开源项目

Claude-Red

Claude-Red

面向 Claude Skills 系统的红队技能库,把 78 个 SKILL.md 按攻击面拆成 Web、Active Directory、无线、云、EDR 绕过、AI 安全等 23 个类别,靠对话关键词触发按需加载,避免无关技能占用 context。相比零散 prompt 集合,每个技能都写明了具体手法、工具链、边界情况和提权/横向路径,直接 clone 到 /.claude/skills 或喂给 Claude Code 即可使用。仅限授权红队、漏洞赏金与 CTF 场景,MIT 协议。

README

claude-red banner

claude-red

面向 Claude 的进攻性安全技能库 —— 可直接放入的 SKILL.md 文件,让 Claude 成为具备上下文感知的红队操作员。

License: MIT Skills Categories Stars Forks

概览 • 快速开始 • 分类 • 技能索引 • 路线图 • 贡献指南


Overview

claude-red 是一个精选的进攻性安全技能库,面向 Claude Skills 系统。每个技能都是一个结构化的 SKILL.md 文件,为 Claude 注入针对特定攻击面的专家级方法论 —— 从 SQL 注入到 shellcode,从 EDR 规避到 ADCS 滥用。

将技能放入你的 Claude 环境后,它的表现就像一个领域专家:它了解相应技术、工具链、边界情况以及提权路径。技能会根据对话中的触发词按需加载 —— 未使用的技能不会占用上下文。

适用场景: 授权红队演练、bug bounty 初筛、安全研究、CTF 准备、操作员培训,以及系统化的攻击面探索。


Quickstart

Claude Skills 系统(推荐)

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

Claude 会根据对话中的触发词自动加载匹配的技能(例如提到 SQL 注入会加载 offensive-sqli)。

仅安装单个分类:

git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

Claude.ai(手动方式)

将 SKILL.md 的内容粘贴到 Project 的系统提示词中,或将其前置添加到你的对话中。

安装脚本

./install.sh                           # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web            # single category

Categories

分类 技能数 重点
Web 应用 16 OWASP Top 10、业务逻辑、高级 Web 漏洞类型
认证与身份 2 JWT 利用、OAuth/OIDC 滥用
Active Directory 1 本地 AD 攻击方法论
无线 14 802.11、WPA2/3、EAP、WPS、evil-twin、BLE、Zigbee、Z-Wave、LoRa、sub-GHz
云 1 AWS、Azure、GCP 攻击路径
移动 1 Android 与 iOS 应用测试
IoT 与嵌入式 1 硬件、固件、RTOS、ICS/OT
基础设施与红队 7 初始访问、EDR 规避、高级红队行动、Windows 内部机制
漏洞利用开发 6 栈/堆破坏、ROP、缓解措施、崩溃分析、TOCTOU
模糊测试与漏洞研究 4 libFuzzer、AFL++、覆盖率引导的 fuzzing、漏洞分类
侦察 2 OSINT 工具链与结构化情报收集
API 安全 2 REST/gRPC/WebSocket 测试、业务逻辑滥用
容器与 Kubernetes 2 容器逃逸、Kubernetes 集群利用
CI/CD 与流水线 2 流水线利用、密钥提取
密码学 2 密码学实现攻击、TLS/SSL
提权 2 Linux 与 Windows 提权
后渗透 3 横向移动、持久化机制、数据外泄
取证与 C2 2 反取证手法、C2 框架操作
供应链 2 供应链攻击、依赖混淆
社会工程 2 钓鱼活动、物理/vishing/smishing
网络攻击 1 二层/三层攻击、MITM、协议投毒
AI 安全 1 Prompt injection、越狱、RAG 投毒
工具类 2 快速初筛清单、专业报告

Skill Index

Web Application

Skills/web/

技能 描述
offensive-sqli SQL 注入 —— 报错型、盲注、OOB、针对特定数据库的 payload、ORM CVE
offensive-xss 跨站脚本 —— 存储型、反射型、DOM 型、mutation XSS
offensive-ssrf 服务端请求伪造 —— 云元数据跳板、过滤器绕过
offensive-ssti 服务端模板注入 —— 引擎指纹识别、RCE 利用链
offensive-xxe XML 外部实体 —— OOB 外泄、盲 XXE 技术
offensive-idor 不安全的直接对象引用 —— 枚举、授权绕过
offensive-file-upload 文件上传 —— 扩展名绕过、polyglot 文件、webshell 部署
offensive-rce 远程代码执行 —— 命令注入、反序列化利用链
offensive-deserialization 不安全的反序列化 —— Java、PHP、.NET gadget 链
offensive-race-condition 竞态条件 —— TOCTOU、单包攻击、限额绕过
offensive-request-smuggling HTTP 请求走私 —— CL.TE、TE.CL、H2 失步
offensive-open-redirect 开放重定向 —— OAuth token 窃取、钓鱼、SSRF 跳板
offensive-parameter-pollution HTTP 参数污染 —— WAF 绕过、逻辑混淆
offensive-graphql GraphQL —— introspection 滥用、批量攻击、基于 alias 的 IDOR
offensive-waf-bypass WAF 绕过 —— 编码技巧、chunked transfer、大小写变换
offensive-business-logic 业务逻辑 —— 工作流绕过、定价滥用、多步骤利用链

