NULLpointer avatar

NULLpointer

Official

@0x0pointer

0Followers
|
8Public Repos
|
18Published Skills

Offers specialized security assessment, vulnerability research, and penetration testing capabilities for enterprise infrastructure, cloud environments, and application codebases.

Skills Distribution
DomainCybersecurit...Vulnerability Rese.. (40%)Infrastructure & C.. (30%)Compliance & Threa.. (30%)

Agent Skills by NULLpointer

Showing 18 vetted skills indexed across 2 GitHub repositories.

0x0pointer0x0pointer
13

email-security

Assess email infrastructure security by scanning SPF, DKIM, DMARC, and STARTTLS.

Official
Advanced
0x0pointer0x0pointer
13

ssl-tls-audit

Audit TLS/SSL configurations across multiple ports and map findings to compliance frameworks.

Official
Advanced
0x0pointer0x0pointer
13

lateral-movement

Identify and exploit Active Directory lateral movement paths using credential reuse and relay techniques.

Official
Advanced
0x0pointer0x0pointer
13

network-assess

Map internal networks and enumerate hosts, services, and VLANs with network tools.

Official
Advanced
0x0pointer0x0pointer
13

web-exploit

Chain advanced injection techniques to exploit web application vulnerabilities.

Official
Advanced
0x0pointer0x0pointer
13

request-cves

Generate CVE request packages from pentest findings files.

Official
Advanced
0x0pointer0x0pointer
13

cloud-security

Assesses AWS, Azure, and GCP infrastructure for misconfigurations, exposure, and compliance gaps.

Official
Advanced
0x0pointer0x0pointer
13

osint

Map target organizations through passive OSINT sources with confidence scoring.

Official
Advanced
0x0pointer0x0pointer
13

remediate

Generate implementable remediation patches for findings in findings.json.

Official
Advanced
0x0pointer0x0pointer
13

post-exploit

Escalate privileges, harvest credentials, and enumerate compromised Linux and Windows hosts.

Official
Advanced
0x0pointer0x0pointer
13

colang-gen

Generate NeMo Guardrails Colang files and YAML configuration from natural-language descriptions.

Official
Intermediate
0x0pointer0x0pointer
13

codebase

Analyze source code for security issues using the ASVS 5.0 framework.

Official
Advanced
0x0pointer0x0pointer
13

api-security

Automate API security assessments across REST, GraphQL, gRPC, SOAP, and MCP backends.

Official
Advanced
0x0pointer0x0pointer
13

metasploit

Validate and exploit CVEs with Metasploit in a controlled container.

Official
Advanced
0x0pointer0x0pointer
99

aikido-triage

Triage Aikido CSV security findings against a local codebase.

Official
Advanced
0x0pointer0x0pointer
99

threat-modeling

Model security threats with PASTA and Shostack methods, producing Mermaid diagrams and risk registers.

Official
Advanced
0x0pointer0x0pointer
99

analyze-cve

Trace code paths from user input to vulnerable sinks and generate exploit requests for Burp Suite.

Official
Advanced
0x0pointer0x0pointer
99

gh-export

Format penetration testing findings from JSON into GitHub issue markdown blocks.

Official
Intermediate

Frequently Asked Questions About NULLpointer

FAQPage Schema
What specific security tasks can be performed using these capabilities?

These capabilities enable comprehensive security assessments including threat modeling via PASTA, Active Directory lateral movement analysis, TLS/SSL configuration auditing, and automated vulnerability research. Users can map internal networks, perform OSINT, and generate structured remediation patches or CVE request packages directly from identified security findings.

Which technical personas benefit most from these security modules?

These modules are designed for penetration testers, security researchers, and infrastructure engineers. Professionals tasked with hardening cloud environments, conducting red team exercises, or ensuring compliance with ASVS 5.0 standards will find these functions essential for identifying, validating, and documenting security vulnerabilities within complex enterprise systems.

What are the prerequisites for running these security assessment modules?

Execution requires a local environment capable of handling JSON-based findings and standard security testing frameworks. Specific modules depend on access to target infrastructure, such as cloud provider credentials for infrastructure auditing, or a containerized environment for validating exploits via Metasploit and generating Burp Suite request payloads.