ESC
开源 3 分钟阅读

claude-red:为Claude系统打造的进攻性安全技能库

claude-red 是一个为 Claude 技能系统设计的进攻性安全技能精选库。每个技能都是一个结构化的 SKILL.md 文件,为 Claude 提供特定攻击面的专家级方法论,涵盖 SQL 注入、Shellcode、EDR 绕过、漏洞利用开发等内容。项目包含 58 个技能、13 个分类,支持 npm 安装和 Git 克隆,可让 Claude 按需加载专业技能,成为上下文感知的红队操作员。

来源:GitHub

claude-red banner

claude-red

适用于 Claude 的进攻性安全技能——即插即用的 SKILL.md 文件,让 Claude 成为上下文感知的红队操作员。

License: MIT Skills Categories Stars Forks

由 0xwilliamortiz 维护。


目录


这是什么

claude-red 是为 Claude 技能系统 精心打造的进攻性安全技能库。每个技能都是一个结构化的 SKILL.md 文件,让 Claude 具备针对特定攻击面的专家级方法论——从 SQL 注入到 Shellcode,从 EDR 绕过到 ADCS 滥用。

将技能放入 Claude 环境后,它就会像专家一样行事:了解相关技术、工具、边界情况和提权路径。技能会根据对话触发条件按需加载——未使用的技能不会占用上下文。

在 Windows 上,claude-red 还可以在存在时启动配套的 UI 二进制程序。

适用于: 授权红队演练、漏洞赏金分类、安全研究、CTF 备战、操作员培训,以及系统性地探索攻击面。


快速开始

npm(推荐)

npm install -g claude-red
claude-red
claude-red --target ~/.claude/skills/claude-red
claude-red --category web
claude-red list
claude-red ui

本地安装:

npm install -g .
claude-red

Claude 会通过对话触发条件自动加载匹配的技能(例如提到 SQLi 会加载 offensive-sqli)。

Git 克隆

git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red

稀疏检出单一分类:

git clone --filter=blob:none --sparse https://github.com/0xwilliamortiz/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -

Claude.ai(手动)

将 SKILL.md 的内容粘贴到项目的系统提示中,或添加到对话开头。

Bash 安装脚本(无需 Node)

./install.sh
./install.sh --target ~/.claude/skills
./install.sh --category web

分类

分类技能数重点
Web 应用16OWASP Top 10 + 业务逻辑 + 高级 Web 漏洞类别
认证与身份2JWT, OAuth
Active Directory1本地 AD 攻击方法论 (扩展中)
无线13802.11, WPA2/3, EAP, WPS, 邪恶双子, BLE, Zigbee, Z-Wave, LoRa, sub-GHz
云1AWS / Azure / GCP 攻击路径 (扩展中)
移动1Android + iOS 渗透测试 (扩展中)
IoT 与嵌入式1硬件、固件、RTOS、ICS (扩展中)
基础设施与红队7初始访问、EDR 绕过、Windows 操作
漏洞利用开发6栈/堆、缓解措施、崩溃分析、TOCTOU
模糊测试与漏洞研究4libFuzzer, AFL++, bug 识别, 漏洞类别
侦察2OSINT 工具与方法论
AI 安全1提示注入、越狱、RAG 投毒
工具2快速检查、专业报告

技能索引

Web 应用

Skills/web/

技能描述
offensive-sqliSQL 注入——报错/盲注/OOB、数据库特定、ORM CVE、云路径
offensive-xss跨站脚本——存储型、反射型、DOM、mutation
offensive-ssrf服务端请求伪造——云元数据、过滤器绕过
offensive-ssti服务端模板注入——模板引擎识别、RCE 路径
offensive-xxeXML 外部实体——OOB 外带、盲利用
offensive-idor不安全的直接对象引用——枚举、业务逻辑
offensive-file-upload文件上传——扩展名绕过、polyglot、Webshell
offensive-rce远程代码执行——链式利用、命令注入
offensive-deserialization不安全反序列化——Java/PHP/.NET gadget 链
offensive-race-condition竞态条件——TOCTOU、单包、限流绕过
offensive-request-smugglingHTTP 请求走私——CL.TE、TE.CL、h2 desync
offensive-open-redirect开放重定向——OAuth 滥用、钓鱼、SSRF 跳板
offensive-parameter-pollutionHTTP 参数污染——WAF 绕过、逻辑混淆
offensive-graphqlGraphQL——introspection、批处理、通过别名实现 IDOR
offensive-waf-bypassWAF 绕过——编码、分块、大小写变形
offensive-business-logic业务逻辑——工作流绕过、定价、退款、链式利用

认证与身份

Skills/auth/

技能描述
offensive-jwtJWT——alg:none、密钥混淆、密钥破解
offensive-oauthOAuth——开放重定向滥用、令牌泄露、PKCE 绕过

Active Directory

Skills/active-directory/

技能描述
offensive-active-directoryAD——Kerberoast、ASREProast、ACL 滥用、ADCS ESC1-15、委派、持久化、混合 AAD

注意: 该分类正在扩展中。AD 概述将被拆分为 16 个聚焦技能(Kerberoasting、ASREProasting、ADCS、coercion、NTLM relay、BloodHound、票据伪造、GPO 滥用等)。参见 路线图。

