Claude-Red
面向 Claude Skills 系统的红队技能库,把 78 个 SKILL.md 按攻击面拆成 Web、Active Directory、无线、云、EDR 绕过、AI 安全等 23 个类别,靠对话关键词触发按需加载,避免无关技能占用 context。相比零散 prompt 集合,每个技能都写明了具体手法、工具链、边界情况和提权/横向路径,直接 clone 到 /.claude/skills 或喂给 Claude Code 即可使用。仅限授权红队、漏洞赏金与 CTF 场景,MIT 协议。
README

claude-red
面向 Claude 的进攻性安全技能库 —— 可直接放入的 SKILL.md 文件,让 Claude 成为具备上下文感知的红队操作员。
概览 • 快速开始 • 分类 • 技能索引 • 路线图 • 贡献指南
Overview
claude-red 是一个精选的进攻性安全技能库,面向 Claude Skills 系统。每个技能都是一个结构化的 SKILL.md 文件,为 Claude 注入针对特定攻击面的专家级方法论 —— 从 SQL 注入到 shellcode,从 EDR 规避到 ADCS 滥用。
将技能放入你的 Claude 环境后,它的表现就像一个领域专家:它了解相应技术、工具链、边界情况以及提权路径。技能会根据对话中的触发词按需加载 —— 未使用的技能不会占用上下文。
适用场景: 授权红队演练、bug bounty 初筛、安全研究、CTF 准备、操作员培训,以及系统化的攻击面探索。
Quickstart
Claude Skills 系统(推荐)
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude 会根据对话中的触发词自动加载匹配的技能(例如提到 SQL 注入会加载 offensive-sqli)。
仅安装单个分类:
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
Claude Code
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
Claude.ai(手动方式)
将 SKILL.md 的内容粘贴到 Project 的系统提示词中,或将其前置添加到你的对话中。
安装脚本
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Categories
| 分类 | 技能数 | 重点 |
|---|---|---|
| Web 应用 | 16 | OWASP Top 10、业务逻辑、高级 Web 漏洞类型 |
| 认证与身份 | 2 | JWT 利用、OAuth/OIDC 滥用 |
| Active Directory | 1 | 本地 AD 攻击方法论 |
| 无线 | 14 | 802.11、WPA2/3、EAP、WPS、evil-twin、BLE、Zigbee、Z-Wave、LoRa、sub-GHz |
| 云 | 1 | AWS、Azure、GCP 攻击路径 |
| 移动 | 1 | Android 与 iOS 应用测试 |
| IoT 与嵌入式 | 1 | 硬件、固件、RTOS、ICS/OT |
| 基础设施与红队 | 7 | 初始访问、EDR 规避、高级红队行动、Windows 内部机制 |
| 漏洞利用开发 | 6 | 栈/堆破坏、ROP、缓解措施、崩溃分析、TOCTOU |
| 模糊测试与漏洞研究 | 4 | libFuzzer、AFL++、覆盖率引导的 fuzzing、漏洞分类 |
| 侦察 | 2 | OSINT 工具链与结构化情报收集 |
| API 安全 | 2 | REST/gRPC/WebSocket 测试、业务逻辑滥用 |
| 容器与 Kubernetes | 2 | 容器逃逸、Kubernetes 集群利用 |
| CI/CD 与流水线 | 2 | 流水线利用、密钥提取 |
| 密码学 | 2 | 密码学实现攻击、TLS/SSL |
| 提权 | 2 | Linux 与 Windows 提权 |
| 后渗透 | 3 | 横向移动、持久化机制、数据外泄 |
| 取证与 C2 | 2 | 反取证手法、C2 框架操作 |
| 供应链 | 2 | 供应链攻击、依赖混淆 |
| 社会工程 | 2 | 钓鱼活动、物理/vishing/smishing |
| 网络攻击 | 1 | 二层/三层攻击、MITM、协议投毒 |
| AI 安全 | 1 | Prompt injection、越狱、RAG 投毒 |
| 工具类 | 2 | 快速初筛清单、专业报告 |
Skill Index
Web Application
Skills/web/
| 技能 | 描述 |
|---|---|
offensive-sqli |
SQL 注入 —— 报错型、盲注、OOB、针对特定数据库的 payload、ORM CVE |
offensive-xss |
跨站脚本 —— 存储型、反射型、DOM 型、mutation XSS |
offensive-ssrf |
服务端请求伪造 —— 云元数据跳板、过滤器绕过 |
offensive-ssti |
服务端模板注入 —— 引擎指纹识别、RCE 利用链 |
