文章总结: claude-red是一个将Claude转化为红队操作员的进攻性安全技能库,提供即插即用的SKILL.md文件,覆盖Web应用、无线网络、云安全、漏洞利用开发、红队基础设施等20余个安全分类,适用于授权红队交战、漏洞赏金、安全研究及CTF备战等场景,支持按需加载技能以节省上下文窗口。 综合评分: 75 文章分类: 红队,渗透测试,内网渗透,安全工具,安全开发
Claude-red-进攻性安全技能库
网安之家-CyberHomestead
2026年9月15日 21:34 河北
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
【5200星爆燃|震撼开源】把Claude变成顶级红队操作员,这个项目正在颠覆整个安全圈
claude-red
Claude的进攻性安全技能库 —— 一套即插即用的SKILL.md文件,让Claude摇身一变,成为具备情境感知能力的红队操作员。
许可证:MIT``技能数量``分类``Stars``Forks
概述 • 快速上手 • 分类 • 技能索引 • 路线图 • 贡献指南
概述
claude-red 是专为Claude技能系统精心策划的进攻性安全技能库。每个技能都是一份结构化的SKILL.md文件,能够将Claude塑造成针对特定攻击面的领域专家级方法论载体——涵盖SQL注入、Shellcode编写、EDR规避,乃至ADCS滥用,无所不包。
把技能文件丢进你的Claude环境,它就会像领域专家一样行事:掌握技术手法、熟悉工具链、洞悉边缘情况、清楚攻击路径如何层层递进。技能按需加载,基于对话触发词动态激活——你不使用的技能,不会占用任何上下文窗口。
适用场景: 授权红队交战、漏洞赏金分类分析、安全研究、CTF备战、操作员培训,以及系统化的攻击面探测。
快速上手
Claude技能系统(推荐方式)
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude会根据对话触发词自动加载匹配的技能(例如,提到SQL注入时,会自动加载offensive-sqli)。
只安装单一分类:
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
Claude Code
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
Claude.ai(手动方式)
将任意SKILL.md的内容粘贴到项目的系统提示词中,或直接预置到对话开头即可。
安装脚本
./install.sh # 交互式安装
./install.sh --target ~/.claude/skills # 指定安装路径
./install.sh --category web # 仅安装单一分类
分类
| 分类 | 技能数 | 聚焦方向 | | — | — | — | | Web应用 | 16 | OWASP Top 10、业务逻辑、高阶Web漏洞类型 | | 认证与身份 | 2 | JWT利用、OAuth/OIDC滥用 | | Active Directory | 1 | 内网AD攻击方法论 | | 无线网络 | 14 | 802.11、WPA2/3、EAP、WPS、Evil-Twin、BLE、Zigbee、Z-Wave、LoRa、亚GHz | | 云安全 | 1 | AWS、Azure、GCP攻击路径 | | 移动安全 | 1 | Android与iOS应用测试 | | IoT与嵌入式 | 1 | 硬件接口、固件提取、RTOS、ICS/OT | | 基础设施与红队 | 7 | 初始访问、EDR规避、高级红队操作、Windows内核机制 | | 漏洞利用开发 | 6 | 栈/堆溢出、ROP链、缓解措施分析、崩溃分析、TOCTOU | | Fuzzing与漏洞研究 | 4 | libFuzzer、AFL++、覆盖率引导Fuzzing、漏洞分类学 | | 侦察 | 2 | OSINT工具链与结构化情报收集 | | API安全 | 2 | REST/gRPC/WebSocket测试、业务逻辑滥用 | | 容器与Kubernetes | 2 | 容器逃逸、Kubernetes集群利用 | | CI/CD与流水线 | 2 | 流水线利用、密钥提取 | | 密码学 | 2 | 密码实现攻击、TLS/SSL | | 权限提升 | 2 | Linux与Windows权限提升 | | 后渗透 | 3 | 横向移动、持久化机制、数据外传 | | 取证与C2 | 2 | 反取证技术、C2框架操作 | | 供应链 | 2 | 供应链攻击、依赖混淆 | | 社会工程 | 2 | 网络钓鱼活动、物理/语音/短信欺诈 | | 网络攻击 | 1 | 二/三层攻击、MITM、协议投毒 | | AI安全 | 1 | 提示注入、越狱、RAG投毒 | | 实用工具 | 2 | 快速分类清单、专业报告撰写 |
技能索引
Web应用 — Skills/web/