Auth & Identity

Skills/auth/

技能 描述
offensive-jwt JWT 攻击 —— alg:none、密钥混淆、密钥爆破、声明篡改
offensive-oauth OAuth/OIDC —— 重定向 URI 滥用、token 泄漏、PKCE 绕过

Active Directory

Skills/active-directory/

技能 描述
offensive-active-directory AD 方法论 —— Kerberoast、ASREProast、ACL 滥用、ADCS ESC1-15、委派、混合 AAD

Wireless

Skills/wireless/

技能 描述
offensive-wifi 802.11 概览 —— 无线评估的入口
offensive-wifi-recon 网卡配置、监听模式、多频段空域测绘
offensive-wpa2-psk WPA2-PSK —— 握手捕获、PMKID 提取、hashcat 爆破
offensive-wpa3-sae WPA3-SAE —— 过渡模式降级、Dragonblood、侧信道攻击
offensive-wpa-enterprise 802.1X/EAP —— 凭据中继、evil-twin RADIUS、证书滥用
offensive-wps WPS —— Pixie Dust 离线攻击、在线 PIN 爆破、厂商 PIN 预测
offensive-evil-twin Evil twin —— KARMA、Mana、强制门户凭据捕获、MITM
offensive-krack-fragattacks KRACK 与 FragAttacks —— supplicant 漏洞测试
offensive-deauth-disassoc 去认证 —— 定向/广播帧、PMF 感知
offensive-bluetooth-ble 蓝牙 LE —— GATT 枚举、配对降级、嗅探、MITM
offensive-bluetooth-classic 蓝牙 BR/EDR —— SDP 探测、KNOB 攻击、BlueBorne、HID 伪造
offensive-zigbee-thread-matter 802.15.4 mesh —— KillerBee、Touchlink 入网滥用、ZCL 注入
offensive-z-wave Z-Wave —— S0 密钥推导、S2 入网攻击、hub 跳板
offensive-lorawan-sub-ghz LoRaWAN 与 sub-GHz —— ABP/OTAA 攻击、KeeLoq、固定码重放、TPMS

Cloud

Skills/cloud/

技能 描述
offensive-cloud 多云 —— 提权、IMDS 滥用、跨账户跳板、CSPM 规避

Mobile

Skills/mobile/

技能 描述
offensive-mobile Android 与 iOS —— Frida hook、证书固定绕过、存储、生物识别缺陷

IoT & Embedded

Skills/iot/

技能 描述
offensive-iot IoT/OT —— 硬件接口、固件提取、RTOS、ICS 协议、MQTT/CoAP

Infrastructure & Red Team

Skills/infrastructure/

技能 描述
offensive-initial-access 初始访问 —— 钓鱼 payload、drive-by 投递、供应链向量(TA0001)
offensive-advanced-redteam 完整 kill chain —— C2 基础设施、OPSEC、横向移动、持久化
offensive-edr-evasion EDR 规避 —— 用户态 unhooking、间接系统调用、PPID 伪造
offensive-shellcode Shellcode —— 编写、编码、注入技术、位置无关代码
offensive-keylogger-arch 输入捕获 —— keylogger 架构、hook 机制
offensive-windows-mitigations Windows 缓解措施 —— ACG、CIG、CFG、CET 绕过技术
offensive-windows-boundaries Windows 边界突破 —— 沙箱逃逸、完整性级别绕过

Exploit Development

Skills/exploit-dev/

技能 描述
offensive-exploit-development 漏洞利用开发 —— 栈/堆破坏、ROP 链、缓解措施绕过
offensive-exploit-dev-course 结构化的漏洞利用开发课程
offensive-basic-exploitation Linux 二进制利用 —— 入门到中级、已关闭缓解措施
offensive-crash-analysis 崩溃初筛 —— 可利用性评估、根因分析
offensive-mitigations 现代缓解措施 —— ASLR、CFG、CET、PAC 分析与绕过
offensive-toctou TOCTOU 竞态条件 —— 二进制、内核、Web 及容器场景

Fuzzing & Vulnerability Research

Skills/fuzzing/

技能 描述
offensive-fuzzing Fuzzing —— libFuzzer、AFL++、覆盖率引导策略、变异引擎
offensive-fuzzing-course 通过 fuzzing 发现漏洞 —— 结构化课程
offensive-bug-identification Bug 识别 —— 代码审计模式、静态分析触发点
offensive-vuln-classes 漏洞分类 —— 真实案例、分类框架

Reconnaissance

Skills/recon/

技能 描述
offensive-osint OSINT 工具链 —— recon-ng、theHarvester、Maltego、Spiderfoot
offensive-osint-methodology OSINT 方法论 —— 结构化情报收集与分析

