Claude-Red:把78类攻防方法装进Claude Skills
给授权红队和安全研究者用的Claude攻防技能库,按SKILL.md按需加载,覆盖SQLi到shellcode。
GitHub SnailSploit/Claude-Red 更新 2026-09-13 分支 main 星标 3.6K 分叉 552
Python Shell Claude Skills 红队与安全研究 SKILL.md MIT License

🧭 决策指南

适合,如果你

  • 你在Claude Skills系统中做授权Web测试,需要SQLi、XSS或SSRF方法。
    README的Overview和Skill Index列出SQL injection、XSS、SSRF技能及按需加载机制。
  • 你要覆盖ADCS、Kerberoast或AWS等具体攻击面。
    README的Active Directory和Cloud条目分别列出ADCS ESC1-15、Kerberoast与AWS攻击路径。
  • 你只想安装Web和Active Directory技能,而不是完整仓库。
    Quickstart提供git sparse-checkout命令,示例目录为Skills/web和Skills/active-directory。

不适合,如果你

  • 你的测试不属于授权红队、漏洞赏金、安全研究或CTF场景。
    Overview的Use cases仅列出authorized red team engagements、bug bounty triage、security research和CTF preparation等用途。
  • 你需要现成的扫描器、C2程序或exploit binary,而不是Claude的SKILL.md方法提示。
    Overview将项目描述为curated library of offensive security skills;Quickstart展示的是加载SKILL.md到Claude。
  • 你的团队无法使用Claude、Claude Code或Claude.ai。
    Quickstart只提供Claude Skills System、Claude Code和Claude.ai三种使用路径。

前置条件

  • 需要Claude Skills system;README推荐将仓库克隆到~/.claude/skills/claude-red。
  • 需要Git来执行README中的git clone和git sparse-checkout命令。
  • 可使用Claude Code的--system-file,或在Claude.ai中手动粘贴SKILL.md。
  • README列出Python和Shell,但未给出Python版本、Shell版本或额外依赖。

第一步命令(README 原文)

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

要注意

  • Claude按对话触发器加载技能,例如提到SQL injection会加载offensive-sqli。
    Quickstart的Claude Skills System章节明确给出该触发示例。
  • Claude.ai不是克隆后自动安装,而是手动粘贴SKILL.md内容。
    Quickstart的Claude.ai (Manual)章节要求粘贴SKILL.md到Project system prompt或对话。
  • 完整仓库与单类别安装命令不同,后者示例只包含Skills/web和Skills/active-directory。
    Quickstart分别给出普通git clone和git sparse-checkout命令。

材料未说明

  • README没有说明Claude Skills system、Claude Code或Claude.ai的最低版本。
  • README没有说明Python和Shell在安装或运行中的具体用途。
  • README没有给出各SKILL.md的测试覆盖、准确率或真实攻防效果数据。
  • README没有说明技能是否调用外部工具、执行命令或访问网络。
  • README没有提供完整的依赖清单、操作系统兼容矩阵或硬件要求。
  • README的省略章节没有提供Contributing、License和Acknowledgements的具体内容。

💡 深度解析

6
不适合 我在 Claude Code 中测试 Android 和 iOS 应用,工作内容包括 Frida hooking、certificate pinning bypass、存储和 biometric flaws;Claude-Red 是否能直接替代我的移动测试工具链?
适合读者: 用 Claude Code 做 Android/iOS 测试、需要结合 Frida、证书固定绕过和生物识别检查的移动安全研究员

不适合直接替代工具链,因为它提供移动安全方法论和提示上下文,而不是 Android/iOS 执行引擎。

  • README 的 Mobile 类别只有 1 个技能,但 Skill Index 明确覆盖 Android、iOS、Frida hooking、certificate pinning bypass、storage 和 biometric flaws。
  • Claude Code 可以通过 claude --system-file - 注入 SKILL.md,这改变的是模型上下文,不会安装 Frida、模拟器、代理或设备调试环境。
  • 项目洞察明确指出它不提供扫描器、利用器、实验靶场或结果数据库,因此不能替代移动测试工具链和证据采集流程。
  • 若目标是让 Claude 辅助设计测试步骤、解释工具输出或整理报告,它仍然适合;若目标是自动操作设备,则不适合。
  • Categories:Mobile 1,"Android and iOS application testing"
  • Skill Index:"Frida hooking, certificate pinning bypass, storage, biometric flaws"
  • Quickstart / Claude Code:`cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -`
  • 项目洞察:"不提供扫描器、利用器、实验靶场、结果数据库"
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
材料未说明:README 未说明移动技能是否包含具体 Android/iOS 版本、设备型号或 Frida 版本假设。;README 未说明 Claude Code 是否能直接访问被测设备、代理流量或本地测试工具。
适合 我需要在组织内同时支持 Claude Skills、Claude Code 和 Claude.ai,并且只给不同项目安装 web、active-directory 等类别;Claude-Red 的分发方式能否满足这种部署约束?
适合读者: 需要把安全知识库接入 Claude.ai、Claude Code 和组织内部流程的安全平台工程师

