
目录
这是什么
claude-red 是为 Claude 技能系统 精心打造的进攻性安全技能库。每个技能都是一个结构化的 SKILL.md 文件,让 Claude 具备针对特定攻击面的专家级方法论——从 SQL 注入到 Shellcode,从 EDR 绕过到 ADCS 滥用。
将技能放入 Claude 环境后,它就会像专家一样行事:了解相关技术、工具、边界情况和提权路径。技能会根据对话触发条件按需加载——未使用的技能不会占用上下文。
在 Windows 上,claude-red 还可以在存在时启动配套的 UI 二进制程序。
适用于: 授权红队演练、漏洞赏金分类、安全研究、CTF 备战、操作员培训,以及系统性地探索攻击面。
快速开始
npm(推荐)
npm install -g claude-red
claude-red
claude-red --target ~/.claude/skills/claude-red
claude-red --category web
claude-red list
claude-red ui
本地安装:
npm install -g .
claude-red
Claude 会通过对话触发条件自动加载匹配的技能(例如提到 SQLi 会加载 offensive-sqli)。
Git 克隆
git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red
稀疏检出单一分类:
git clone --filter=blob:none --sparse https://github.com/0xwilliamortiz/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
Claude Code
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
Claude.ai(手动)
将 SKILL.md 的内容粘贴到项目的系统提示中,或添加到对话开头。
Bash 安装脚本(无需 Node)
./install.sh
./install.sh --target ~/.claude/skills
./install.sh --category web
分类
| 分类 | 技能数 | 重点 |
|---|---|---|
| Web 应用 | 16 | OWASP Top 10 + 业务逻辑 + 高级 Web 漏洞类别 |
| 认证与身份 | 2 | JWT, OAuth |
| Active Directory | 1 | 本地 AD 攻击方法论 (扩展中) |
| 无线 | 13 | 802.11, WPA2/3, EAP, WPS, 邪恶双子, BLE, Zigbee, Z-Wave, LoRa, sub-GHz |
| 云 | 1 | AWS / Azure / GCP 攻击路径 (扩展中) |
| 移动 | 1 | Android + iOS 渗透测试 (扩展中) |
| IoT 与嵌入式 | 1 | 硬件、固件、RTOS、ICS (扩展中) |
| 基础设施与红队 | 7 | 初始访问、EDR 绕过、Windows 操作 |
| 漏洞利用开发 | 6 | 栈/堆、缓解措施、崩溃分析、TOCTOU |
| 模糊测试与漏洞研究 | 4 | libFuzzer, AFL++, bug 识别, 漏洞类别 |
| 侦察 | 2 | OSINT 工具与方法论 |
| AI 安全 | 1 | 提示注入、越狱、RAG 投毒 |
| 工具 | 2 | 快速检查、专业报告 |
技能索引
Web 应用
Skills/web/
| 技能 | 描述 |
|---|---|
offensive-sqli | SQL 注入——报错/盲注/OOB、数据库特定、ORM CVE、云路径 |
offensive-xss | 跨站脚本——存储型、反射型、DOM、mutation |
offensive-ssrf | 服务端请求伪造——云元数据、过滤器绕过 |
offensive-ssti | 服务端模板注入——模板引擎识别、RCE 路径 |
offensive-xxe | XML 外部实体——OOB 外带、盲利用 |
offensive-idor | 不安全的直接对象引用——枚举、业务逻辑 |
offensive-file-upload | 文件上传——扩展名绕过、polyglot、Webshell |
offensive-rce | 远程代码执行——链式利用、命令注入 |
offensive-deserialization | 不安全反序列化——Java/PHP/.NET gadget 链 |
offensive-race-condition | 竞态条件——TOCTOU、单包、限流绕过 |
offensive-request-smuggling | HTTP 请求走私——CL.TE、TE.CL、h2 desync |
offensive-open-redirect | 开放重定向——OAuth 滥用、钓鱼、SSRF 跳板 |
offensive-parameter-pollution | HTTP 参数污染——WAF 绕过、逻辑混淆 |
offensive-graphql | GraphQL——introspection、批处理、通过别名实现 IDOR |
offensive-waf-bypass | WAF 绕过——编码、分块、大小写变形 |
offensive-business-logic | 业务逻辑——工作流绕过、定价、退款、链式利用 |
认证与身份
Skills/auth/
| 技能 | 描述 |
|---|---|
offensive-jwt | JWT——alg:none、密钥混淆、密钥破解 |
offensive-oauth | OAuth——开放重定向滥用、令牌泄露、PKCE 绕过 |
Active Directory
Skills/active-directory/
| 技能 | 描述 |
|---|---|
offensive-active-directory | AD——Kerberoast、ASREProast、ACL 滥用、ADCS ESC1-15、委派、持久化、混合 AAD |
注意: 该分类正在扩展中。AD 概述将被拆分为 16 个聚焦技能(Kerberoasting、ASREProasting、ADCS、coercion、NTLM relay、BloodHound、票据伪造、GPO 滥用等)。参见 路线图。
无线
Skills/wireless/
| 技能 | 描述 |
|---|---|
offensive-wifi | 802.11 概述——无线分类的入口 |
offensive-wifi-recon | 网卡选择、监听模式、多频段空域测绘 |
offensive-wpa2-psk | 握手包捕获、PMKID、hashcat 22000 破解 |
offensive-wpa3-sae | 过渡模式降级、Dragonblood、SAE 侧信道 |
offensive-wpa-enterprise | 802.1X / EAP 攻击、eaphammer 邪恶双子 RADIUS |