offensive-xxe |
XML 外部实体 —— OOB 外泄、盲 XXE 技术 |
offensive-idor |
不安全的直接对象引用 —— 枚举、授权绕过 |
offensive-file-upload |
文件上传 —— 扩展名绕过、polyglot 文件、webshell 部署 |
offensive-rce |
远程代码执行 —— 命令注入、反序列化利用链 |
offensive-deserialization |
不安全的反序列化 —— Java、PHP、.NET gadget 链 |
offensive-race-condition |
竞态条件 —— TOCTOU、单包攻击、限额绕过 |
offensive-request-smuggling |
HTTP 请求走私 —— CL.TE、TE.CL、H2 失步 |
offensive-open-redirect |
开放重定向 —— OAuth token 窃取、钓鱼、SSRF 跳板 |
offensive-parameter-pollution |
HTTP 参数污染 —— WAF 绕过、逻辑混淆 |
offensive-graphql |
GraphQL —— introspection 滥用、批量攻击、基于 alias 的 IDOR |
offensive-waf-bypass |
WAF 绕过 —— 编码技巧、chunked transfer、大小写变换 |
offensive-business-logic |
业务逻辑 —— 工作流绕过、定价滥用、多步骤利用链 |
Auth & Identity
Skills/auth/
| 技能 | 描述 |
|---|---|
offensive-jwt |
JWT 攻击 —— alg:none、密钥混淆、密钥爆破、声明篡改 |
offensive-oauth |
OAuth/OIDC —— 重定向 URI 滥用、token 泄漏、PKCE 绕过 |
Active Directory
Skills/active-directory/
| 技能 | 描述 |
|---|---|
offensive-active-directory |
AD 方法论 —— Kerberoast、ASREProast、ACL 滥用、ADCS ESC1-15、委派、混合 AAD |
Wireless
Skills/wireless/
| 技能 | 描述 |
|---|---|
offensive-wifi |
802.11 概览 —— 无线评估的入口 |
offensive-wifi-recon |
网卡配置、监听模式、多频段空域测绘 |
offensive-wpa2-psk |
WPA2-PSK —— 握手捕获、PMKID 提取、hashcat 爆破 |
offensive-wpa3-sae |
WPA3-SAE —— 过渡模式降级、Dragonblood、侧信道攻击 |
offensive-wpa-enterprise |
802.1X/EAP —— 凭据中继、evil-twin RADIUS、证书滥用 |
offensive-wps |
WPS —— Pixie Dust 离线攻击、在线 PIN 爆破、厂商 PIN 预测 |
offensive-evil-twin |
Evil twin —— KARMA、Mana、强制门户凭据捕获、MITM |
offensive-krack-fragattacks |
KRACK 与 FragAttacks —— supplicant 漏洞测试 |
offensive-deauth-disassoc |
去认证 —— 定向/广播帧、PMF 感知 |
offensive-bluetooth-ble |
蓝牙 LE —— GATT 枚举、配对降级、嗅探、MITM |
offensive-bluetooth-classic |
蓝牙 BR/EDR —— SDP 探测、KNOB 攻击、BlueBorne、HID 伪造 |
offensive-zigbee-thread-matter |
802.15.4 mesh —— KillerBee、Touchlink 入网滥用、ZCL 注入 |
offensive-z-wave |
Z-Wave —— S0 密钥推导、S2 入网攻击、hub 跳板 |
offensive-lorawan-sub-ghz |
LoRaWAN 与 sub-GHz —— ABP/OTAA 攻击、KeeLoq、固定码重放、TPMS |
Cloud
Skills/cloud/
| 技能 | 描述 |
|---|---|
offensive-cloud |
多云 —— 提权、IMDS 滥用、跨账户跳板、CSPM 规避 |
Mobile
Skills/mobile/
| 技能 | 描述 |
|---|---|
offensive-mobile |
Android 与 iOS —— Frida hook、证书固定绕过、存储、生物识别缺陷 |
IoT & Embedded
Skills/iot/
| 技能 | 描述 |
|---|---|
offensive-iot |
IoT/OT —— 硬件接口、固件提取、RTOS、ICS 协议、MQTT/CoAP |
Infrastructure & Red Team
Skills/infrastructure/
