0xwilliamortiz/claude-red · 上手攻略
- 仓库:0xwilliamortiz/claude-red
- 链接:https://github.com/0xwilliamortiz/claude-red
- 分类:安全研究 · Agent Skills · 红队工具
- 作者:Tom
- 更新:2026-08-08
这是什么
claude-red 是一个面向 Claude Skills 系统的进攻性安全技能库。每个 skill 是一个结构化的 SKILL.md 文件,内含特定攻击面的专家级方法论,让 Claude 变身为"上下文感知"的红队操作员——它知道技术细节、工具用法、边界情况和提权路径。技能按对话触发词按需加载,不使用的技能不消耗上下文。
作者是 GitHub 用户 0xwilliamortiz,项目采用 MIT 许可证。截至 2026-08-08,仓库周增 +651 Stars( trending 第一),总量约 565 Stars,共收录 58 个 skill,覆盖 13 个攻击面分类。
解决什么问题
安全研究者在使用 AI 辅助渗透测试时,AI 通常缺乏真实的攻击方法论知识——它可能知道 SQL 注入是什么,但不一定熟悉 OOB blind SQLi 的具体 payloads 或 Cloud SQL 路径。claude-red 把 58 个专家级进攻技能的完整方法论蒸馏进 SKILL.md,让 Claude 在相关话题出现时自动激活对应 skill,提供接近专业红队水准的上下文。
典型使用场景: - 授权红队渗透:在对话中触发对应攻击面 skill,获得精确的攻击步骤 - Bug Bounty 漏洞初审:快速对目标进行漏洞分类,确定优先测试方向 - CTF 备战:按类别激活技能,获得定向攻击路径参考 - 安全研究:了解特定攻击面的完整方法论(如 ADCS 攻击、无线协议漏洞)
快速安装
方式一:npm(推荐)
# 全局安装 CLI
npm install -g .
claude-red
方式二:Git clone(手动管理)
# 克隆到 Claude skills 目录
git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red
Claude 会根据对话中的触发词(如提到 SQLi)自动加载对应的 offensive-sqli skill。
方式三:稀疏克隆(只取特定分类)
git clone --filter=blob:none --sparse https://github.com/0xwilliamortiz/claude-red
cd claude-red
git sparse-checkout set Skills/web Skills/active-directory # 只取 Web 和 AD 分类
方式四:Bash 脚本(无 Node 环境)
./install.sh
./install.sh --target ~/.claude/skills
./install.sh --category web # 只安装 Web 分类
方式五:Claude Code 直接使用
# 读取单个 skill 并注入为 system prompt
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
# 读取整个分类
cat Skills/active-directory/**/SKILL.md | claude --system-file -
方式六:Claude.ai 网页(手动粘贴)
将 SKILL.md 文件内容粘贴到 Project 的 system prompt 或对话开头。
核心用法
CLI 命令
claude-red # 启动交互式界面
claude-red list # 列出所有可用 skill
claude-red --category web # 只列出 Web 分类的 skill
claude-red --target ~/.claude/skills/claude-red # 指定安装目标目录
claude-red ui # 启动配套 UI(Windows + 存在 UI 二进制时)
按攻击面使用 skill
以下是主要分类及代表性 skill(完整列表见 GitHub README):
Web 应用(16 个)
| Skill | 覆盖范围 |
|---|---|
offensive-sqli |
Error-based / blind / OOB SQL 注入,DB 特定 payloads,ORM CVEs,云路径 |
offensive-xss |
Stored / reflected / DOM / mutation XSS |
offensive-ssrf |
云元数据服务绕过,滤镜 bypass |
offensive-ssti |
模板引擎识别,RCE 路径 |
offensive-xxe |
OOB 外部实体注入,blind 利用 |
