elementalsouls/Claude-OSINT · 上手攻略

  • 仓库:elementalsouls/Claude-OSINT
  • 链接:https://github.com/elementalsouls/Claude-OSINT
  • 分类:Agent 技能 · 安全研究
  • 作者:Tom
  • 更新:2026-08-07

这是什么

elementalsouls/Claude-OSINT 是一套专为 Claude Code / Claude 环境设计的进攻型 OSINT(开源情报搜集)Skill 库。它将约 10,000 行结构化情报搜集方法论、Payload、正则模式封装成 8 个可热插拔的 SKILL.md 文件,让 Claude 在授权的 Red Team / Bug Bounty 任务中扮演高级情报分析员角色,覆盖从目标发现到风险量化的完整侦察阶段。

核心定位:仅限被授权的外部侦察(External Reconnaissance)阶段,100% 被动/开源情报搜集,不包含任何主动渗透测试操作。

解决什么问题

成熟的 Red Team / Bug Bounty 猎手有自己沉淀的 OSINT 方法论和工具集,但这些经验难以传递给 AI Agent——Claude 不知道该问哪些数据源、不知道用什么正则、不知道如何量化风险评级。这套 Skill 把专家级侦察员的"肌肉记忆"固化进 SKILL.md,让 Claude 每次接到侦察任务时都像一位资深分析师在场。

快速安装

前提

  • Claude Code(claude-code)或支持 SKILL.md 的 Claude 桌面/网页版
  • Claude Agent 已激活 Skills 功能

安装步骤

# 方式一:Git clone(手动放置)
git clone https://github.com/elementalsouls/Claude-OSINT.git
# 将 skills/ 目录下的子目录复制到 ~/.claude/skills/(Claude Code 的全局 Skills 目录)
cp -r Claude-OSINT/skills/* ~/.claude/skills/

# 方式二:通过 vercel-labs/skills 安装(推荐)
npx skills add elementalsouls/Claude-OSINT

安装后,Claude 遇到相关侦察任务时自动触发对应的 Skill。

目录结构概览

claude-osint/skills/
├── osint-methodology/          # 战略方法论(515 行)
│   └── SKILL.md
├── offensive-osint/            # 战术军火库(4,555 行)
│   ├── SKILL.md
│   ├── scripts/secret_scan.py       # 80 -pattern 密钥扫描器(纯 stdlib)
│   └── scripts/h1_reference.py       # HackerOne 已披露报告参考
├── org-attack-surface/         # 法律实体 → 资产归属(1,052 行)
├── email-domain-security/      # 邮件欺骗性评估 + SPF 供应链(589 行)
├── exposure-risk-quantification/  # FAIR 风险量化 + 董事会快报(748 行)
├── continuous-exposure-monitoring/ # 持续监控 + CTI 追踪(811 行)
├── cloud-saas-exposure/        # 云/SaaS 攻击面(802 行)
└── identity-provider-recon/    # 身份提供商侦察 + 用户枚举边界(968 行)

核心 Skill 详解

1. osint-methodology(方法论骨架)

定义侦察的元规则:时间预算分配(1h/4h/1d/1w 四档)、资产图谱构建方法、严重性评级标准、身份结构映射、可交付物模板。

注意:这是整个 Skill 库的"大脑",安装其他 Skill 前建议先读这个。

2. offensive-osint(战术军火库)

最大最核心的 Skill,4,555 行,包含:

能力域 代表能力
子域名发现 crt.sh + 7 级降级链、Common-prefix 批量扫(100+ 前缀)
Wayback 历史挖掘 .asp/.php/.jsp/.cfm 遗产应用 pivot
WHOIS / RDAP 历史 WHOIS + reverse-WHOIS pivots
公共记录 SEC EDGAR / OpenCorporates / GSXT / Companies House
IP → ASN 批量查询 Cymru / RIPEstat / bgp.tools
M365 深度枚举 Teams federation / SharePoint / OAuth / device-code
OIDC 发现 Okta / Auth0 / Keycloak / Ping / OneLogin / Duo
GraphQL 13 条路径 introspection + alias 批绕 + 深度绕过
硬编码检测 80-pattern 密钥/令牌正则(secret_scan.py)
路径探测 15 条常开路径(.git/.env/actuator/heapdump 等)
JS 分析 SourceMap 泄露 + 内部 host 正则 + 深层分析
子域名接管 27 家云服务商指纹
云桶发现 S3/GCS/Azure(6 前缀 × 15 后缀 × 47 词干)
K8s 暴露 12 端口 + probes
CI/CD 平台暴露 Jenkins / GitLab / Argo CD / CircleCI 等

