0x01 工具介绍
Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目,专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库,包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。
简单来说,Claude-Red 就像给 Claude 配备了一套「红队操作手册」当你提到 SQL 注入时,Claude 自动加载 SQLi 专家技能;当你讨论 AD 域渗透时,它瞬间切换到 Active Directory 攻击专家模式。从 Web 漏洞到内核利用,从无线攻击到 AI 安全,Claude-Red 让 Claude 在授权渗透测试、漏洞赏金、安全研究、CTF 备赛等场景中,表现得像一位经验丰富的红队专家。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** "否 则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
按需触发,零上下文浪费
Claude-Red 采用 Progressive Disclosure(渐进式揭露) 机制,Skills 不会一次性全部加载,而是根据对话内容智能触发。提到 "SQLi" 就加载 offensive-sqli,提到 "EDR" 就加载 offensive-edr-evasion。未使用的技能完全不占用上下文 Token,真正做到"用时才加载"。
13 大安全领域,58+ 个专业技能
| 类别 | 技能数 | 覆盖范围 |
|---|---|---|
| Web 应用 | 16 | OWASP Top 10、业务逻辑、GraphQL、WAF 绕过 |
| 无线安全 | 13 | 802.11、WPA2/3、BLE、Zigbee、Z-Wave、LoRaWAN |
| 基础设施与红队 | 7 | 初始访问、EDR 绕过、Shellcode、Windows 边界突破 |
| 漏洞开发 | 6 | 栈/堆利用、ROP、ASLR/CFG/CET 绕过、TOCTOU |
| 模糊测试与漏洞研究 | 4 | libFuzzer、AFL++、代码审计模式、漏洞分类学 |
| 认证与身份 | 2 | JWT 攻击、OAuth 滥用 |
| Active Directory | 1 | Kerberoast、ADCS ESC1-15、委派攻击、持久化 |
| 云安全 | 1 | AWS/Azure/GCP 权限提升、IMDS 利用、CSPM 绕过 |
| 移动端 | 1 | Android/iOS 渗透测试、Frida、SSL Pinning |
| IoT 与嵌入式 | 1 | 硬件侦察、固件分析、RTOS、ICS/OT |
| 侦察 | 2 | OSINT 工具链、结构化情报收集 |
| AI 安全 | 1 | 提示词注入、越狱、RAG 投毒 |
| 实用工具 | 2 | 快速漏洞排查清单、专业渗透测试报告模板 |
专家级方法论,不只是工具列表
每个 SKILL.md 不是简单的命令合集,而是包含:
-
攻击面识别:该领域的完整攻击路径图
-
工具链推荐:从开源到商业的最佳实践工具
-
边缘案例与绕过技巧:真实场景中遇到的坑和解决方案
-
升级路径:如何从初始漏洞到达最终目标
-
检测与规避:如何绕过常见防御机制
多平台兼容,一次配置到处用
Claude-Red 支持三种使用方式:
-
Claude Skills System:自动扫描加载,对话中智能触发
-
Claude Code :通过
--system-file参数直接注入技能 -
Claude.ai Web:手动粘贴到 Project 系统提示中
持续进化,路线图清晰
项目正在按 7 个阶段扩展,最终目标达到 107 个技能:
-
Phase 1:AD/Windows 拆分(+16 个技能)
-
Phase 2:云身份(Entra/AAD/Okta,+10 个)
-
Phase 3:无线拆分(已完成,+12 个)
-
Phase 4:IoT 拆分(+10 个)
-
Phase 5-6:Web 基础与高级(+18 个)
-
Phase 7:文档与安装优化(进行中)
0x03 更新介绍
文与基础设施完善(Phase 7 进行中)新增 SECURITY.md、CONTRIBUTING.md、CHANGELOG.md完善 MINDMAP.md 技能全景图优化 install.sh 安装脚本,支持交互式安装和分类筛选技能质量持续提升每个技能遵循统一的 Frontmatter 标准(名称、描述、触发词、指令)技能内容控制在 5000 Token 以内,确保 Claude 高效消化新增 convert_skills.py 工具,方便批量转换和验证技能格式
0x04 使用介绍
markdown
📦 安装与使用指南
### 基础安装方法
将仓库克隆至 Claude 自动扫描的技能目录:
```bash
# 完整克隆所有技能
cp claude-red 到你的skill目录下
Claude 启动时将自动扫描该目录,并根据对话内容智能匹配加载相应技能。
按需安装
如需仅安装特定领域技能,可使用稀疏检出功能:
bash
# 示例:仅安装 Web 和 AD 相关技能
cd claude-red
git sparse-checkout set Skills/web Skills/active-directory
使用安装脚本
bash
# 基本安装(交互式)
./install.sh
# 指定安装目录
./install.sh --target ~/.claude/skills
# 仅安装特定类别(如 Web)
./install.sh --category web
Claude Code 直接注入
bash
# 加载单个技能
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
# 加载整个类别
cat Skills/active-directory/**/SKILL.md | claude --system-file -
Claude.ai Web 端使用
- 打开 Claude.ai 的 Project
- 进入 Project Settings → System Prompt
- 将所需 SKILL.md 内容粘贴至系统提示框
- 开始对话,Claude 将按照技能方法论执行
应用场景示例
场景 1:Web 渗透测试
用户:"帮我分析这个登录接口的 SQL 注入可能性"
Claude 自动加载 offensive-sqli 技能,提供完整指导流程:
- 注入点识别
- 数据库类型判定
- 盲注/报错注入选择
- ORM CVE 利用
- 云环境横向移动
场景 2:内网渗透
用户:"AD 域环境里怎么利用 ADCS 提权?"
Claude 自动加载 offensive-active-directory 技能,详细解析:
- ESC1-ESC15 利用条件
- 相关工具使用
- 检测规避方法
场景 3:IoT 安全评估
用户:"这个智能门锁的固件怎么提取?"
Claude 自动加载 offensive-iot 技能,提供:
- UART/JTAG 接线示意图
- 固件提取步骤
- Binwalk 分析流程
0x05 下载
《渗透安全HackTwo》回复20260721获取下载