0xwilliamortiz/claude-red · 上手攻略

  • 仓库:0xwilliamortiz/claude-red
  • 链接:https://github.com/0xwilliamortiz/claude-red
  • 分类:安全研究 · Agent Skills · 红队工具
  • 作者:Tom
  • 更新:2026-08-08

这是什么

claude-red 是一个面向 Claude Skills 系统的进攻性安全技能库。每个 skill 是一个结构化的 SKILL.md 文件,内含特定攻击面的专家级方法论,让 Claude 变身为"上下文感知"的红队操作员——它知道技术细节、工具用法、边界情况和提权路径。技能按对话触发词按需加载,不使用的技能不消耗上下文。

作者是 GitHub 用户 0xwilliamortiz,项目采用 MIT 许可证。截至 2026-08-08,仓库周增 +651 Stars( trending 第一),总量约 565 Stars,共收录 58 个 skill,覆盖 13 个攻击面分类


解决什么问题

安全研究者在使用 AI 辅助渗透测试时,AI 通常缺乏真实的攻击方法论知识——它可能知道 SQL 注入是什么,但不一定熟悉 OOB blind SQLi 的具体 payloads 或 Cloud SQL 路径。claude-red 把 58 个专家级进攻技能的完整方法论蒸馏进 SKILL.md,让 Claude 在相关话题出现时自动激活对应 skill,提供接近专业红队水准的上下文。

典型使用场景: - 授权红队渗透:在对话中触发对应攻击面 skill,获得精确的攻击步骤 - Bug Bounty 漏洞初审:快速对目标进行漏洞分类,确定优先测试方向 - CTF 备战:按类别激活技能,获得定向攻击路径参考 - 安全研究:了解特定攻击面的完整方法论(如 ADCS 攻击、无线协议漏洞)


快速安装

方式一:npm(推荐)

# 全局安装 CLI
npm install -g .
claude-red

方式二:Git clone(手动管理)

# 克隆到 Claude skills 目录
git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red

Claude 会根据对话中的触发词(如提到 SQLi)自动加载对应的 offensive-sqli skill。

方式三:稀疏克隆(只取特定分类)

git clone --filter=blob:none --sparse https://github.com/0xwilliamortiz/claude-red
cd claude-red
git sparse-checkout set Skills/web Skills/active-directory  # 只取 Web 和 AD 分类

方式四:Bash 脚本(无 Node 环境)

./install.sh
./install.sh --target ~/.claude/skills
./install.sh --category web  # 只安装 Web 分类

方式五:Claude Code 直接使用

# 读取单个 skill 并注入为 system prompt
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

# 读取整个分类
cat Skills/active-directory/**/SKILL.md | claude --system-file -

方式六:Claude.ai 网页(手动粘贴)

SKILL.md 文件内容粘贴到 Project 的 system prompt 或对话开头。


核心用法

CLI 命令

claude-red                    # 启动交互式界面
claude-red list               # 列出所有可用 skill
claude-red --category web     # 只列出 Web 分类的 skill
claude-red --target ~/.claude/skills/claude-red  # 指定安装目标目录
claude-red ui                 # 启动配套 UI(Windows + 存在 UI 二进制时)

按攻击面使用 skill

以下是主要分类及代表性 skill(完整列表见 GitHub README):

Web 应用(16 个)

Skill 覆盖范围
offensive-sqli Error-based / blind / OOB SQL 注入,DB 特定 payloads,ORM CVEs,云路径
offensive-xss Stored / reflected / DOM / mutation XSS
offensive-ssrf 云元数据服务绕过,滤镜 bypass
offensive-ssti 模板引擎识别,RCE 路径
offensive-xxe OOB 外部实体注入,blind 利用
offensive-rce 命令注入链,远程代码执行
offensive-deserialization Java/PHP/.NET gadget chain
offensive-request-smuggling HTTP Desync(CL.TE / TE.CL / h2)
offensive-waf-bypass 编码、分块、大小写变异
offensive-business-logic 工作流绕过、定价/退款逻辑

