pentest-exploit-validation이란?
4단계 증거 시스템, 소진 프로토콜 우회, 필수 증거 체크리스트 및 엄격한 EXPLOITED/POTENTIAL/FALSE_POSITIVE 분류를 통한 증명 기반 악용. 출처: jd-opensource/joysafeter.
4단계 증거 시스템, 소진 프로토콜 우회, 필수 증거 체크리스트 및 엄격한 EXPLOITED/POTENTIAL/FALSE_POSITIVE 분류를 통한 증명 기반 악용.
명령줄에서 pentest-exploit-validation AI 스킬을 개발 환경에 빠르게 설치
출처: jd-opensource/joysafeter.
Purpose Validate vulnerability findings through proof-driven exploitation using Shannon's 4-level evidence system. Consumes the exploitation queue from white-box code review, attempts structured exploitation with bypass exhaustion, collects mandatory evidence per vulnerability type, and classifies each finding as EXPLOITED, POTENTIAL, or FALSEPOSITIVE.
| L1 | Weakness identified in code but not confirmed exploitable | POTENTIAL | | L2 | Partial bypass achieved but full exploitation not demonstrated | POTENTIAL | | L3 | Vulnerability confirmed with reproducible evidence | EXPLOITED | | L4 | Critical impact demonstrated (data exfil, RCE, account takeover) | EXPLOITED CRITICAL |
| EXPLOITED | Reproducible proof with evidence: HTTP request/response, extracted data, or demonstrated impact | | POTENTIAL | Code-level weakness confirmed but exploitation blocked by defense-in-depth or environment constraints | | FALSEPOSITIVE | Taint analysis flagged but manual review confirms effective sanitization or unreachable code path |
AI/검색 인용용 안정적인 필드와 명령어.
npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-exploit-validation4단계 증거 시스템, 소진 프로토콜 우회, 필수 증거 체크리스트 및 엄격한 EXPLOITED/POTENTIAL/FALSE_POSITIVE 분류를 통한 증명 기반 악용. 출처: jd-opensource/joysafeter.
터미널 또는 명령줄 도구(Terminal, iTerm, Windows Terminal 등)를 엽니다 이 명령어를 복사하여 실행합니다: npx skills add https://github.com/jd-opensource/joysafeter --skill pentest-exploit-validation 설치 후 스킬은 자동으로 AI 코딩 환경에 설정되어 Claude Code, Cursor, OpenClaw에서 사용할 수 있습니다
https://github.com/jd-opensource/joysafeter