Claude-Red 渗透测试skills

Claude-Red 渗透测试skills

Claude-Red简介

claude-red 是一个面向 Claude Skills 系统 的精选进攻性安全技能库。每个技能都是一个结构化的 SKILL.md 文件,为 Claude 注入针对特定攻击面的专家级方法论——从 SQL 注入到 shellcode,从 EDR 规避到 ADCS 滥用。

将一项技能放入你的 Claude 环境中,它就会像领域专家一样运作:了解相关技术、工具、边缘情况和提权路径。技能会根据对话触发条件按需加载——未使用的技能不会占用上下文。

用例: 经授权的红队演练、漏洞赏金分类、安全研究、CTF 准备、操作员培训,以及有条不紊的攻击面探索。

Claude-Red 渗透测试skills

快速开始

Claude Skills 系统(推荐)

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

Claude 会根据对话触发条件自动加载匹配的技能(例如,提及 SQL 注入会加载 offensive-sqli)。

要安装单个类别:

git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

Claude.ai(手动)

SKILL.md 的内容粘贴到项目的系统提示中,或将其前置到你的对话中。

安装脚本

bash

./install.sh                           # 交互式
./install.sh --target ~/.claude/skills # 指定目标
./install.sh --category web            # 单个类别

类别

类别技能数重点
Web 应用16OWASP Top 10、业务逻辑、高级 Web 漏洞类别
认证与身份2JWT 利用、OAuth/OIDC 滥用
Active Directory1本地 AD 攻击方法论
无线14802.11、WPA2/3、EAP、WPS、邪恶双胞胎、BLE、Zigbee、Z-Wave、LoRa、sub-GHz
1AWS、Azure、GCP 攻击路径
移动1Android 与 iOS 应用测试
IoT 与嵌入式1硬件、固件、RTOS、ICS/OT
基础设施与红队7初始访问、EDR 规避、高级红队行动、Windows 内部
漏洞利用开发6栈/堆破坏、ROP、缓解措施、崩溃分析、TOCTOU
模糊测试与漏洞研究4libFuzzer、AFL++、覆盖率引导模糊测试、漏洞分类
侦察2OSINT 工具与结构化情报收集
API 安全2REST/gRPC/WebSocket 测试、业务逻辑滥用
容器与 Kubernetes2容器逃逸、Kubernetes 集群利用
CI/CD 与流水线2流水线利用、机密提取
密码学2密码实现攻击、TLS/SSL
提权2Linux 与 Windows 提权
后渗透3横向移动、持久化机制、数据外泄
取证与 C22反取证技巧、C2 框架操作
供应链2供应链攻击、依赖混淆
社会工程2钓鱼活动、物理/vishing/smishing
网络攻击1二层/三层攻击、MITM、协议投毒
AI 安全1提示注入、越狱、RAG 投毒
实用工具2快速分类清单、专业报告

技能索引

Web 应用

Skills/web/

技能描述
offensive-sqliSQL 注入——基于错误、盲注、带外、数据库特定载荷、ORM CVE
offensive-xss跨站脚本——存储型、反射型、DOM 型、变异 XSS
offensive-ssrf服务器端请求伪造——云元数据转向、过滤器绕过
offensive-ssti服务器端模板注入——引擎指纹识别、RCE 链
offensive-xxeXML 外部实体——带外外泄、盲 XXE 技术
offensive-idor不安全直接对象引用——枚举、授权绕过
offensive-file-upload文件上传——扩展名绕过、多语言文件、webshell 部署
offensive-rce远程代码执行——命令注入、反序列化链
offensive-deserialization不安全反序列化——Java、PHP、.NET 利用链
offensive-race-condition竞争条件——TOCTOU、单包攻击、限制绕过
offensive-request-smugglingHTTP 请求走私——CL.TE、TE.CL、H2 失步
offensive-open-redirect开放重定向——OAuth 令牌窃取、钓鱼、SSRF 转向
offensive-parameter-pollutionHTTP 参数污染——WAF 绕过、逻辑混淆
offensive-graphqlGraphQL——内省滥用、批量攻击、基于别名的 IDOR
offensive-waf-bypassWAF 绕过——编码技巧、分块传输、大小写变异
offensive-business-logic业务逻辑——工作流绕过、定价滥用、多步骤链

