vulnerability-analysis

Featured

Use when auditing source code for vulnerabilities — drive CodeQL/Semgrep/Joern to taint untrusted data source-to-sink across injection, memory safety, deserialization/prototype-pollution, secrets/crypto/authz/race, and supply-chain risks

AI & Automation 382 stars 66 forks Updated 5 days ago MIT

Install

View on GitHub

Quality Score: 95/100

Stars 20%
86
Recency 20%
100
Frontmatter 20%
70
Documentation 15%
100
Issue Health 10%
80
License 10%
100
Description 5%
100

Skill Content

# Vulnerability Analysis Every vulnerability you miss is one an attacker finds first. Systematic source auditing traces untrusted data from **source** to **sink**, evaluates every sanitizer for bypass, and questions each trust-boundary assumption. This skill is the router; depth lives in `references/`, and every technique cluster is backed by a runnable tool in `scripts/`. ## When to Activate - Auditing any codebase (white/grey box) for security vulnerabilities - Writing/driving CodeQL queries, Semgrep taint rules, or Joern CPGQL flows - Tracing injection, deserialization, prototype-pollution, or memory-safety paths - Reviewing auth/authorization (IDOR/BOLA), cryptography, or concurrency (TOCTOU) - Triaging dependency CVEs and hunting malicious/compromised packages (SCA) - Variant hunting — generalizing one finding into a codebase-wide pattern ## Technique Map | Technique | ATT&CK | CWE | Reference | Script | |-----------|--------|-----|-----------|--------| | Taint analysis (source/sink/sanitizer modeling) | T1190 | CWE-20 | references/taint-engines-static-analysis.md | scripts/taint_trace.py | | CodeQL/Semgrep/Joern engine orchestration + merge | T1190 | CWE-20 | references/taint-engines-static-analysis.md | scripts/sast_runner.py, scripts/joern_taint.sc | | SQL injection (raw/ORM/identifier/2nd-order/NoSQL) | T1190 | CWE-89 | references/injection-source-patterns.md | scripts/taint_trace.py | | OS command / argument injection | T1059 | CWE-78 / CWE-88 | references/inje...

Details

Author
hypnguyen1209
Repository
hypnguyen1209/offensive-claude
Created
4 months ago
Last Updated
5 days ago
Language
Python
License
MIT

Bundled in these plugins

Similar Skills

Semantically similar based on skill content — not just same category