| 技能 | 描述 |
|---|---|
offensive-initial-access |
初始访问 —— 钓鱼 payload、drive-by 投递、供应链向量(TA0001) |
offensive-advanced-redteam |
完整 kill chain —— C2 基础设施、OPSEC、横向移动、持久化 |
offensive-edr-evasion |
EDR 规避 —— 用户态 unhooking、间接系统调用、PPID 伪造 |
offensive-shellcode |
Shellcode —— 编写、编码、注入技术、位置无关代码 |
offensive-keylogger-arch |
输入捕获 —— keylogger 架构、hook 机制 |
offensive-windows-mitigations |
Windows 缓解措施 —— ACG、CIG、CFG、CET 绕过技术 |
offensive-windows-boundaries |
Windows 边界突破 —— 沙箱逃逸、完整性级别绕过 |
Exploit Development
Skills/exploit-dev/
| 技能 | 描述 |
|---|---|
offensive-exploit-development |
漏洞利用开发 —— 栈/堆破坏、ROP 链、缓解措施绕过 |
offensive-exploit-dev-course |
结构化的漏洞利用开发课程 |
offensive-basic-exploitation |
Linux 二进制利用 —— 入门到中级、已关闭缓解措施 |
offensive-crash-analysis |
崩溃初筛 —— 可利用性评估、根因分析 |
offensive-mitigations |
现代缓解措施 —— ASLR、CFG、CET、PAC 分析与绕过 |
offensive-toctou |
TOCTOU 竞态条件 —— 二进制、内核、Web 及容器场景 |
Fuzzing & Vulnerability Research
Skills/fuzzing/
| 技能 | 描述 |
|---|---|
offensive-fuzzing |
Fuzzing —— libFuzzer、AFL++、覆盖率引导策略、变异引擎 |
offensive-fuzzing-course |
通过 fuzzing 发现漏洞 —— 结构化课程 |
offensive-bug-identification |
Bug 识别 —— 代码审计模式、静态分析触发点 |
offensive-vuln-classes |
漏洞分类 —— 真实案例、分类框架 |
Reconnaissance
Skills/recon/
| 技能 | 描述 |
|---|---|
offensive-osint |
OSINT 工具链 —— recon-ng、theHarvester、Maltego、Spiderfoot |
offensive-osint-methodology |
OSINT 方法论 —— 结构化情报收集与分析 |
API Security
Skills/api/
| 技能 | 描述 |
|---|---|
offensive-api-security |
API 测试 —— OWASP API Top 10、BOLA、BFLA、mass assignment、速率限制 |
offensive-api-abuse |
API 业务逻辑 —— 端点串联、批量滥用、webhook 劫持 |
Container & Kubernetes
Skills/container/
| 技能 | 描述 |
|---|---|
offensive-container-escape |
容器逃逸 —— 特权模式、Docker socket、capabilities、runc CVE |
offensive-k8s-attacks |
Kubernetes 攻击 —— RBAC 滥用、etcd 访问、kubelet API、Pod 逃逸、CRD 利用 |
CI/CD & Pipeline
Skills/cicd/
| 技能 | 描述 |
|---|---|
offensive-cicd-pipeline |
CI/CD 利用 —— GitHub Actions 注入、Jenkins RCE、GitLab CI 滥用 |
offensive-cicd-secrets |
CI/CD 密钥 —— 环境变量提取、vault 配置错误、runner token 滥用 |
Cryptography
Skills/crypto/
| 技能 | 描述 |
|---|---|
offensive-crypto-attacks |
密码学攻击 —— padding oracle、ECB 操纵、哈希长度扩展、弱 PRNG |
offensive-tls-attacks |
TLS/SSL 攻击 —— POODLE、DROWN、Heartbleed、证书固定绕过、0-RTT 重放 |
Privilege Escalation
Skills/privesc/
| 技能 | 描述 |
|---|---|
offensive-linux-privesc |
Linux 提权 —— SUID、capabilities、sudo、cron、内核漏洞 |
