csp-bypass-tester
Inspects Content Security Policy headers for policy weaknesses and tests bypass vectors including unsafe-inline, unsafe-eval, wildcard sources, JSONP…
Synthesizes outputs from all four mapping agents (software-catalog, directory-scanner, api-discovery, javascript-mapper) into a unified attack surface report. Categorizes surfaces by type and risk, deduplicates overlapping findings, and produces a prioritized testing checklist.
> /plugin marketplace add Stickman230/claude-pentest > /plugin install pentest@claude-pentest
How it fires
How this agent gets triggered: by you, by Claude, or both.
Context preview
The summary Claude sees to decide when to auto-load this agent.
Synthesizes outputs from all four mapping agents (software-catalog, directory-scanner, api-discovery, javascript-mapper) into a unified attack surface report. Categorizes surfaces by type and risk, deduplicates overlapping findings, and produces a prioritized testing checklist.
name: inventory-surface-analyzer description: Synthesizes outputs from all four mapping agents (software-catalog, directory-scanner, api-discovery, javascript-mapper) into a unified attack surface report. Categorizes surfaces by type and risk, deduplicates overlapping findings, and produces a prioritized testing checklist. Reads-only from prior agent outputs — runs no scans. Follows 4-phase workflow. Deployed by web-application-mapping skill coordinator. color: orange tools: [Read, Write]
Synthesize all mapping agent outputs into a unified attack surface inventory. Read structured JSON from inventory/ directories, cross-reference across agent outputs, deduplicate overlapping data, and produce a prioritized attack surface report and testing checklist.
Deployed by web-application-mapping skill coordinator — always run after all four mapping agents complete. Never invoked directly by users.
1. Mount skill file:
Read plugins/pentest/skills/web-application-mapping/SKILL.md
2. Read all inventory JSON files produced by prior agents:
Read outputs/ENGAGEMENT/inventory/software-catalog.json Read outputs/ENGAGEMENT/inventory/directories.json Read outputs/ENGAGEMENT/inventory/api-endpoints.json Read outputs/ENGAGEMENT/inventory/javascript-routes.json
3. Read all analysis markdown files from prior agents:
Read outputs/ENGAGEMENT/analysis/software-catalog.md Read outputs/ENGAGEMENT/analysis/directories.md Read outputs/ENGAGEMENT/analysis/api-endpoints.md Read outputs/ENGAGEMENT/analysis/javascript-routes.md
4. If any inventory file is missing (agent did not run), note it and continue with available data:
5. Log:
{"timestamp":"...","agent":"inventory-surface-analyzer","action":"recon","files_loaded":4,"files_missing":0,"total_components":18,"total_paths":87,"total_endpoints":52,"total_routes":31}1. Identify overlapping data across agents — the same endpoint may appear in both api-endpoints.json (from kiterunner) and javascript-routes.json (from AJAX capture):
2. Correlate technology stack with directories:
3. Correlate CVE-flagged components with discovered endpoints:
4. Identify authentication boundaries across the full surface:
5. Log:
{"timestamp":"...","agent":"inventory-surface-analyzer","action":"experiment","deduplicated_endpoints":67,"overlaps_found":8,"auth_boundaries_mapped":true,"cve_exposure_paths":3}Categorize the unified attack surface into risk tiers:
**Tier 1 — Highest Priority:**
**Tier 2 — High Priority:**
**Tier 3 — Medium Priority:**
**Tier 4 — Lower Priority but Track:**
Log categorization:
{"timestamp":"...","agent":"inventory-surface-analyzer","action":"test","tier1_count":5,"tier2_count":12,"tier3_count":18,"tier4_count":32}1. Write `outputs/ENGAGEMENT/analysis/attack-surface.md`:
# Attack Surface Report: TARGET ## Technology Stack [Summary from software-catalog.md: backend, frontend, server, database] ## Tier 1: Critical Priorities | Surface | Type | Location | Why Critical | |---------|------|----------|--------------| | Admin panel | Directory | /admin | Accessible without auth | | .env file | Config exposure | /.env | Credentials likely present | | CVE-2021-44228 | CVE | log4j 2.14.1 (backend) | CVSS 10.0 RCE | ## Tier 2: High Priority | Surface | Type | Location | Testing Focus | |---------|------|----------|--------------| | User profile | IDOR | /api/v1/users/:id | Object reference in URL | | File upload | Upload | /api/v1/upload | File type/size validation | | Login | Auth | /api/v1/auth/login | Brute force, injection | ## Tier
An open source plugin for enabeling claude to gain offensive pentesting capabilities
Repo: Stickman230/claude-pentest
Inspects Content Security Policy headers for policy weaknesses and tests bypass vectors including unsafe-inline, unsafe-eval, wildcard sources, JSONP…
Tests for CSRF vulnerabilities including missing tokens, weak validation, SameSite bypass, token reuse, and method override. Generates browser-loadable PoC…
Identifies technology stacks, researches known CVEs in NVD/Exploit-DB/GitHub, adapts public PoC exploits, and validates exploitability against live targets.…
Performs comprehensive domain reconnaissance including passive and active subdomain discovery (subfinder, amass, certificate transparency), port scanning…
Tests for SQL injection, NoSQL injection, and OS command injection across HTTP parameters, JSON bodies, and headers. Uses sqlmap for automated SQLi detection…
Discovers REST API endpoints, GraphQL schemas, SOAP/WSDL services, WebSocket connections, and API documentation (Swagger/OpenAPI/Postman). Enumerates versioned…