3. org-attack-surface(企业攻击面)

法律实体 → 归属资产:GLEIF org-tree、EDGAR/OpenCorporates/Wikidata 交叉验证、反向 WHOIS、crt.sh ?O= 搜索、RIR "暗网段"召回、ASN 超大规模云保护(Discover-only)。

4. email-domain-security(邮件安全)

复合欺骗性判决:信封 vs 头部 From、SPF -all 单独 ≠ 防伪造(DMARC 才算数)、SPF 供应链分析(RFC 7208 >10 次查询触发 PermError、死 include 接管)。

5. exposure-risk-quantification(风险量化)

FAIR 框架 0–100 分 + A–F 等级、IBM/Ponemon 每条记录损失换算、董事会级一页报告、所有权/证据上限折减规则。

6. continuous-exposure-monitoring(持续监控)

基线扫描 → 重扫 → diff → 阈值告警 + CTI/勒索泄露站点舆情追踪 + 发现生命周期假阳性纪律 + 持久告警发件箱。

7. cloud-saas-exposure(云/SaaS 暴露)

云桶所有权门控严重性、离线 AWS Account-ID base32 解码、依赖混淆攻击确认、K8s/CI 控制平面指纹。

8. identity-provider-recon(身份提供商侦察)

域名 → 租户 + 联盟映射、预认证用户枚举 Oracle、name×pattern 登录合成、严格枚举边界(不越界)。

坑与注意

  1. ⚠️ 法律边界:这些 Skill 仅限授权的 Red Team / Bug Bounty / 合法的安全研究使用。未经授权对目标系统进行侦察在多数司法管辖区属违法行为。
  2. Scope 纪律:Skill 库内置硬枚举边界(hard enumeration boundary),但 Claude 在长对话中可能忘记,建议在任务初始明确 SCOPE=bugbounty/scope.txt 或同等约束。
  3. crt.sh 502 时降级:offensive-osint 内置 7 级降级链(Zone Transfer → DNSDumpster → Virustotal → ...),Claude 会自动降级,但降级过程中可能产生额外不必要的查询,建议提醒 Claude 先确认 crt.sh 是否超时再走完整降级。
  4. secret_scan.py 纯 stdlib:80-pattern 扫描器不依赖任何第三方库,但在大仓库里跑完所有 Pattern 可能耗时较长,建议先 find . -name "*.env*" | head -20 缩小范围再全量扫。
  5. HackerOne 参考脚本:h1_reference.py 需要 HackerOne API Token(未提供时跳过),Claude 不得自行猜测或伪造漏洞证明。
  6. 安装后首次使用:Claude 需要在对话中显式提到 Skill 名称或相关任务描述才会触发对应 Skill,建议任务开始时说"我会用 osint-methodology 和 offensive-osint 对目标进行侦察"。
  7. self-eval 局限tests/smoke-test-prompts.md 是作者自评的 56 prompt 验证通过,不能替代第三方安全研究员的独立评审。

与同类对比

方案 定位 优势 劣势
elementalsouls/Claude-OSINT(本文) Claude OSINT 技能库 ~10K 行结构化方法论、8 Skill 分层、被动优先 仅限 Claude、无自动扫描执行、需人工判断
SnailSploit/Claude-Red Claude 进攻安全技能 覆盖更广的攻击阶段 更注重攻击而非 OSINT 侦察
vercel-labs/skills(通用技能市场) 通用包管理 覆盖所有领域 无 OSINT 专业化内容
传统 OSINT 工具(Amass/Sublist3r) 自动化扫描 自动执行、快速 被动侦察覆盖度有限、无 AI 判断力

一句话推荐结论

如果你在用 Claude Code 做 Bug Bounty 或授权 Red Team 侦察,Claude-OSINT 是目前开源 OSINT 技能库里最系统化、覆盖最完整的选择——装上 osint-methodology + offensive-osint 两个核心 Skill,Claude 立刻具备专家级侦察员的思维方式;配合 exposure-risk-quantification 做输出,风险量化报告直接可交付甲方。


原始来源GitHub README · X (Twitter) 公告 · 同步时间参考:2026-08-07