AI时代红队新玩法:claude-red让Claude具备专家级渗透能力

导语:想让Claude变成真正的渗透测试专家?claude-red就是这么一套东西——58个SKILL.md文件,覆盖Web漏洞、无线网络、AD域攻击、云安全、漏洞开发等12个领域,加载后Claude就能像专业红队成员一样思考攻击路径。这不是工具,这是给AI注入攻击者思维的一套方法论包。


一、这是什么

claude-red(作者:0xwilliamortiz)是一套为Claude技能系统设计的红队进攻性安全技能库。它将每个攻击领域做成一个结构化的SKILL.md文件,文件中包含该领域的完整方法论、工具列表、攻击路径和escalation链路。

当你在对话中提到某个关键词(比如”SQL注入”),Claude会自动加载对应的offensive-sqli技能,立刻具备该领域的专家级认知。你不需要解释什么是SQL注入、有什么利用手法、要注意什么边界——这些全在SKILL.md里写好了。

这套东西的定位是:授权红队渗透测试、漏洞赏金猎取、安全研究、CTF备战、培训操作员。用在哪,由你决定。


二、12个技能分类一览

2.1 Web应用(16个技能)

最大板块,覆盖OWASP Top 10加商业逻辑漏洞:

  • offensive-sqli — 报错注入/盲注/OOB,数据库特性,ORM CVE,云路径
  • offensive-xss — 存储型/反射型/DOM/Mutation XSS
  • offensive-ssrf — 服务端请求伪造,云元数据绕過
  • offensive-ssti — 服务端模板注入,引擎识别,RCE路径
  • offensive-xxe — XML外部实体,OOB外传,盲利用
  • offensive-rce — 远程代码执行,命令注入链
  • offensive-deserialization — 反序列化漏洞,Java/PHP/.NET gadget链
  • offensive-request-smuggling — HTTP请求走私,CL.TE/TE.CL,h2去同步
  • offensive-waf-bypass — WAF绕过,编码分块,大小写突变
  • offensive-graphql — GraphQL introspection批量查询,IDOR via别名
  • 以及IDOR、文件上传、开放重定向、参数污染、业务逻辑漏洞

2.2 无线安全(13个技能)

这是一个非常专业的板块,涵盖:

  • offensive-wifi — 802.11协议概述,入门无线安全
  • offensive-wpa2-psk — 握手包捕获,PMKID,hashcat 22000跑密码
  • offensive-wpa3-sae — 过渡模式降级,Dragonblood,SAE侧信道
  • offensive-wpa-enterprise — 802.1X/EAP攻击,eaphammer邪恶双胞胎RADIUS
  • offensive-wps — Pixie Dust离线攻击,在线PIN暴力,厂商PIN生成器
  • offensive-evil-twin — KARMA/Mana攻击,强制门户,后关联中间人
  • offensive-krack-fragattacks — KRACK + FragAttacks客户端测试
  • offensive-deauth-disassoc — 定向/广播取消认证,PMF感知
  • offensive-bluetooth-ble — BLE GATT枚举,配对降级,嗅探,中间人
  • offensive-bluetooth-classic — BR/EDR经典蓝牙,SPP/KNOB/HID欺骗
  • offensive-zigbee-thread-matter — 802.15.4网状网络,Touchlink滥用,ZCL命令注入
  • offensive-z-wave — Z-Wave S0密钥派生漏洞,S2配网, hub pivots
  • offensive-lorawan-sub-ghz — LoRaWAN ABP/OTAA,固定码 garage doors,TPMS

2.3 Active Directory(1个技能,当前在扩展)

offensive-active-directory覆盖: Kerberoasting、ASREProast、ACL滥用、ADCS ESC1-15、 delegation、权限维持、混合AAD

根据路线图,AD域将被拆分为16个独立技能:Kerberoasting、ASREProasting、ADCS、coercion、NTLM relay、BloodHound、ticket伪造、GPO滥用等。

2.4 云安全(1个技能)

offensive-cloud覆盖AWS/Azure/GCP: 权限提升、IMDSv1 SSRF、跨账户访问、权限维持、CSPM evasion

云身份(Entra/AAD/Okta混合)技能单独规划中。

2.5 其他分类

  • 移动安全(1个):Android + iOS — Frida、证书绑定、存储、生物识别、深度链接
  • 物联网安全(1个):硬件侦察、固件、RTOS、ICS/OT、MQTT/CoAP,将拆分为10个独立技能
  • 基础设施与红队(7个):初始访问、EDR evasion、shellcode、键记录器、Windows mitigation突破
  • 漏洞开发(6个):栈/堆利用、ROP链、现代kernel缓解机制(ASLR/CFG/CET/PAC)、TOCTOU
  • 模糊测试与漏洞研究(4个):libFuzzer、AFL++、覆盖率引导、漏洞类别分类学
  • 侦察(2个):OSINT工具(recon-ng/theHarvester/Maltego)、OSINT方法论
  • AI安全(1个):提示词注入、越狱、RAG投毒
  • 实用工具(2个):快速漏洞 triage checklist、专业渗透报告写作

三、快速部署

claude-red需要Node.js环境,安装方式:

git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red
cd ~/.claude/skills/claude-red
./install.sh

或者通过npm安装:

npm install -g .
claude-red

安装后Claude会自动通过对话触发词加载对应技能,例如提到”SQL注入”即自动加载offensive-sqli技能。

也可以手动指定加载:

# 列出所有技能
claude-red list

# 只安装某个分类
./install.sh --category web

# 查看某分类下的技能
claude-red --category web

四、技术亮点

对话式触发:不需要手动切换上下文,Claude根据你的提问自动判断加载哪个技能,按需使用,不浪费token。

SKILL.md标准化:每个技能都是结构化的SKILL.md文件,内容包含方法论、工具、触发词说明,可以单独抽出来作为系统提示词使用。

稀疏克隆支持:如果你只需要某个分类,可以用git sparse-checkout只拉取部分文件,节省时间和存储。

覆盖新兴领域:包含AI安全(提示词注入/越狱/RAG投毒)和无线安全(BLE/Zigbee/Z-Wave/LoRa),这些都是传统渗透测试工具链中较薄弱但越来越重要的方向。


五、安全使用须知

claude-red是一个纯方法论知识库,install.sh脚本仅复制SKILL.md文件到本地目录,不含恶意代码。

但需要提醒的是:近期安全社区有声音对该项目提出安全警示,建议使用前检查仓库最新提交记录,确认无异常。与任何第三方安全工具一样,建议在隔离环境中使用,不建议直接用于真实渗透测试目标。


六、项目信息

  • 开源地址:https://github.com/0xwilliamortiz/claude-red
  • 技能数量:58个(持续扩展中)
  • 分类数量:12个
  • 适用场景:授权渗透测试、漏洞赏金、安全研究、CTF

版权声明:本文由华盟网原创发布,保留所有权利。

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容