Active Directory(1 个,扩展中)

Skill 覆盖范围
offensive-active-directory Kerberoast、ASREProast、ACL abuse、ADCS ESC1-15、NTLM relay、ticket forgery

注意:AD 分类正在拆分为 16 个独立 skill(Kerberoasting、ADCS、BloodHound 等),见 Roadmap

无线安全(13 个) 涵盖 802.11、WPA2/3、EAP、WPS、evil-twin、BLE、Zigbee、Z-Wave、LoRa、sub-GHz 等协议攻击方法。

基础设施与红队(7 个) 初始访问、EDR 规避、Windows 运维等。

漏洞利用开发(6 个) 栈/堆溢出、缓解机制、崩溃分析、TOCTOU。

模糊测试与漏洞研究(4 个) libFuzzer、AFL++、CVE 识别、漏洞分类。

AI 安全(1 个) Prompt injection、jailbreaks、RAG poisoning。

实用工具(2 个) 快速检查、专业报告生成。


典型适用场景

场景 1:Bug Bounty 快速分类

遇到目标后,在对话中描述特征(如"参数可控、返回差异化信息"),Claude 自动激活 offensive-sqli skill,提供完整的注入方法论和 DB 特定 payloads。

场景 2:CTF Web 题目突破

遇到 Flask SSTI 题目,激活 offensive-ssti,获得常见引擎识别特征和 RCE payload 路径。

场景 3:红队 AD 域评估准备

通过 offensive-active-directory skill 获得 Kerberoast / ADCS ESC 系列完整攻击路径参考。

场景 4:无线安全研究

激活 offensive-wireless skill,获得 802.11 / BLE / Zigbee 等协议的攻击面概览和工具建议。


坑与注意

  1. Skill 召回依赖触发词:Claude 按对话触发词加载 skill,如果没提到具体漏洞类型(如"SQL 注入")而是用模糊描述,skill 可能不会被激活。这是 Claude Skills 系统的固有限制,而非本项目的 bug。
  2. AD 分类仍在建设中offensive-active-directory 目前是单一大型 skill,16 个细分 skill 拆分仍在 Roadmap 中。如需特定 AD 攻击细节(如 BloodHound 路径),需等待更新或参考 BloodHound 官方文档。
  3. 无线分类需要硬件:部分 wireless skill 需要特定无线网卡和驱动(如 hcxdumptool + wl1200),纯软件模拟有限。
  4. 仅限授权使用claude-red 是教育/授权红队工具,用于未授权渗透测试违反法律。项目 LICENSE 为 MIT,但使用方式仍受当地法规约束。
  5. 上下文注入方式因平台而异:Claude Code 可用 --system-file 直接注入;Claude.ai 网页版需要手动粘贴 SKILL.md 内容到 Project system prompt。

与同类对比

项目 定位 Skill 数量 特点
claude-red 进攻性安全·Claude 58 覆盖最广,OWASP + AD + 无线 + 漏洞利用;纯方法论 skill
muratcankoylan/Agent-Skills-for-Context-Engineering 上下文工程 大量 偏 agent 能力增强,非安全定向
browserbase/skills Web 访问 少量 偏浏览器自动化,非安全定向
antfu/skills 全栈开发 ~16 偏 Vue/Vite 生态,非安全定向

claude-red 是目前 GitHub 上面向 Claude 的最专业的进攻性安全技能库,无直接竞品。


一句话推荐结论

如果你用 Claude 做安全研究/红队/渗透测试,claude-red 是目前最值得安装的 Claude Skills 扩展——58 个专家级进攻技能,开箱即用,按需激活,且完全免费(MIT 许可证)。


⚠️ 使用警告:本工具仅限授权安全测试使用。未授权扫描/渗透属于违法行为。