API Security

Skills/api/

技能 描述
offensive-api-security API 测试 —— OWASP API Top 10、BOLA、BFLA、mass assignment、速率限制
offensive-api-abuse API 业务逻辑 —— 端点串联、批量滥用、webhook 劫持

Container & Kubernetes

Skills/container/

技能 描述
offensive-container-escape 容器逃逸 —— 特权模式、Docker socket、capabilities、runc CVE
offensive-k8s-attacks Kubernetes 攻击 —— RBAC 滥用、etcd 访问、kubelet API、Pod 逃逸、CRD 利用

CI/CD & Pipeline

Skills/cicd/

技能 描述
offensive-cicd-pipeline CI/CD 利用 —— GitHub Actions 注入、Jenkins RCE、GitLab CI 滥用
offensive-cicd-secrets CI/CD 密钥 —— 环境变量提取、vault 配置错误、runner token 滥用

Cryptography

Skills/crypto/

技能 描述
offensive-crypto-attacks 密码学攻击 —— padding oracle、ECB 操纵、哈希长度扩展、弱 PRNG
offensive-tls-attacks TLS/SSL 攻击 —— POODLE、DROWN、Heartbleed、证书固定绕过、0-RTT 重放

Privilege Escalation

Skills/privesc/

技能 描述
offensive-linux-privesc Linux 提权 —— SUID、capabilities、sudo、cron、内核漏洞
offensive-windows-privesc Windows 提权 —— Potato 系列、服务配置错误、DLL 劫持、UAC 绕过

Post-Exploitation

Skills/post-exploitation/

技能 描述
offensive-lateral-movement 横向移动 —— PTH、PTT、NTLM 中继、WMI/WinRM/DCOM、隧道
offensive-persistence 持久化 —— 注册表、计划任务、WMI 订阅、票据伪造、PAM 后门
offensive-data-exfiltration 数据外泄 —— DNS/HTTPS/ICMP 隧道、云中转暂存、隐写术

Forensics & C2

Skills/forensics/

技能 描述
offensive-anti-forensics 反取证 —— 日志操纵、时间戳伪造、ADS 滥用、内存清理
offensive-c2-frameworks C2 手法 —— Cobalt Strike、Sliver、Mythic、Havoc、重定向器、domain fronting

Supply Chain

Skills/supply-chain/

技能 描述
offensive-supply-chain 供应链攻击 —— 依赖混淆、域名抢注、构建系统入侵
offensive-dependency-confusion 依赖混淆 —— npm/PyPI/NuGet/Maven 命名空间攻击、安全 PoC 方法论

Social Engineering

Skills/social-engineering/

技能 描述
offensive-phishing 钓鱼 —— GoPhish、EvilGinx2、payload 投递、邮件认证绕过
offensive-social-engineering 社会工程 —— pretexting、vishing、smishing、物理 SE、USB 投放

Network Attacks

Skills/network/

技能 描述
offensive-network-attacks 网络层攻击 —— ARP 欺骗、LLMNR/NBT-NS 投毒、VLAN 跳转、MITM

AI Security

Skills/ai/

技能 描述
offensive-ai-security AI/ML 安全 —— prompt injection、越狱、RAG 投毒、模型提取

Utility

Skills/utility/

技能 描述
offensive-fast-checking 快速初筛 —— 快速见效识别清单
offensive-reporting 专业报告 —— CVSS 评分、证据标准、管理层摘要

Roadmap

该技能库正分多个阶段进行扩展。发布历史见 CHANGELOG.md。

阶段 重点 技能数 状态
1 内部 AD/Windows —— 拆分为聚焦型技能 +16 计划中
2 云身份 —— Entra、ADFS、Okta、M365 +10 计划中
3 无线 —— WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、sub-GHz +12 已完成
4 IoT —— UART/JTAG、flash 提取、故障注入、RTOS、ICS +10 计划中
5 Web 基础 —— 侦察、认证绕过、访问控制、CSRF、CORS +8 计划中
6 Web 进阶 —— 原型污染、SAML、OIDC、WebSocket、SSI/ESI +10 计划中
7 文档与工具链打磨 — 已完成
8 新分类 —— 10 个新领域共 20 个技能 +20 已完成
9 深度重写 —— 反序列化、GraphQL、高级红队、SSTI — 已完成

目标:跨 23+ 个分类约 130 个技能。


Contributing

欢迎贡献。技能模板、frontmatter 规范以及审查流程见 CONTRIBUTING.md。相比大而全的综述,更偏好聚焦单一攻击面的技能。

License

MIT —— 可自由使用,保留署名更佳。

Acknowledgements

  • 作者: Kai Aizen(SnailSploit)—— GenAI 安全研究
  • 原始清单: Sahar Shlichov —— 本库中许多技能所基于的进攻性清单集合
  • 社区: 让本库持续跟进不断演变的威胁态势的 pull request 与反馈

给 Claude 合适的技能,它就不再是一个聊天机器人 —— 它会成为一名操作员。

snailsploit.com • GitHub • Research • X

开源项目SnailSploit2026-09-12原文

相关内容