导语:想让Claude变成真正的渗透测试专家?claude-red就是这么一套东西——58个SKILL.md文件,覆盖Web漏洞、无线网络、AD域攻击、云安全、漏洞开发等12个领域,加载后Claude就能像专业红队成员一样思考攻击路径。这不是工具,这是给AI注入攻击者思维的一套方法论包。
一、这是什么
claude-red(作者:0xwilliamortiz)是一套为Claude技能系统设计的红队进攻性安全技能库。它将每个攻击领域做成一个结构化的SKILL.md文件,文件中包含该领域的完整方法论、工具列表、攻击路径和escalation链路。
当你在对话中提到某个关键词(比如”SQL注入”),Claude会自动加载对应的offensive-sqli技能,立刻具备该领域的专家级认知。你不需要解释什么是SQL注入、有什么利用手法、要注意什么边界——这些全在SKILL.md里写好了。
这套东西的定位是:授权红队渗透测试、漏洞赏金猎取、安全研究、CTF备战、培训操作员。用在哪,由你决定。
二、12个技能分类一览
2.1 Web应用(16个技能)
最大板块,覆盖OWASP Top 10加商业逻辑漏洞:
- offensive-sqli — 报错注入/盲注/OOB,数据库特性,ORM CVE,云路径
- offensive-xss — 存储型/反射型/DOM/Mutation XSS
- offensive-ssrf — 服务端请求伪造,云元数据绕過
- offensive-ssti — 服务端模板注入,引擎识别,RCE路径
- offensive-xxe — XML外部实体,OOB外传,盲利用
- offensive-rce — 远程代码执行,命令注入链
- offensive-deserialization — 反序列化漏洞,Java/PHP/.NET gadget链
- offensive-request-smuggling — HTTP请求走私,CL.TE/TE.CL,h2去同步
- offensive-waf-bypass — WAF绕过,编码分块,大小写突变
- offensive-graphql — GraphQL introspection批量查询,IDOR via别名
- 以及IDOR、文件上传、开放重定向、参数污染、业务逻辑漏洞
2.2 无线安全(13个技能)
这是一个非常专业的板块,涵盖:
- offensive-wifi — 802.11协议概述,入门无线安全
- offensive-wpa2-psk — 握手包捕获,PMKID,hashcat 22000跑密码
- offensive-wpa3-sae — 过渡模式降级,Dragonblood,SAE侧信道
- offensive-wpa-enterprise — 802.1X/EAP攻击,eaphammer邪恶双胞胎RADIUS
- offensive-wps — Pixie Dust离线攻击,在线PIN暴力,厂商PIN生成器
- offensive-evil-twin — KARMA/Mana攻击,强制门户,后关联中间人
- offensive-krack-fragattacks — KRACK + FragAttacks客户端测试
- offensive-deauth-disassoc — 定向/广播取消认证,PMF感知
- offensive-bluetooth-ble — BLE GATT枚举,配对降级,嗅探,中间人
- offensive-bluetooth-classic — BR/EDR经典蓝牙,SPP/KNOB/HID欺骗
- offensive-zigbee-thread-matter — 802.15.4网状网络,Touchlink滥用,ZCL命令注入
- offensive-z-wave — Z-Wave S0密钥派生漏洞,S2配网, hub pivots
- offensive-lorawan-sub-ghz — LoRaWAN ABP/OTAA,固定码 garage doors,TPMS
2.3 Active Directory(1个技能,当前在扩展)
offensive-active-directory覆盖: Kerberoasting、ASREProast、ACL滥用、ADCS ESC1-15、 delegation、权限维持、混合AAD
根据路线图,AD域将被拆分为16个独立技能:Kerberoasting、ASREProasting、ADCS、coercion、NTLM relay、BloodHound、ticket伪造、GPO滥用等。
2.4 云安全(1个技能)
offensive-cloud覆盖AWS/Azure/GCP: 权限提升、IMDSv1 SSRF、跨账户访问、权限维持、CSPM evasion
云身份(Entra/AAD/Okta混合)技能单独规划中。
2.5 其他分类
- 移动安全(1个):Android + iOS — Frida、证书绑定、存储、生物识别、深度链接
- 物联网安全(1个):硬件侦察、固件、RTOS、ICS/OT、MQTT/CoAP,将拆分为10个独立技能
- 基础设施与红队(7个):初始访问、EDR evasion、shellcode、键记录器、Windows mitigation突破
- 漏洞开发(6个):栈/堆利用、ROP链、现代kernel缓解机制(ASLR/CFG/CET/PAC)、TOCTOU
- 模糊测试与漏洞研究(4个):libFuzzer、AFL++、覆盖率引导、漏洞类别分类学
- 侦察(2个):OSINT工具(recon-ng/theHarvester/Maltego)、OSINT方法论
- AI安全(1个):提示词注入、越狱、RAG投毒
- 实用工具(2个):快速漏洞 triage checklist、专业渗透报告写作
三、快速部署
claude-red需要Node.js环境,安装方式:
git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red
cd ~/.claude/skills/claude-red
./install.sh
或者通过npm安装:
npm install -g .
claude-red
安装后Claude会自动通过对话触发词加载对应技能,例如提到”SQL注入”即自动加载offensive-sqli技能。
也可以手动指定加载:
# 列出所有技能
claude-red list
# 只安装某个分类
./install.sh --category web
# 查看某分类下的技能
claude-red --category web
四、技术亮点
对话式触发:不需要手动切换上下文,Claude根据你的提问自动判断加载哪个技能,按需使用,不浪费token。
SKILL.md标准化:每个技能都是结构化的SKILL.md文件,内容包含方法论、工具、触发词说明,可以单独抽出来作为系统提示词使用。
稀疏克隆支持:如果你只需要某个分类,可以用git sparse-checkout只拉取部分文件,节省时间和存储。
覆盖新兴领域:包含AI安全(提示词注入/越狱/RAG投毒)和无线安全(BLE/Zigbee/Z-Wave/LoRa),这些都是传统渗透测试工具链中较薄弱但越来越重要的方向。
五、安全使用须知
claude-red是一个纯方法论知识库,install.sh脚本仅复制SKILL.md文件到本地目录,不含恶意代码。
但需要提醒的是:近期安全社区有声音对该项目提出安全警示,建议使用前检查仓库最新提交记录,确认无异常。与任何第三方安全工具一样,建议在隔离环境中使用,不建议直接用于真实渗透测试目标。
六、项目信息
- 开源地址:https://github.com/0xwilliamortiz/claude-red
- 技能数量:58个(持续扩展中)
- 分类数量:12个
- 适用场景:授权渗透测试、漏洞赏金、安全研究、CTF
版权声明:本文由华盟网原创发布,保留所有权利。














暂无评论内容