offensive-windows-privesc |
Windows 提权 —— Potato 系列、服务配置错误、DLL 劫持、UAC 绕过 |
Post-Exploitation
Skills/post-exploitation/
| 技能 | 描述 |
|---|---|
offensive-lateral-movement |
横向移动 —— PTH、PTT、NTLM 中继、WMI/WinRM/DCOM、隧道 |
offensive-persistence |
持久化 —— 注册表、计划任务、WMI 订阅、票据伪造、PAM 后门 |
offensive-data-exfiltration |
数据外泄 —— DNS/HTTPS/ICMP 隧道、云中转暂存、隐写术 |
Forensics & C2
Skills/forensics/
| 技能 | 描述 |
|---|---|
offensive-anti-forensics |
反取证 —— 日志操纵、时间戳伪造、ADS 滥用、内存清理 |
offensive-c2-frameworks |
C2 手法 —— Cobalt Strike、Sliver、Mythic、Havoc、重定向器、domain fronting |
Supply Chain
Skills/supply-chain/
| 技能 | 描述 |
|---|---|
offensive-supply-chain |
供应链攻击 —— 依赖混淆、域名抢注、构建系统入侵 |
offensive-dependency-confusion |
依赖混淆 —— npm/PyPI/NuGet/Maven 命名空间攻击、安全 PoC 方法论 |
Social Engineering
Skills/social-engineering/
| 技能 | 描述 |
|---|---|
offensive-phishing |
钓鱼 —— GoPhish、EvilGinx2、payload 投递、邮件认证绕过 |
offensive-social-engineering |
社会工程 —— pretexting、vishing、smishing、物理 SE、USB 投放 |
Network Attacks
Skills/network/
| 技能 | 描述 |
|---|---|
offensive-network-attacks |
网络层攻击 —— ARP 欺骗、LLMNR/NBT-NS 投毒、VLAN 跳转、MITM |
AI Security
Skills/ai/
| 技能 | 描述 |
|---|---|
offensive-ai-security |
AI/ML 安全 —— prompt injection、越狱、RAG 投毒、模型提取 |
Utility
Skills/utility/
| 技能 | 描述 |
|---|---|
offensive-fast-checking |
快速初筛 —— 快速见效识别清单 |
offensive-reporting |
专业报告 —— CVSS 评分、证据标准、管理层摘要 |
Roadmap
该技能库正分多个阶段进行扩展。发布历史见 CHANGELOG.md。
| 阶段 | 重点 | 技能数 | 状态 |
|---|---|---|---|
| 1 | 内部 AD/Windows —— 拆分为聚焦型技能 | +16 | 计划中 |
| 2 | 云身份 —— Entra、ADFS、Okta、M365 | +10 | 计划中 |
| 3 | 无线 —— WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、sub-GHz | +12 | 已完成 |
| 4 | IoT —— UART/JTAG、flash 提取、故障注入、RTOS、ICS | +10 | 计划中 |
| 5 | Web 基础 —— 侦察、认证绕过、访问控制、CSRF、CORS | +8 | 计划中 |
| 6 | Web 进阶 —— 原型污染、SAML、OIDC、WebSocket、SSI/ESI | +10 | 计划中 |
| 7 | 文档与工具链打磨 | — | 已完成 |
| 8 | 新分类 —— 10 个新领域共 20 个技能 | +20 | 已完成 |
| 9 | 深度重写 —— 反序列化、GraphQL、高级红队、SSTI | — | 已完成 |
目标:跨 23+ 个分类约 130 个技能。
Contributing
欢迎贡献。技能模板、frontmatter 规范以及审查流程见 CONTRIBUTING.md。相比大而全的综述,更偏好聚焦单一攻击面的技能。
License
MIT —— 可自由使用,保留署名更佳。
Acknowledgements
- 作者: Kai Aizen(SnailSploit)—— GenAI 安全研究
- 原始清单: Sahar Shlichov —— 本库中许多技能所基于的进攻性清单集合
- 社区: 让本库持续跟进不断演变的威胁态势的 pull request 与反馈
给 Claude 合适的技能,它就不再是一个聊天机器人 —— 它会成为一名操作员。
snailsploit.com • GitHub • Research • X