给Claude配78个红队剧本:Claude-Red让AI成为渗透测试领域专家

导语:Claude现在有了完整的红队剧本。安全研究员SnailSploit(原名Kai Aizen)开源了一套叫Claude-Red的渗透测试技能包,78个SKILL.md文件覆盖23个攻击面,从SQL注入到AD攻击、从无线破解到EDR绕过全部囊括。按需加载的设计让未用的技能不烧context——你不需要把整本字典塞给AI,只在提到某个攻击点时才加载对应专家。


一、Claude-Red解决什么问题

Claude是个通才,知道SQL注入是什么、听过Kerberoast,但你要它真去挖洞,它经常给出教科书式的泛泛答案——”先扫描端口,再枚举服务,再尝试注入”,对实战没指导。

Claude-Red的思路很直接:把每个攻击面的专家方法论写进SKILL.md(Claude的技能说明文件),让Claude在对话中提到某个领域时,自动加载对应技能,瞬间化身该领域专家。技能不预加载,根据上下文触发,context窗口一点不浪费。

这是个天才设计。AI模型本身的智能是固定的,真正缺的是领域Know-how——Claude-Red做的就是把这块补上。

Claude-Red技能树架构图

二、23个分类覆盖全攻击面

整理一下技能版图:Web应用16个(OWASP Top 10、业务逻辑)、认证与身份2个(JWT、OAuth)、活动目录1个(Kerberoast、ADCS ESC1-15)、无线14个(802.11全协议栈、BLE、Zigbee、Z-Wave、LoRa)、云1个(IMDS滥用、跨账户横向)、移动1个(Frida hook、证书绑定绕过)、IoT/嵌入式1个(硬件接口、固件提取)、基础设施与红队7个(初始访问、EDR绕过、Windows内部机制)、漏洞利用开发6个(ROP、TOCTOU)、模糊测试4个、侦察2个、API安全2个、容器与Kubernetes 2个、CI/CD 2个、加密2个、提权2个、后渗透3个、取证与C2 2个、供应链2个、社会工程学2个、网络攻击1个、AI安全1个、工具类2个。

路线图明确要扩到130个技能——内网AD深度拆分、云身份(Entra/ADFS/Okta/M365)、IoT硬件层、Web高级漏洞都在Phase 1-9里,8个阶段已经完成。


三、四个让人眼前一亮的设计

按需加载不烧context。 Claude的context(上下文窗口)是稀缺资源,传统做法是把所有提示词塞进去——但你做SQL注入时不需要懂蓝牙协议。Claude-Red让技能按对话触发动态加载,非常优雅。

单一攻击面优先。 官方明确说”focused, single-surface skills are preferred over monolithic overviews”——每个SKILL.md只覆盖一个攻击面,深度优先。这避免了一本200页的”红队大百科”。

工具+边界+升级路径。 比如AD技能不只说”用rubeus跑Kerberoast”,还会说”在ACL受限环境下用BloodHound先画攻击图”、”在混合Azure AD环境下额外枚举MSOL账户”——真正老炮写的,不是新手教程。

完整OPSEC(操作安全)链路。 高级红队、EDR绕过、C2框架运营、反取证四块彼此衔接,打完整条kill chain(杀伤链)时,每个阶段的隐蔽性方法论都有专门技能对应。


四、红队实战怎么用

四种典型场景:

授权红队评估: 现场不需要再背一脑子payload——Claude加载了Web+AD+云三个技能后,就是你的对话式副驾驶,问”现在该枚举什么”它会按方法论给出下一步。

Bug Bounty(漏洞赏金)三连评估: 拿到目标,先加载recon做OSINT,再加载Web做漏洞探测,最后加载reporting出专业报告。三个技能接力,等于一个人干了三人的活。

CTF准备: 比赛时遇到陌生领域(比如从没打过BLE的题目),临时加载对应技能,Claude立刻变成该领域的临时专家,引导你一步步解题。

内部培训: 新人不用再看七百页教科书——用Claude加载对应技能,跟着方法论边问边做,实战学得快。


五、风险与边界

作者在README里强调:”authorized red team engagements, bug bounty triage, security research, CTF preparation”——授权、研究、CTF使用。这是合理边界,所有列出的攻击技术本身在合规场景下是合法的。

但有个被遮蔽的风险:AI加持的攻击面放大效应。以前一个新手渗透工程师成长为能独立打完整条kill chain的人,至少需要两三年;现在Claude-Red加Claude,曲线压缩到几个月。想搞黑产的人门槛也更低——蓝队面对的威胁密度会显著上升,传统”特征匹配+人工研判”模式将越来越吃力。


六、给蓝队的启示

把Claude-Red当作免费的对手训练场——自己部署一套,模拟攻击者找薄弱环节:

  • 红队验证: 加载初始访问+横向移动技能,模拟攻击者
  • 告警调优: 用技能生成攻击载荷,扔给SIEM(安全信息与事件管理平台)看能否命中
  • AI安全自评: 加载AI安全技能,对自己的客服机器人做提示词注入测试
  • 培训演练: 把蓝队新人扔进”Claude当红队”的场景,练应急响应

工具是中性的,关键看谁在用、用在哪。


七、结语

Claude-Red最有价值的地方不是它多全,而是它降低了从”知道攻击”到”实施攻击”之间的门槛。AI加持的红队工具时代已经到来,蓝队也得跟上节奏。

作者Kai Aizen(SnailSploit)的GitHub写着”GenAI security research”——研究生成式AI和安全的交叉领域,这套Claude-Red只是开始。

项目地址:https://github.com/SnailSploit/Claude-Red

安装方式:

# 完整安装
git clone https://github.com/SnailSploit/Claude-Red ~/.claude/skills/claude-red

# 只装某分类(以 web 和 active-directory 为例)
git clone --filter=blob:none --sparse https://github.com/SnailSploit/Claude-Red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

协议:MIT,自由使用,标注来源即可。

版权声明:本文由华盟网原创,配图由华盟网授权。

© 版权声明
THE END
喜欢就支持一下吧
点赞15 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容