| 技能 | 描述 | | — | — | | offensive-sqli | SQL注入 —— 报错注入、盲注、带外注入、特定数据库Payload、ORM CVE利用 | | offensive-xss | 跨站脚本 —— 存储型、反射型、DOM型、突变XSS | | offensive-ssrf | 服务端请求伪造 —— 云元数据横向移动、过滤器绕过 | | offensive-ssti | 服务端模板注入 —— 引擎指纹识别、RCE利用链 | | offensive-xxe | XML外部实体 —— 带外数据外传、盲XXE技术 | | offensive-idor | 不安全直接对象引用 —— 枚举技术、授权绕过 | | offensive-file-upload | 文件上传 —— 扩展名绕过、多格式文件、WebShell部署 | | offensive-rce | 远程代码执行 —— 命令注入、反序列化利用链 | | offensive-deserialization | 不安全反序列化 —— Java、PHP、.NET Gadget链 | | offensive-race-condition | 竞争条件 —— TOCTOU、单包攻击、限制绕过 | | offensive-request-smuggling | HTTP请求走私 —— CL.TE、TE.CL、H2 Desync | | offensive-open-redirect | 开放重定向 —— OAuth令牌窃取、网络钓鱼、SSRF跳转 | | offensive-parameter-pollution | HTTP参数污染 —— WAF绕过、逻辑混淆 | | offensive-graphql | GraphQL —— Introspection滥用、批量查询攻击、别名型IDOR | | offensive-waf-bypass | WAF绕过 —— 编码技巧、分块传输、大小写变换 | | offensive-business-logic | 业务逻辑 —— 工作流绕过、价格篡改、多步骤利用链 |
认证与身份 — Skills/auth/
| 技能 | 描述 | | — | — | | offensive-jwt | JWT攻击 —— alg:none、密钥混淆、密钥爆破、声明篡改 | | offensive-oauth | OAuth/OIDC —— 重定向URI滥用、令牌泄漏、PKCE绕过 |
Active Directory — Skills/active-directory/
| 技能 | 描述 | | — | — | | offensive-active-directory | AD方法论 —— Kerberoast、ASREProast、ACL滥用、ADCS ESC1-15、委派攻击、混合AAD |
无线网络 — Skills/wireless/
| 技能 | 描述 | | — | — | | offensive-wifi | 802.11概述 —— 无线评估入口 | | offensive-wifi-recon | 网卡配置、监听模式、多频段空域测绘 | | offensive-wpa2-psk | WPA2-PSK —— 握手包捕获、PMKID提取、Hashcat破解 | | offensive-wpa3-sae | WPA3-SAE —— 过渡模式降级、Dragonblood漏洞、侧信道攻击 | | offensive-wpa-enterprise | 802.1X/EAP —— 凭据中继、Evil-Twin RADIUS、证书滥用 | | offensive-wps | WPS —— Pixie Dust离线攻击、在线PIN爆破、厂商PIN预测 | | offensive-evil-twin | Evil Twin —— KARMA、Mana、强制门户凭据捕获、MITM | | offensive-krack-fragattacks | KRACK与FragAttacks —— 客户端漏洞测试 | | offensive-deauth-disassoc | 去认证攻击 —— 定向/广播帧、PMF感知 | | offensive-bluetooth-ble | 蓝牙LE —— GATT枚举、配对降级、嗅探、MITM | | offensive-bluetooth-classic | 蓝牙BR/EDR —— SDP探测、KNOB攻击、BlueBorne、HID欺骗 | | offensive-zigbee-thread-matter | 802.15.4 Mesh —— KillerBee、Touchlink调试滥用、ZCL注入 | | offensive-z-wave | Z-Wave —— S0密钥推导、S2调试攻击、Hub横向移动 | | offensive-lorawan-sub-ghz | LoRaWAN与亚GHz —— ABP/OTAA攻击、KeeLoq、固定码重放、TPMS |
云安全 — Skills/cloud/
| 技能 | 描述 | | — | — | | offensive-cloud | 多云环境 —— 权限提升、IMDS滥用、跨账户横向移动、CSPM规避 |
移动安全 — Skills/mobile/
| 技能 | 描述 | | — | — | | offensive-mobile | Android与iOS —— Frida Hook、证书固定绕过、存储分析、生物识别缺陷 |
IoT与嵌入式 — Skills/iot/
| 技能 | 描述 | | — | — | | offensive-iot | IoT/OT —— 硬件接口、固件提取、RTOS、ICS协议、MQTT/CoAP |