认证与身份

Skills/auth/

技能描述
offensive-jwtJWT 攻击——alg:none、密钥混淆、密钥破解、声明篡改
offensive-oauthOAuth/OIDC——重定向 URI 滥用、令牌泄露、PKCE 绕过

Active Directory

Skills/active-directory/

技能描述
offensive-active-directoryAD 方法论——Kerberoast、ASREProast、ACL 滥用、ADCS ESC1-15、委派、混合 AAD

无线

Skills/wireless/

技能描述
offensive-wifi802.11 概述——无线评估入口
offensive-wifi-recon适配器配置、监听模式、多频段空域测绘
offensive-wpa2-pskWPA2-PSK——握手捕获、PMKID 提取、hashcat 破解
offensive-wpa3-saeWPA3-SAE——过渡模式降级、Dragonblood、侧信道攻击
offensive-wpa-enterprise802.1X/EAP——凭据中继、邪恶双胞胎 RADIUS、证书滥用
offensive-wpsWPS——Pixie Dust 离线攻击、在线 PIN 暴力破解、厂商 PIN 预测
offensive-evil-twin邪恶双胞胎——KARMA、Mana、强制门户凭据捕获、MITM
offensive-krack-fragattacksKRACK 与 FragAttacks——请求者漏洞测试
offensive-deauth-disassoc去认证——定向/广播帧、PMF 感知
offensive-bluetooth-ble蓝牙 LE——GATT 枚举、配对降级、嗅探、MITM
offensive-bluetooth-classic蓝牙 BR/EDR——SDP 探测、KNOB 攻击、BlueBorne、HID 欺骗
offensive-zigbee-thread-matter802.15.4 网状网——KillerBee、Touchlink 调试滥用、ZCL 注入
offensive-z-waveZ-Wave——S0 密钥派生、S2 调试攻击、集线器转向
offensive-lorawan-sub-ghzLoRaWAN 与 sub-GHz——ABP/OTAA 攻击、KeeLoq、固定码重放、TPMS

Skills/cloud/

技能描述
offensive-cloud多云——提权、IMDS 滥用、跨账户转向、CSPM 规避

移动

Skills/mobile/

技能描述
offensive-mobileAndroid 与 iOS——Frida 挂钩、证书固定绕过、存储、生物识别缺陷

IoT 与嵌入式

Skills/iot/

技能描述
offensive-iotIoT/OT——硬件接口、固件提取、RTOS、ICS 协议、MQTT/CoAP

基础设施与红队

Skills/infrastructure/

技能描述
offensive-initial-access初始访问——钓鱼载荷、路过式投递、供应链向量 (TA0001)
offensive-advanced-redteam完整杀伤链——C2 基础设施、OPSEC、横向移动、持久化
offensive-edr-evasionEDR 规避——用户态解除挂钩、间接系统调用、PPID 欺骗
offensive-shellcodeShellcode——编写、编码、注入技术、位置无关代码
offensive-keylogger-arch输入捕获——键盘记录器架构、挂钩机制
offensive-windows-mitigationsWindows 缓解措施——ACG、CIG、CFG、CET 绕过技术
offensive-windows-boundariesWindows 边界突破——沙箱逃逸、完整性级别绕过

漏洞利用开发

Skills/exploit-dev/

技能描述
offensive-exploit-development漏洞利用开发——栈/堆破坏、ROP 链、缓解绕过
offensive-exploit-dev-course结构化漏洞利用开发课程
offensive-basic-exploitationLinux 二进制利用——初级到中级,禁用缓解措施
offensive-crash-analysis崩溃分类——可利用性评估、根因分析
offensive-mitigations现代缓解措施——ASLR、CFG、CET、PAC 分析与绕过
offensive-toctouTOCTOU 竞争条件——二进制、内核、Web 与容器场景

模糊测试与漏洞研究

Skills/fuzzing/

技能描述
offensive-fuzzing模糊测试——libFuzzer、AFL++、覆盖率引导策略、变异引擎
offensive-fuzzing-course通过模糊测试发现漏洞——结构化课程
offensive-bug-identification缺陷识别——代码审查模式、静态分析触发点
offensive-vuln-classes漏洞分类——真实案例、分类框架