无线

Skills/wireless/

技能描述
offensive-wifi802.11 概述——无线分类的入口
offensive-wifi-recon网卡选择、监听模式、多频段空域测绘
offensive-wpa2-psk握手包捕获、PMKID、hashcat 22000 破解
offensive-wpa3-sae过渡模式降级、Dragonblood、SAE 侧信道
offensive-wpa-enterprise802.1X / EAP 攻击、eaphammer 邪恶双子 RADIUS
offensive-wpsPixie Dust、在线 PIN 爆破、厂商 PIN 生成器
offensive-evil-twinKARMA、Mana、强制门户、关联后 MITM
offensive-krack-fragattacksKRACK + FragAttacks 客户端测试
offensive-deauth-disassoc定向/广播 deauth、PMF 感知、action 帧
offensive-bluetooth-bleBLE GATT 枚举、配对降级、嗅探、MITM
offensive-bluetooth-classicBR/EDR——SDP、SPP、KNOB、BlueBorne、HID 欺骗
offensive-zigbee-thread-matter802.15.4 网状网络——KillerBee、Touchlink 滥用、ZCL 命令注入
offensive-z-waveS0 密钥派生缺陷、S2 入网、hub 跳板
offensive-lorawan-sub-ghzLoRaWAN ABP/OTAA、KeeLoq 车库门、固定码、TPMS

云

Skills/cloud/

技能描述
offensive-cloudAWS / Azure / GCP——提权、IMDS、跨账户、持久化、CSPM 规避

注意: 云身份(Entra/AAD/Okta 混合)技能将另行提供。参见 路线图。

移动

Skills/mobile/

技能描述
offensive-mobileAndroid + iOS——Frida、证书固定、存储、生物识别、深层链接

IoT 与嵌入式

Skills/iot/

技能描述
offensive-iot硬件侦察、固件、RTOS、ICS/OT、MQTT/CoAP

注意: 正在拆分为 10 个聚焦技能(UART/JTAG、flash dump、故障注入、U-Boot、安全启动、RTOS、ICS 协议)。参见 路线图。

基础设施与红队

Skills/infrastructure/

技能描述
offensive-initial-access钓鱼、路过式下载、供应链——TA0001
offensive-advanced-redteam完整杀伤链、C2、OPSEC、横移、持久化
offensive-edr-evasion挂钩移除、间接系统调用、PPID 欺骗
offensive-shellcode编写、编码、注入技术
offensive-keylogger-arch键盘记录器架构与输入捕获技术
offensive-windows-mitigationsWindows 缓解措施——ACG、任意代码防护
offensive-windows-boundaries突破 Windows 边界——沙箱逃逸、权限提升

漏洞利用开发

Skills/exploit-dev/

技能描述
offensive-exploit-development栈/堆、ROP 链、缓解措施
offensive-exploit-dev-course结构化课程格式
offensive-basic-exploitationLinux 利用、缓解措施禁用——初到中级
offensive-crash-analysis崩溃分类、可利用性评估、根因分析
offensive-mitigations现代内核缓解措施——ASLR、CFG、CET、PAC
offensive-toctou二进制、内核、Web、容器中的检查时间/使用时间

模糊测试与漏洞研究

Skills/fuzzing/

技能描述
offensive-fuzzinglibFuzzer、AFL++、覆盖率引导、变异策略
offensive-fuzzing-course课程——通过模糊测试发现漏洞
offensive-bug-identification代码审查模式、静态分析触发点
offensive-vuln-classes漏洞类别——真实案例、分类学

侦察

Skills/recon/

技能描述
offensive-osintOSINT 工具——recon-ng、theHarvester、Maltego 管道
offensive-osint-methodologyOSINT 方法论——结构化情报收集

AI 安全

Skills/ai/

技能描述
offensive-ai-securityAI 渗透测试——提示注入、越狱、RAG 投毒

工具

Skills/utility/

技能描述
offensive-fast-checking快速分类检查清单——快速获胜识别
offensive-reporting专业渗透测试报告——CVSS、证据、管理层摘要、复测

路线图

该库正在分七个阶段扩展。在 CHANGELOG.md 中跟踪进度。

| 阶段 | 分类 | 新增技能 | 状态 | |—|—:|—| | 1 | 内部 AD/Windows(将 active-directory/ 重命名为 internal/) | +16 | 计划中 | | 2 | 云身份(Entra/AAD、ADFS、Okta、M365) | +10 | 计划中 | | 3 | 无线拆分(WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、sub-GHz) | +12 | 进行中 | | 4 | IoT 拆分(UART/JTAG、flash、故障注入、RTOS、ICS) | +10 | 计划中 | | 5 | Web 基础(侦察、认证绕过、访问控制、CSRF、headers、CORS、缓存、点击劫持) | +8 | 计划中 | | 6 | Web 高级(原型污染、SAML、OIDC、WebSocket、gRPC、postMessage、SSI/ESI、CSTI) | +10 | 计划中 | | 7 | 完善(README、LICENSE、manifest、安装) | — | 进行中 |

最终状态:约 107 个技能,覆盖上述 13+ 个分类。


贡献

欢迎贡献。参见 CONTRIBUTING.md 了解技能模板、frontmatter 规范和审查流程。更倾向于聚焦单一攻击面的技能,而不是大而全的概述。

许可证

MIT——可自由使用,感谢署名。

致谢


“给 Claude 正确的技能,它就不再是聊天机器人。它变成了操作员。”