yaklang

60 mods across 1 repository, 1.9k stars between them.

yaklang/hack-skills

Skill Claude CodeCodex

Skill "ios-pentesting-tricks" from yaklang/hack-skills, covering skill: ios pentesting tricks — expert attack playbook, 0. related routing, advanced reference, 1. jailbreak vs non-jailbreak testing and non-jailbreak testing setup.

1.9k 2mo ago A 55 tokens original MIT

jndi-injection

50

yaklang/hack-skills

Skill Claude CodeCodex

JNDI injection playbook. Use when Java applications perform JNDI lookups with attacker-controlled names, especially via Log4j2, Spring, or any code path reaching InitialContext.lookup().

1.9k 2mo ago A 45 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

JWT and OAuth token attack playbook. Use when validating token trust, signing algorithms, key handling, claim abuse, bearer flows, and OAuth account-binding weaknesses.

1.9k 2mo ago A 39 tokens original MIT

kernel-exploitation

52

yaklang/hack-skills

Skill Claude CodeCodex

Linux kernel exploitation playbook. Use when exploiting kernel vulnerabilities (UAF, OOB, race condition, type confusion) for privilege escalation via commitcreds, modprobepath overwrite, or kernel ROP chains in CTF and real-world scenarios.

1.9k 2mo ago B 54 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

Kubernetes penetration testing playbook. Use when targeting Kubernetes clusters via API server, RBAC enumeration, service account abuse, etcd access, Kubelet API, pod escape, cloud-specific metadata, admission webhook bypass, and registry secrets.

1.9k 2mo ago D 54 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

Lattice-based cryptanalysis playbook. Use when attacking RSA via Coppersmith small roots, recovering DSA/ECDSA nonces from bias, solving knapsack problems, or applying LLL/BKZ reduction to cryptographic constructions.

1.9k 2mo ago A 55 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

Linux lateral movement playbook. Use after gaining initial access to pivot across Linux hosts via SSH hijacking, credential harvesting, internal pivoting, D-Bus exploitation, sudo token reuse, and shared filesystem abuse.

1.9k 2mo ago F 48 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

Linux privilege escalation playbook. Use when you have low-privilege shell access and need to escalate to root via SUID/SGID binaries, capabilities, cron abuse, kernel exploits, misconfigurations, or credential harvesting on Linux systems.

1.9k 2mo ago F 57 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

Linux security mechanism bypass playbook. Use when facing restricted bash/rbash, read-only or noexec filesystems, AppArmor, SELinux, seccomp filters, or audit logging that must be evaded during post-exploitation.

1.9k 2mo ago C 51 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

LLM prompt injection playbook. Use when testing AI/LLM applications for direct injection, indirect injection via RAG/browsing, tool abuse, data exfiltration, MCP security risks, and defense bypass techniques.

1.9k 2mo ago D 52 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

Skill "macos-process-injection" from yaklang/hack-skills, covering skill: macos process injection — expert attack playbook, 0. related routing, advanced reference, 1. dyldinsertlibraries injection and 1.1 requirements and restrictions.

1.9k 2mo ago A 53 tokens original MIT

yaklang/hack-skills

Skill Claude CodeCodex

Skill "macos-security-bypass" from yaklang/hack-skills, covering skill: macos security bypass — expert attack playbook, 0. related routing, advanced reference, 1. tcc (transparency, consent, control) overview and 1.1 tcc database locations.

1.9k 2mo ago A 49 tokens original MIT