解锁 AI 红队全新玩法!Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战

0x01 工具介绍

Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目,专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库,包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。

简单来说,Claude-Red 就像给 Claude 配备了一套「红队操作手册」当你提到 SQL 注入时,Claude 自动加载 SQLi 专家技能;当你讨论 AD 域渗透时,它瞬间切换到 Active Directory 攻击专家模式。从 Web 漏洞到内核利用,从无线攻击到 AI 安全,Claude-Red 让 Claude 在授权渗透测试、漏洞赏金、安全研究、CTF 备赛等场景中,表现得像一位经验丰富的红队专家。

注意:现在只对常读和星标的才展示大图推送,建议大家把渗透安全HackTwo "设为 星标**⭐️****** " 则可能就看不到了啦!

下载地址在末尾 #渗透安全HackTwo

0x02 功能介绍

✨核心特点

按需触发,零上下文浪费

Claude-Red 采用 Progressive Disclosure(渐进式揭露) 机制,Skills 不会一次性全部加载,而是根据对话内容智能触发。提到 "SQLi" 就加载 offensive-sqli,提到 "EDR" 就加载 offensive-edr-evasion。未使用的技能完全不占用上下文 Token,真正做到"用时才加载"。

13 大安全领域,58+ 个专业技能

类别 技能数 覆盖范围
Web 应用 16 OWASP Top 10、业务逻辑、GraphQL、WAF 绕过
无线安全 13 802.11、WPA2/3、BLE、Zigbee、Z-Wave、LoRaWAN
基础设施与红队 7 初始访问、EDR 绕过、Shellcode、Windows 边界突破
漏洞开发 6 栈/堆利用、ROP、ASLR/CFG/CET 绕过、TOCTOU
模糊测试与漏洞研究 4 libFuzzer、AFL++、代码审计模式、漏洞分类学
认证与身份 2 JWT 攻击、OAuth 滥用
Active Directory 1 Kerberoast、ADCS ESC1-15、委派攻击、持久化
云安全 1 AWS/Azure/GCP 权限提升、IMDS 利用、CSPM 绕过
移动端 1 Android/iOS 渗透测试、Frida、SSL Pinning
IoT 与嵌入式 1 硬件侦察、固件分析、RTOS、ICS/OT
侦察 2 OSINT 工具链、结构化情报收集
AI 安全 1 提示词注入、越狱、RAG 投毒
实用工具 2 快速漏洞排查清单、专业渗透测试报告模板

专家级方法论,不只是工具列表

每个 SKILL.md 不是简单的命令合集,而是包含:

  • 攻击面识别:该领域的完整攻击路径图

  • 工具链推荐:从开源到商业的最佳实践工具

  • 边缘案例与绕过技巧:真实场景中遇到的坑和解决方案

  • 升级路径:如何从初始漏洞到达最终目标

  • 检测与规避:如何绕过常见防御机制

多平台兼容,一次配置到处用

Claude-Red 支持三种使用方式:

  • Claude Skills System:自动扫描加载,对话中智能触发

  • Claude Code :通过 --system-file 参数直接注入技能

  • Claude.ai Web:手动粘贴到 Project 系统提示中

持续进化,路线图清晰

项目正在按 7 个阶段扩展,最终目标达到 107 个技能

  • Phase 1:AD/Windows 拆分(+16 个技能)

  • Phase 2:云身份(Entra/AAD/Okta,+10 个)

  • Phase 3:无线拆分(已完成,+12 个)

  • Phase 4:IoT 拆分(+10 个)

  • Phase 5-6:Web 基础与高级(+18 个)

  • Phase 7:文档与安装优化(进行中)

0x03 更新介绍

复制代码
文与基础设施完善(Phase 7 进行中)新增 SECURITY.md、CONTRIBUTING.md、CHANGELOG.md完善 MINDMAP.md 技能全景图优化 install.sh 安装脚本,支持交互式安装和分类筛选技能质量持续提升每个技能遵循统一的 Frontmatter 标准(名称、描述、触发词、指令)技能内容控制在 5000 Token 以内,确保 Claude 高效消化新增 convert_skills.py 工具,方便批量转换和验证技能格式

0x04 使用介绍

markdown 复制代码
📦 安装与使用指南

### 基础安装方法
将仓库克隆至 Claude 自动扫描的技能目录:

```bash
# 完整克隆所有技能
cp claude-red 到你的skill目录下

Claude 启动时将自动扫描该目录,并根据对话内容智能匹配加载相应技能。

按需安装

如需仅安装特定领域技能,可使用稀疏检出功能:

bash 复制代码
# 示例:仅安装 Web 和 AD 相关技能
cd claude-red
git sparse-checkout set Skills/web Skills/active-directory

使用安装脚本

bash 复制代码
# 基本安装(交互式)
./install.sh

# 指定安装目录
./install.sh --target ~/.claude/skills

# 仅安装特定类别(如 Web)
./install.sh --category web

Claude Code 直接注入

bash 复制代码
# 加载单个技能
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

# 加载整个类别
cat Skills/active-directory/**/SKILL.md | claude --system-file -

Claude.ai Web 端使用

  1. 打开 Claude.ai 的 Project
  2. 进入 Project Settings → System Prompt
  3. 将所需 SKILL.md 内容粘贴至系统提示框
  4. 开始对话,Claude 将按照技能方法论执行

应用场景示例

场景 1:Web 渗透测试

用户:"帮我分析这个登录接口的 SQL 注入可能性"

Claude 自动加载 offensive-sqli 技能,提供完整指导流程:

  • 注入点识别
  • 数据库类型判定
  • 盲注/报错注入选择
  • ORM CVE 利用
  • 云环境横向移动

场景 2:内网渗透

用户:"AD 域环境里怎么利用 ADCS 提权?"

Claude 自动加载 offensive-active-directory 技能,详细解析:

  • ESC1-ESC15 利用条件
  • 相关工具使用
  • 检测规避方法

场景 3:IoT 安全评估

用户:"这个智能门锁的固件怎么提取?"

Claude 自动加载 offensive-iot 技能,提供:

  • UART/JTAG 接线示意图
  • 固件提取步骤
  • Binwalk 分析流程
复制代码

0x05 下载

《渗透安全HackTwo》回复20260721获取下载

相关推荐
石小石Orz1 小时前
如何设计一个优秀的 Skills
前端·人工智能
BOTTLE_平1 小时前
工具篇:用什么AI与选型避坑指南
大数据·人工智能
xd1855785551 小时前
落枕缓解指南 —— 鸿蒙AI智能助手开发全流程解析
人工智能·华为·harmonyos·鸿蒙
天真小巫1 小时前
2026.7.21总结
人工智能
程序员爱钓鱼2 小时前
Rust 切片 Slice 详解:安全访问连续数据
前端·后端·rust
齐齐大魔王2 小时前
机器学习(三)
人工智能·机器学习
alexander0684 小时前
CSS 类选择器组合
前端·css
To_OC9 小时前
大模型蒸馏是啥?说白了就是大厨带徒弟的学问
人工智能·llm·agent
新手来了@click9 小时前
JAVA+AI 简化开发操作|文章被 AI Agent 技术社区收录分享
人工智能