基础设施与红队 — Skills/infrastructure/
| 技能 | 描述 | | — | — | | offensive-initial-access | 初始访问 —— 钓鱼载荷、水坑攻击、供应链入口(TA0001) | | offensive-advanced-redteam | 完整杀伤链 —— C2基础设施、OPSEC操守、横向移动、持久化 | | offensive-edr-evasion | EDR规避 —— 用户态脱钩、间接系统调用、PPID欺骗 | | offensive-shellcode | Shellcode —— 编写、编码、注入技术、位置无关代码 | | offensive-keylogger-arch | 输入捕获 —— 键盘记录器架构、Hook机制 | | offensive-windows-mitigations | Windows缓解措施 —— ACG、CIG、CFG、CET绕过技术 | | offensive-windows-boundaries | Windows边界突破 —— 沙箱逃逸、完整性级别绕过 |
漏洞利用开发 — Skills/exploit-dev/
| 技能 | 描述 | | — | — | | offensive-exploit-development | 漏洞利用开发 —— 栈/堆溢出、ROP链、缓解措施绕过 | | offensive-exploit-dev-course | 结构化漏洞利用开发课程体系 | | offensive-basic-exploitation | Linux二进制利用 —— 初级至中级,禁用缓解措施场景 | | offensive-crash-analysis | 崩溃分析 —— 可利用性评估、根本原因溯源 | | offensive-mitigations | 现代缓解措施 —— ASLR、CFG、CET、PAC分析与绕过 | | offensive-toctou | TOCTOU竞争条件 —— 二进制、内核、Web与容器场景 |
Fuzzing与漏洞研究 — Skills/fuzzing/
| 技能 | 描述 | | — | — | | offensive-fuzzing | Fuzzing —— libFuzzer、AFL++、覆盖率引导策略、变异引擎 | | offensive-fuzzing-course | 通过Fuzzing发现漏洞 —— 结构化课程 | | offensive-bug-identification | 漏洞识别 —— 代码审计模式、静态分析触发点 | | offensive-vuln-classes | 漏洞分类学 —— 真实案例、分类框架 |
侦察 — Skills/recon/
| 技能 | 描述 | | — | — | | offensive-osint | OSINT工具链 —— recon-ng、theHarvester、Maltego、Spiderfoot | | offensive-osint-methodology | OSINT方法论 —— 结构化情报收集与分析 |
API安全 — Skills/api/
| 技能 | 描述 | | — | — | | offensive-api-security | API测试 —— OWASP API Top 10、BOLA、BFLA、批量赋值、速率限制 | | offensive-api-abuse | API业务逻辑 —— 端点链式调用、批量滥用、Webhook劫持 |
容器与Kubernetes — Skills/container/
| 技能 | 描述 | | — | — | | offensive-container-escape | 容器逃逸 —— 特权模式、Docker Socket、能力滥用、runc CVE利用 | | offensive-k8s-attacks | Kubernetes攻击 —— RBAC滥用、etcd访问、kubelet API、Pod逃逸、CRD利用 |
CI/CD与流水线 — Skills/cicd/
| 技能 | 描述 | | — | — | | offensive-cicd-pipeline | CI/CD利用 —— GitHub Actions注入、Jenkins RCE、GitLab CI滥用 | | offensive-cicd-secrets | CI/CD密钥提取 —— 环境变量窃取、Vault配置错误、Runner令牌滥用 |
密码学 — Skills/crypto/
| 技能 | 描述 | | — | — | | offensive-crypto-attacks | 密码攻击 —— Padding Oracle、ECB块操控、哈希长度扩展、弱PRNG | | offensive-tls-attacks | TLS/SSL攻击 —— POODLE、DROWN、Heartbleed、固定绕过、0-RTT重放 |
权限提升 — Skills/privesc/
| 技能 | 描述 | | — | — | | offensive-linux-privesc | Linux权限提升 —— SUID、能力位、sudo、定时任务、内核漏洞利用 | | offensive-windows-privesc | Windows权限提升 —— Potato家族、服务配置错误、DLL劫持、UAC绕过 |