适合,因为 README 原生提供完整安装、稀疏检出、Claude Code 注入和 Claude.ai 手动粘贴四种路径。

  • Claude Skills 推荐方式把仓库克隆到 ~/.claude/skills/claude-red,之后由对话触发匹配技能。
  • 单类别安装使用 sparse checkout,并明确示例 Skills/web Skills/active-directory,适合按项目减少文件范围。
  • Claude Code 支持把 SKILL.md 通过 claude --system-file - 注入;Claude.ai 则可把内容粘贴到 Project system prompt 或对话前置内容。
  • 项目数据为 MIT License,便于内部修改和集成;但只有 2 个 release,README 未给出企业级版本兼容或变更管理保证。
  • Quickstart / Claude Skills System:`git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red`
  • Quickstart / Claude Skills System:`git sparse-checkout set Skills/web Skills/active-directory`
  • Quickstart / Claude Code:`claude --system-file -`
  • Quickstart / Claude.ai:"Paste the contents of a `SKILL.md` into a Project's system prompt"
  • 项目数据:MIT License;latest release v0.3.0;release_count 2
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
材料未说明:README 未说明 Claude Skills、Claude Code 和 Claude.ai 各自支持的版本兼容矩阵。;README 未说明组织如何集中锁定提交、审批技能变更或审计模型实际加载了哪些文件。
适合 我在隔离实验室做栈/堆内存破坏、ROP、TOCTOU 和 coverage-guided fuzzing,并使用 libFuzzer 与 AFL++;这个项目能否帮助我组织漏洞研究思路?
适合读者: 在隔离实验室研究栈/堆溢出、ROP、TOCTOU 和 libFuzzer/AFL++ 的漏洞挖掘人员

适合用于组织研究思路,因为项目覆盖漏洞利用开发和模糊测试的具体方法,但不会替你运行 fuzzer 或完成 exploit。

  • Categories 列出 Exploit Development 6 个技能,覆盖 stack/heap corruption、ROP、mitigations、crash analysis 和 TOCTOU。
  • Fuzzing & Vulnerability Research 有 4 个技能,README 明确提到 libFuzzer、AFL++、coverage-guided fuzzing 和 vulnerability taxonomy。
  • 每个主题以 SKILL.md 分发,能够把崩溃分析、缓解措施和漏洞分类作为 Claude 的相关上下文加载。
  • 项目核心产物仍是结构化安全知识;README 没有声称包含编译器、fuzzer、调试器、崩溃数据库或自动 exploit 生成器。
  • Categories:Exploit Development 6,"Stack/heap corruption, ROP, mitigations, crash analysis, TOCTOU"
  • Categories:Fuzzing & Vulnerability Research 4,"libFuzzer, AFL++, coverage-guided fuzzing"
  • Overview:"Each skill is a structured `SKILL.md` file"
  • 项目洞察:"核心产物仍然是结构化安全知识和操作方法,而不是独立执行引擎"
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
材料未说明:README 未说明技能是否提供可编译运行的 harness、调试命令或特定编译器配置。;README 未说明 libFuzzer 与 AFL++ 技能对目标语言、平台和 sanitizer 的支持范围。
适合 我主要做 Web 漏洞赏金,目标同时有 SQL 注入、JWT、OAuth/OIDC、REST/gRPC/WebSocket API 和业务逻辑问题;Claude-Red 能否减少我为每个漏洞类型重复准备上下文的时间?
适合读者: 维护 Web、REST/gRPC/WebSocket API 和 OAuth/OIDC 测试流程的漏洞赏金研究员

