animation-reverse-engi…
Reverse-engineer any motion reference (a video from X/Twitter, Dribbble, a screen recording, a GIF) into production animation code through frame-level…
Security vulnerability detection and variant analysis skill. Use when hunting for dangerous APIs, footgun patterns, error-prone configurations, and vulnerability variants across codebases. Combines sharp edges detection with variant hunting methodology.
$ npx -y skills add sendaifun/skills --skill vulnhunter --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/vulnhunterContext preview
The summary Claude sees to decide when to auto-load this skill.
Security vulnerability detection and variant analysis skill. Use when hunting for dangerous APIs, footgun patterns, error-prone configurations, and vulnerability variants across codebases. Combines sharp edges detection with variant hunting methodology.
name: vulnhunter description: Security vulnerability detection and variant analysis skill. Use when hunting for dangerous APIs, footgun patterns, error-prone configurations, and vulnerability variants across codebases. Combines sharp edges detection with variant hunting methodology.
A comprehensive security audit skill for identifying dangerous APIs, footgun patterns, error-prone configurations, and hunting for vulnerability variants across codebases. Inspired by Trail of Bits' sharp-edges and variant-analysis methodologies.
VulnHunter combines two powerful security analysis techniques: 1. **Sharp Edges Detection** - Identify error-prone APIs, dangerous defaults, and footgun designs 2. **Variant Analysis** - Find similar vulnerabilities across codebases using pattern-based analysis
**Activate this skill when:**
Look for configurations that are insecure by default:
- CORS: Access-Control-Allow-Origin: * - Debug modes enabled in production - Default credentials or API keys - Permissive file permissions (777, 666) - SSL/TLS verification disabled - Insecure deserialization settings
**Memory Safety:**
// Dangerous: No bounds checking strcpy(), strcat(), sprintf(), gets() memcpy() without size validation // Safer alternatives strncpy(), strncat(), snprintf(), fgets() memcpy_s() with explicit size
**Cryptography Footguns:**
- ECB mode encryption - MD5/SHA1 for security purposes - Hardcoded IVs or salts - Custom crypto implementations - Random without CSPRNG (Math.random for tokens)
**Concurrency Issues:**
- Race conditions in file operations - Time-of-check to time-of-use (TOCTOU) - Double-checked locking anti-patterns - Non-atomic increment/decrement operations
**JavaScript/TypeScript:**
// Dangerous patterns eval(), new Function(), setTimeout(string) innerHTML, outerHTML, document.write() Object.assign() for deep clone (shallow only!) == instead of === (type coercion)
**Python:**
# Dangerous patterns pickle.loads(untrusted) # RCE vector yaml.load(untrusted) # Use safe_load exec(), eval() os.system(), subprocess with shell=True
**Rust:**
// Patterns requiring extra scrutiny
unsafe { }
.unwrap() in production code
mem::transmute()
raw pointer dereference**Solidity/Smart Contracts:**
// High-risk patterns tx.origin for authentication // Phishing vulnerable delegatecall to untrusted // Storage collision selfdestruct // Permanent destruction block.timestamp for randomness // Miner manipulable
When reviewing code, systematically check for:
1. **Identify the Root Cause** - Understand WHY a vulnerability exists 2. **Extract the Pattern** - What code structure enables it? 3. **Generalize the Pattern** - Create regex/AST patterns 4. **Search Codebase** - Hunt for similar structures 5. **Validate Findings** - Confirm each variant is exploitable
Original bug: User input flows to SQL query without sanitization Pattern: [user_input] -> [sink_function] without [validation_function] Search for: - Direct database calls with string concatenation - ORM raw query methods with user parameters - Similar data flows in adjacent modules
Original bug: Endpoint missing auth middleware Pattern: Route definition without auth decorator/middleware Search for: - Routes defined after the vulnerable one - Similar API patterns in other modules - Admin/internal endpoints
Original bug: Check-then-act without atomicity
Pattern: if (check_condition()) { act_on_condition() }
Search for:
- File existence checks followed by file operations
- Permission checks followed by privileged actions
- Balance checks followed by transfers# Find potential SQL injection
grep -rn "execute.*%s" --include="*.py"
grep -rn "query.*\+" --include="*.js"
# Find dangerous deserialize
grep -rn "pickle.loads\|yaml.load\|eval(" --include="*.py"
# Find command injection vectors
grep -rn "os.system\|subprocess.*shell=True" --include="*.py"For more precise matching, use AST-based tools:
## Variant Analysis Report ### Original Finding - **ID**: FINDING-001 - **Severity**: High - **Root Cause**: [Description] - **Affected File**: path/to/file.ext:line ### Pattern Extracted [Code pattern or regex] ### Variants Discovered | # | Location | Severity | Status | Notes
AI agent skills for Solana development — DeFi protocols, infrastructure, security, and more.
Repo: sendaifun/skills
Reverse-engineer any motion reference (a video from X/Twitter, Dribbble, a screen recording, a GIF) into production animation code through frame-level…
Build and debug encrypted Solana applications with Arcium — data stays private during computation, no single party sees it. Use when writing Arcis circuits…
Complete Birdeye API integration for real-time DeFi data across Solana and 15 other chains. Use for token prices, OHLCV charts, market discovery, on-chain…
Build on Solana with Carbium infrastructure — bare-metal RPC, Standard WebSocket pubsub, gRPC Full Block streaming (~22ms), DEX aggregation via CQ1 engine…
Complete CoinGecko Solana API integration for token prices, DEX pool data, OHLCV charts, trades, and market analytics. Use for building trading bots, portfolio…
Crypto Twitter intelligence and alpha research. Search X/Twitter for real-time crypto narratives, trending tokens, yield strategies, smart money signals, and…