offensive-wps | Pixie Dust、在线 PIN 爆破、厂商 PIN 生成器 |
offensive-evil-twin | KARMA、Mana、强制门户、关联后 MITM |
offensive-krack-fragattacks | KRACK + FragAttacks 客户端测试 |
offensive-deauth-disassoc | 定向/广播 deauth、PMF 感知、action 帧 |
offensive-bluetooth-ble | BLE GATT 枚举、配对降级、嗅探、MITM |
offensive-bluetooth-classic | BR/EDR——SDP、SPP、KNOB、BlueBorne、HID 欺骗 |
offensive-zigbee-thread-matter | 802.15.4 网状网络——KillerBee、Touchlink 滥用、ZCL 命令注入 |
offensive-z-wave | S0 密钥派生缺陷、S2 入网、hub 跳板 |
offensive-lorawan-sub-ghz | LoRaWAN ABP/OTAA、KeeLoq 车库门、固定码、TPMS |
云
Skills/cloud/
| 技能 | 描述 |
|---|---|
offensive-cloud | AWS / Azure / GCP——提权、IMDS、跨账户、持久化、CSPM 规避 |
注意: 云身份(Entra/AAD/Okta 混合)技能将另行提供。参见 路线图。
移动
Skills/mobile/
| 技能 | 描述 |
|---|---|
offensive-mobile | Android + iOS——Frida、证书固定、存储、生物识别、深层链接 |
IoT 与嵌入式
Skills/iot/
| 技能 | 描述 |
|---|---|
offensive-iot | 硬件侦察、固件、RTOS、ICS/OT、MQTT/CoAP |
注意: 正在拆分为 10 个聚焦技能(UART/JTAG、flash dump、故障注入、U-Boot、安全启动、RTOS、ICS 协议)。参见 路线图。
基础设施与红队
Skills/infrastructure/
| 技能 | 描述 |
|---|---|
offensive-initial-access | 钓鱼、路过式下载、供应链——TA0001 |
offensive-advanced-redteam | 完整杀伤链、C2、OPSEC、横移、持久化 |
offensive-edr-evasion | 挂钩移除、间接系统调用、PPID 欺骗 |
offensive-shellcode | 编写、编码、注入技术 |
offensive-keylogger-arch | 键盘记录器架构与输入捕获技术 |
offensive-windows-mitigations | Windows 缓解措施——ACG、任意代码防护 |
offensive-windows-boundaries | 突破 Windows 边界——沙箱逃逸、权限提升 |
漏洞利用开发
Skills/exploit-dev/
| 技能 | 描述 |
|---|---|
offensive-exploit-development | 栈/堆、ROP 链、缓解措施 |
offensive-exploit-dev-course | 结构化课程格式 |
offensive-basic-exploitation | Linux 利用、缓解措施禁用——初到中级 |
offensive-crash-analysis | 崩溃分类、可利用性评估、根因分析 |
offensive-mitigations | 现代内核缓解措施——ASLR、CFG、CET、PAC |
offensive-toctou | 二进制、内核、Web、容器中的检查时间/使用时间 |
模糊测试与漏洞研究
Skills/fuzzing/
| 技能 | 描述 |
|---|---|
offensive-fuzzing | libFuzzer、AFL++、覆盖率引导、变异策略 |
offensive-fuzzing-course | 课程——通过模糊测试发现漏洞 |
offensive-bug-identification | 代码审查模式、静态分析触发点 |
offensive-vuln-classes | 漏洞类别——真实案例、分类学 |
侦察
Skills/recon/
| 技能 | 描述 |
|---|---|
offensive-osint | OSINT 工具——recon-ng、theHarvester、Maltego 管道 |
offensive-osint-methodology | OSINT 方法论——结构化情报收集 |
AI 安全
Skills/ai/
| 技能 | 描述 |
|---|---|
offensive-ai-security | AI 渗透测试——提示注入、越狱、RAG 投毒 |
工具
Skills/utility/
| 技能 | 描述 |
|---|---|
offensive-fast-checking | 快速分类检查清单——快速获胜识别 |
offensive-reporting | 专业渗透测试报告——CVSS、证据、管理层摘要、复测 |
路线图
该库正在分七个阶段扩展。在 CHANGELOG.md 中跟踪进度。
| 阶段 | 分类 | 新增技能 | 状态 |
|—|—:|—|
| 1 | 内部 AD/Windows(将 active-directory/ 重命名为 internal/) | +16 | 计划中 |
| 2 | 云身份(Entra/AAD、ADFS、Okta、M365) | +10 | 计划中 |
| 3 | 无线拆分(WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、sub-GHz) | +12 | 进行中 |
| 4 | IoT 拆分(UART/JTAG、flash、故障注入、RTOS、ICS) | +10 | 计划中 |
| 5 | Web 基础(侦察、认证绕过、访问控制、CSRF、headers、CORS、缓存、点击劫持) | +8 | 计划中 |
| 6 | Web 高级(原型污染、SAML、OIDC、WebSocket、gRPC、postMessage、SSI/ESI、CSTI) | +10 | 计划中 |
| 7 | 完善(README、LICENSE、manifest、安装) | — | 进行中 |
最终状态:约 107 个技能,覆盖上述 13+ 个分类。
贡献
欢迎贡献。参见 CONTRIBUTING.md 了解技能模板、frontmatter 规范和审查流程。更倾向于聚焦单一攻击面的技能,而不是大而全的概述。
许可证
MIT——可自由使用,感谢署名。
致谢
- 维护者: 0xwilliamortiz
- 上游技能库: SnailSploit / Claude-Red (Kai Aizen)
- 原始清单: Sahar Shlichov
“给 Claude 正确的技能,它就不再是聊天机器人。它变成了操作员。”