解锁AI红队全新玩法!Claude-Red攻防Skill库,内置SQLi、XXE、文件上传等Web专项Skill,一键导入快速落地渗透实战

admin 2026-08-08 05:17:41 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Claude-Red是由SnailSploit打造的开源Claude技能库,包含覆盖Web渗透、内网横向移动、漏洞利用及AI安全等13大领域的58个专项技能文件。该项目采用渐进式揭露机制,根据对话关键词按需加载对应技能如SQL注入或EDR绕过,有效节省上下文Token。每个技能不仅提供工具链,还包含攻击面识别、绕过技巧与检测规避等专家级方法论。用户可通过自动扫描目录、命令行注入或手动粘贴等方式将其集成到Claude中,从而在授权测试与漏洞研究中显著提升AI辅助红队作战的效率与专业度。 综合评分: 76 文章分类: AI安全,红队,WEB安全,安全工具,渗透测试


cover_image

解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战

SnailSploit SnailSploit

HACK之道

2026年8月6日 09:20 重庆

在小说阅读器读本章

去阅读

工具介绍

Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目,专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库,包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。

简单来说,Claude-Red 就像给 Claude 配备了一套「红队操作手册」当你提到 SQL 注入时,Claude 自动加载 SQLi 专家技能;当你讨论 AD 域渗透时,它瞬间切换到 Active Directory 攻击专家模式。从 Web 漏洞到内核利用,从无线攻击到 AI 安全,Claude-Red 让 Claude 在授权渗透测试、漏洞赏金、安全研究、CTF 备赛等场景中,表现得像一位经验丰富的红队专家。

功能介绍

按需触发,零上下文浪费

Claude-Red 采用 Progressive Disclosure(渐进式揭露) 机制,Skills 不会一次性全部加载,而是根据对话内容智能触发。提到 “SQLi” 就加载 offensive-sqli,提到 “EDR” 就加载 offensive-edr-evasion。未使用的技能完全不占用上下文 Token,真正做到”用时才加载”。

13 大安全领域,58+ 个专业技能

| 类别 | 技能数 | 覆盖范围 | | — | — | — | | Web 应用 | 16 | OWASP Top 10、业务逻辑、GraphQL、WAF 绕过 | | 无线安全 | 13 | 802.11、WPA2/3、BLE、Zigbee、Z-Wave、LoRaWAN | | 基础设施与红队 | 7 | 初始访问、EDR 绕过、Shellcode、Windows 边界突破 | | 漏洞开发 | 6 | 栈/堆利用、ROP、ASLR/CFG/CET 绕过、TOCTOU | | 模糊测试与漏洞研究 | 4 | libFuzzer、AFL++、代码审计模式、漏洞分类学 | | 认证与身份 | 2 | JWT 攻击、OAuth 滥用 | | Active Directory | 1 | Kerberoast、ADCS ESC1-15、委派攻击、持久化 | | 云安全 | 1 | AWS/Azure/GCP 权限提升、IMDS 利用、CSPM 绕过 | | 移动端 | 1 | Android/iOS 渗透测试、Frida、SSL Pinning | | IoT 与嵌入式 | 1 | 硬件侦察、固件分析、RTOS、ICS/OT | | 侦察 | 2 | OSINT 工具链、结构化情报收集 | | AI 安全 | 1 | 提示词注入、越狱、RAG 投毒 | | 实用工具 | 2 | 快速漏洞排查清单、专业渗透测试报告模板 |

专家级方法论,不只是工具列表

每个 SKILL.md 不是简单的命令合集,而是包含:

  • 攻击面识别:该领域的完整攻击路径图
  • 工具链推荐:从开源到商业的最佳实践工具
  • 边缘案例与绕过技巧:真实场景中遇到的坑和解决方案
  • 升级路径:如何从初始漏洞到达最终目标
  • 检测与规避:如何绕过常见防御机制

多平台兼容,一次配置到处用

Claude-Red 支持三种使用方式:

  • Claude Skills System:自动扫描加载,对话中智能触发
  • Claude Code:通过 --system-file 参数直接注入技能
  • Claude.ai Web:手动粘贴到 Project 系统提示中

持续进化,路线图清晰

项目正在按 7 个阶段扩展,最终目标达到 107 个技能

  • Phase 1:AD/Windows 拆分(+16 个技能)
  • Phase 2:云身份(Entra/AAD/Okta,+10 个)
  • Phase 3:无线拆分(已完成,+12 个)
  • Phase 4:IoT 拆分(+10 个)
  • Phase 5-6:Web 基础与高级(+18 个)
  • Phase 7:文档与安装优化(进行中)

0x03 更新介绍

文档与基础设施完善(Phase 7 进行中)新增 SECURITY.md、CONTRIBUTING.md、CHANGELOG.md完善 MINDMAP.md 技能全景图优化 install.sh 安装脚本,支持交互式安装和分类筛选技能质量持续提升每个技能遵循统一的 Frontmatter 标准(名称、描述、触发词、指令)技能内容控制在 5000 Token 以内,确保 Claude 高效消化新增 convert_skills.py 工具,方便批量转换和验证技能格式

0x04 安装&使用

将仓库克隆到 Claude 会自动扫描的技能目录:

# 完整克隆所有技能cp claude-red 到你的skill目录下

Claude 启动时会自动扫描该目录,根据对话内容智能加载匹配的技能。

按需安装

如果你只关注特定领域,可以使用稀疏检出:

# 只安装需要的类别(示例:Web + AD)cd claude-redgit sparse-checkout set Skills/web Skills/active-directory

使用安装脚本

# 下载仓库后执行./install.sh                           # 交互式安装./install.sh --target ~/.claude/skills # 指定目标目录./install.sh --category web            # 只安装 Web 类别

Claude Code 直接注入

# 加载单个技能cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -# 加载整个类别cat Skills/active-directory/**/SKILL.md | claude --system-file -

Claude.ai Web 手动使用

  1. 打开 Claude.ai 的某个 Project
  2. 进入 Project Settings → System Prompt
  3. 将所需 SKILL.md 的内容粘贴到系统提示中
  4. 开始对话,Claude 会按照该技能的方法论执行

场景示例

场景 1:Web 渗透测试

你:”帮我分析这个登录接口的 SQL 注入可能性” Claude 自动加载 offensive-sqli 技能,按步骤指导:识别注入点 → 确定数据库类型 → 选择盲注/报错注入 → 利用 ORM CVE → 云环境横向移动

场景 2:内网渗透

你:”AD 域环境里怎么利用 ADCS 提权?” Claude 自动加载 offensive-active-directory 技能,详细讲解 ESC1-ESC15 的利用条件、工具和检测规避方法

场景 3:IoT 安全评估

你:”这个智能门锁的固件怎么提取?” Claude 自动加载 offensive-iot 技能,提供 UART/JTAG 接线图、固件提取步骤、Binwalk 分析流程

项目地址

https://github.com/SnailSploit/claude-red


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:HACK之道 SnailSploit SnailSploit《解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战》

评论:0   参与:  0