侦察

Skills/recon/

技能描述
offensive-osintOSINT 工具——recon-ng、theHarvester、Maltego、Spiderfoot
offensive-osint-methodologyOSINT 方法论——结构化情报收集与分析

API 安全

Skills/api/

技能描述
offensive-api-securityAPI 测试——OWASP API Top 10、BOLA、BFLA、批量赋值、速率限制
offensive-api-abuseAPI 业务逻辑——端点链、批量滥用、webhook 劫持

容器与 Kubernetes

Skills/container/

技能描述
offensive-container-escape容器逃逸——特权模式、Docker 套接字、能力、runc CVE
offensive-k8s-attacksKubernetes 攻击——RBAC 滥用、etcd 访问、kubelet API、Pod 逃逸、CRD 利用

CI/CD 与流水线

Skills/cicd/

技能描述
offensive-cicd-pipelineCI/CD 利用——GitHub Actions 注入、Jenkins RCE、GitLab CI 滥用
offensive-cicd-secretsCI/CD 机密——环境变量提取、保险库配置错误、运行器令牌滥用

密码学

Skills/crypto/

技能描述
offensive-crypto-attacks密码攻击——填充预言、ECB 操纵、哈希扩展、弱 PRNG
offensive-tls-attacksTLS/SSL 攻击——POODLE、DROWN、Heartbleed、固定绕过、0-RTT 重放

提权

Skills/privesc/

技能描述
offensive-linux-privescLinux 提权——SUID、能力、sudo、cron、内核漏洞利用
offensive-windows-privescWindows 提权——Potato 家族、服务配置错误、DLL 劫持、UAC 绕过

后渗透

Skills/post-exploitation/

技能描述
offensive-lateral-movement横向移动——PTH、PTT、NTLM 中继、WMI/WinRM/DCOM、隧道
offensive-persistence持久化——注册表、计划任务、WMI 订阅、票据伪造、PAM 后门
offensive-data-exfiltration数据外泄——DNS/HTTPS/ICMP 隧道、云暂存、隐写术

取证与 C2

Skills/forensics/

技能描述
offensive-anti-forensics反取证——日志操纵、时间戳篡改、ADS 滥用、内存清理
offensive-c2-frameworksC2 技巧——Cobalt Strike、Sliver、Mythic、Havoc、重定向器、域前置

供应链

Skills/supply-chain/

技能描述
offensive-supply-chain供应链攻击——依赖混淆、域名抢注、构建系统入侵
offensive-dependency-confusion依赖混淆——npm/PyPI/NuGet/Maven 命名空间攻击、安全 PoC 方法论

社会工程

Skills/social-engineering/

技能描述
offensive-phishing钓鱼——GoPhish、EvilGinx2、载荷投递、邮件认证绕过
offensive-social-engineering社会工程—— pretexting、vishing、smishing、物理 SE、USB 投放

网络攻击

Skills/network/

技能描述
offensive-network-attacks网络层攻击——ARP 欺骗、LLMNR/NBT-NS 投毒、VLAN 跳跃、MITM

AI 安全

Skills/ai/

技能描述
offensive-ai-securityAI/ML 安全——提示注入、越狱、RAG 投毒、模型提取

实用工具

Skills/utility/

技能描述
offensive-fast-checking快速分类——快速获胜识别清单
offensive-reporting专业报告——CVSS 评分、证据标准、执行摘要

路线图

该库正在分多个阶段扩展。发布历史见 CHANGELOG.md

阶段重点技能数状态
1内部 AD/Windows——拆分为专注技能+16计划中
2云身份——Entra、ADFS、Okta、M365+10计划中
3无线——WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、sub-GHz+12已完成
4IoT——UART/JTAG、闪存提取、故障注入、RTOS、ICS+10计划中
5Web 基础——侦察、认证绕过、访问控制、CSRF、CORS+8计划中
6Web 高级——原型污染、SAML、OIDC、WebSocket、SSI/ESI+10计划中
7文档与工具打磨已完成
8新类别——10 个新领域,20 个技能+20已完成
9深度重写——反序列化、GraphQL、高级红队、SSTI已完成

目标:约 130 个技能,覆盖 23+ 个类别。

项目地址

https://github.com/SnailSploit/Claude-Red

下载链接

Source code (zip)

Source code (tar.gz)

Leave a Reply

您的邮箱地址不会被公开。 必填项已用 * 标注