适合,因为 README 已将 Web、身份认证和 API 测试拆成多个细分技能,并支持按对话主题加载。

  • Categories 中 Web Application 有 16 个技能,Auth & Identity 有 JWT 和 OAuth/OIDC,API Security 覆盖 REST/gRPC/WebSocket 以及业务逻辑滥用。
  • Skill Index 具体列出 offensive-jwt 的 alg:none、key confusion、claim tampering,以及 offensive-oauth 的 redirect URI abuse、PKCE bypass。
  • Utility 类包含 “Fast triage checklists” 和 “professional reporting”,能覆盖从分流到输出的一部分流程。
  • 但项目不是漏洞扫描器,README 也没有承诺自动确认漏洞、绕过所有防御或替你提交赏金报告。
  • Categories:Web Application 16、Auth & Identity、API Security
  • Skill Index:`offensive-jwt` 与 `offensive-oauth` 的具体技术列表
  • Categories:Utility,"Fast triage checklists, professional reporting"
  • Overview:"authorized red team engagements, bug bounty triage"
  • 项目洞察:不提供扫描器、漏洞验证引擎或完整结果数据库
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
材料未说明:README 未说明每个 Web 技能对应的框架、版本和漏洞样本覆盖范围。;README 未说明 Claude 是否能可靠区分授权范围内的真实漏洞与业务逻辑误报。
适合 我负责一个授权红队项目,范围同时包含内部 Active Directory、AWS/Azure/GCP 和 Windows 提权;我能否用 Claude-Red 作为跨攻击面的作业上下文,而不是为每个阶段单独维护提示词?
适合读者: 负责授权红队项目、需要同时覆盖内部 AD、AWS/Azure/GCP 云环境和 Windows 提权的安全负责人

适合,因为项目把 AD、云和提权方法拆成可按需加载的 Claude 技能,但它不是自动化红队平台。

  • README 的 Categories 列出 Active Directory、Cloud、Privilege Escalation 和 Post-Exploitation,Skill Index 还明确包含 ADCS、IMDS abuse、cross-account pivots 等方向。
  • 技能按对话触发加载,README 原文称 “Skills load on demand based on conversational triggers”,适合跨阶段逐步切换上下文。
  • 安装后 Claude 仍不会替你发现资产、执行命令或采集证据;项目提供的是结构化 SKILL.md 方法论。
  • 高风险内容必须放在明确授权范围内,且模型输出要结合目标版本、租户配置和真实工具结果判断。
  • Overview:"Each skill is a structured `SKILL.md` file"
  • Overview:"Skills load on demand based on conversational triggers"
  • Categories:Active Directory、Cloud、Privilege Escalation、Post-Exploitation
  • Skill Index:"ADCS ESC1-15"、"IMDS abuse"、"cross-account pivots"
  • 项目洞察:不提供扫描器、利用器、结果数据库或完整审计链路
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
材料未说明:README 未说明不同技能在真实 AD、AWS、Azure 和 GCP 环境中的验证覆盖率。;README 未说明跨多个技能触发时 Claude 的选择优先级和上下文冲突处理方式。
视情况 我为 CTF 培训准备 Web、802.11/WPA2/3、Active Directory、云和 AI 安全课程;Claude-Red 是否适合作为讲师备课和学员问答的领域上下文?
适合读者: 为安全培训准备 CTF 课程、需要讲授 Web、无线、AD、云和 AI 安全的讲师

视情况,因为覆盖面非常适合备课,但 README 只承诺方法论技能,不承诺完整课程、靶场或每个主题同等深度。

  • Overview 明确把 CTF preparation、operator training 列为使用场景。
  • Categories 同时列出 Web Application、Wireless、Active Directory、Cloud 和 AI Security;Wireless 还覆盖 802.11、WPA2/3、EAP、WPS、BLE、Zigbee、Z-Wave、LoRa 和 sub-GHz。
  • Utility 包含快速分流和专业报告,可支持课堂练习后的分析与输出。
  • 但项目洞察指出它不提供实验靶场;技能数量也不均衡,例如 AD、Cloud、Mobile、IoT 和 AI Security 各为 1 个技能,因此不能单独构成完整课程。
  • Overview:"CTF preparation, operator training"
  • Categories:Web Application、Wireless、Active Directory、Cloud、AI Security
  • Categories:Wireless,"802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz"
  • Categories:Utility,"Fast triage checklists, professional reporting"
  • 项目洞察:不提供实验靶场;AD、Cloud、Mobile、IoT、AI Security 各列 1 个技能
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
材料未说明:README 未说明是否有配套 CTF 题目、实验环境、答案或教学顺序。;README 未说明不同技能的教学难度、更新频率和事实准确性是否经过统一审核。

✨ 核心亮点

  • v0.3.0 已收录78个技能、23个类别
  • SQLi、ADCS、Frida等技能按需加载
  • 无线套件覆盖802.11、BLE与Zigbee
  • 提供Claude、Claude Code与Claude.ai用法
  • 项目仅有5名贡献者和10个最近提交

🔧 工程化

  • 每个技能是结构化SKILL.md,按对话触发器加载
  • 覆盖offensive-sqli、offensive-jwt和offensive-mobile
  • 支持git sparse-checkout安装Web或Active Directory类别

⚠️ 风险

  • 内容包含EDR evasion、shellcode和RCE等攻击方法
  • README明确限定authorized red team engagements等场景
  • 仅有2个版本,维护者与发布节奏信息有限

👥 适合谁?

  • 使用Claude Skills的授权红队和漏洞赏金团队
  • 需要SQLi、OAuth或API测试方法的安全研究者
  • 进行CTF准备或操作员培训的团队