.org/ - Sploitus: https://sploitus.com/?query={CVE} **Si el fichero no incluye CVEs directamente** (ej: Nmap básico), Claude debe: 1. Identificar el servicio + versión exacta 2. Inferir CVEs conocidas para esa combinación producto/versión des