offensive-rce |
命令注入链,远程代码执行 |
offensive-deserialization |
Java/PHP/.NET gadget chain |
offensive-request-smuggling |
HTTP Desync(CL.TE / TE.CL / h2) |
offensive-waf-bypass |
编码、分块、大小写变异 |
offensive-business-logic |
工作流绕过、定价/退款逻辑 |
Active Directory(1 个,扩展中)
| Skill | 覆盖范围 |
|---|---|
offensive-active-directory |
Kerberoast、ASREProast、ACL abuse、ADCS ESC1-15、NTLM relay、ticket forgery |
注意:AD 分类正在拆分为 16 个独立 skill(Kerberoasting、ADCS、BloodHound 等),见 Roadmap。
无线安全(13 个) 涵盖 802.11、WPA2/3、EAP、WPS、evil-twin、BLE、Zigbee、Z-Wave、LoRa、sub-GHz 等协议攻击方法。
基础设施与红队(7 个) 初始访问、EDR 规避、Windows 运维等。
漏洞利用开发(6 个) 栈/堆溢出、缓解机制、崩溃分析、TOCTOU。
模糊测试与漏洞研究(4 个) libFuzzer、AFL++、CVE 识别、漏洞分类。
AI 安全(1 个) Prompt injection、jailbreaks、RAG poisoning。
实用工具(2 个) 快速检查、专业报告生成。
典型适用场景
场景 1:Bug Bounty 快速分类
遇到目标后,在对话中描述特征(如"参数可控、返回差异化信息"),Claude 自动激活 offensive-sqli skill,提供完整的注入方法论和 DB 特定 payloads。
场景 2:CTF Web 题目突破
遇到 Flask SSTI 题目,激活 offensive-ssti,获得常见引擎识别特征和 RCE payload 路径。
场景 3:红队 AD 域评估准备
通过 offensive-active-directory skill 获得 Kerberoast / ADCS ESC 系列完整攻击路径参考。
场景 4:无线安全研究
激活 offensive-wireless skill,获得 802.11 / BLE / Zigbee 等协议的攻击面概览和工具建议。
坑与注意
- Skill 召回依赖触发词:Claude 按对话触发词加载 skill,如果没提到具体漏洞类型(如"SQL 注入")而是用模糊描述,skill 可能不会被激活。这是 Claude Skills 系统的固有限制,而非本项目的 bug。
- AD 分类仍在建设中:
offensive-active-directory目前是单一大型 skill,16 个细分 skill 拆分仍在 Roadmap 中。如需特定 AD 攻击细节(如 BloodHound 路径),需等待更新或参考 BloodHound 官方文档。 - 无线分类需要硬件:部分 wireless skill 需要特定无线网卡和驱动(如
hcxdumptool+wl1200),纯软件模拟有限。 - 仅限授权使用:
claude-red是教育/授权红队工具,用于未授权渗透测试违反法律。项目 LICENSE 为 MIT,但使用方式仍受当地法规约束。 - 上下文注入方式因平台而异:Claude Code 可用
--system-file直接注入;Claude.ai 网页版需要手动粘贴SKILL.md内容到 Project system prompt。
与同类对比
| 项目 | 定位 | Skill 数量 | 特点 |
|---|---|---|---|
| claude-red | 进攻性安全·Claude | 58 | 覆盖最广,OWASP + AD + 无线 + 漏洞利用;纯方法论 skill |
| muratcankoylan/Agent-Skills-for-Context-Engineering | 上下文工程 | 大量 | 偏 agent 能力增强,非安全定向 |
| browserbase/skills | Web 访问 | 少量 | 偏浏览器自动化,非安全定向 |
| antfu/skills | 全栈开发 | ~16 | 偏 Vue/Vite 生态,非安全定向 |
claude-red 是目前 GitHub 上面向 Claude 的最专业的进攻性安全技能库,无直接竞品。
一句话推荐结论
如果你用 Claude 做安全研究/红队/渗透测试,claude-red 是目前最值得安装的 Claude Skills 扩展——58 个专家级进攻技能,开箱即用,按需激活,且完全免费(MIT 许可证)。
⚠️ 使用警告:本工具仅限授权安全测试使用。未授权扫描/渗透属于违法行为。