后渗透 — Skills/post-exploitation/
| 技能 | 描述 | | — | — | | offensive-lateral-movement | 横向移动 —— PTH、PTT、NTLM中继、WMI/WinRM/DCOM、隧道技术 | | offensive-persistence | 持久化 —— 注册表、计划任务、WMI订阅、票据伪造、PAM后门 | | offensive-data-exfiltration | 数据外传 —— DNS/HTTPS/ICMP隧道、云端暂存、隐写术 |
取证与C2 — Skills/forensics/
| 技能 | 描述 | | — | — | | offensive-anti-forensics | 反取证 —— 日志篡改、时间戳修改、ADS滥用、内存清理 | | offensive-c2-frameworks | C2操作技术 —— Cobalt Strike、Sliver、Mythic、Havoc、重定向器、域前置 |
供应链 — Skills/supply-chain/
| 技能 | 描述 | | — | — | | offensive-supply-chain | 供应链攻击 —— 依赖混淆、域名抢注、构建系统入侵 | | offensive-dependency-confusion | 依赖混淆 —— npm/PyPI/NuGet/Maven命名空间攻击、安全PoC方法论 |
社会工程 — Skills/social-engineering/
| 技能 | 描述 | | — | — | | offensive-phishing | 网络钓鱼 —— GoPhish、EvilGinx2、载荷投递、邮件认证绕过 | | offensive-social-engineering | 社会工程 —— 借口构建、语音钓鱼、短信钓鱼、物理渗透、USB投放 |
网络攻击 — Skills/network/
| 技能 | 描述 | | — | — | | offensive-network-attacks | 网络层攻击 —— ARP欺骗、LLMNR/NBT-NS投毒、VLAN跳跃、MITM |
AI安全 — Skills/ai/
| 技能 | 描述 | | — | — | | offensive-ai-security | AI/ML安全 —— 提示注入、越狱、RAG投毒、模型提取 |
实用工具 — Skills/utility/
| 技能 | 描述 | | — | — | | offensive-fast-checking | 快速分类 —— 速效漏洞识别清单 | | offensive-reporting | 专业报告 —— CVSS评分、证据标准、管理层摘要 |
路线图
本技能库正在多阶段持续扩充。完整发布历史请参阅CHANGELOG.md。
| 阶段 | 聚焦方向 | 新增技能数 | 状态 | | — | — | — | — | | 1 | 内网AD/Windows —— 拆分为聚焦技能 | +16 | 计划中 | | 2 | 云身份 —— Entra、ADFS、Okta、M365 | +10 | 计划中 | | 3 | 无线网络 —— WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、亚GHz | +12 | 已完成 | | 4 | IoT —— UART/JTAG、Flash提取、故障注入、RTOS、ICS | +10 | 计划中 | | 5 | Web基础 —— 侦察、认证绕过、访问控制、CSRF、CORS | +8 | 计划中 | | 6 | Web进阶 —— 原型污染、SAML、OIDC、WebSocket、SSI/ESI | +10 | 计划中 | | 7 | 文档与工具打磨 | — | 已完成 | | 8 | 新分类 —— 10个新领域,20个技能 | +20 | 已完成 | | 9 | 深度重写 —— 反序列化、GraphQL、高级红队、SSTI | — | 已完成 |
目标:23+分类,约130个技能全面覆盖。
贡献指南
欢迎贡献。技能模板、Frontmatter规范及审查流程请参阅CONTRIBUTING.md。优先接受聚焦单一攻击面的专项技能,而非大而全的综述性内容。
许可证
MIT —— 自由使用,注明出处者不胜感激。
致谢
- 作者: Kai Aizen(SnailSploit)—— GenAI安全研究
- 原始清单: Sahar Shlichov —— 本技能库众多技能所构建的原始进攻性清单集合
- 社区: 所有提交Pull Request与反馈意见、推动技能库持续与威胁格局同步演进的贡献者们
给Claude加载正确的技能,它就不再是聊天机器人——它成为了操作员。
snailsploit.com • GitHub • Research • X
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网安之家-CyberHomestead 《Claude-red-进攻性安全技能库》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论