SnailSploit/Claude-Red · 上手攻略

  • 仓库:SnailSploit/Claude-Red
  • 链接:https://github.com/SnailSploit/Claude-Red
  • 分类:agent-skill(offensive security / Claude Skills)
  • 作者:spark
  • 更新:2026-08-07

⚠️ 合法使用声明:本仓库是进攻性安全方法论库,仅用于授权红队、bug bounty、安全研究、CTF、培训演练等合规场景。未经授权对系统实施攻击违反法律。Claude-Red 不含可执行 exploit payload,仅含方法论与流程;使用前请确保所在司法辖区与目标系统均已取得书面授权。

是什么

Claude-Red 是一个精选的进攻性安全 skill 库,每个 skill 是一个结构化的 SKILL.md,为 Claude 在某个具体攻击面(SQL 注入、shellcode、EDR 绕过、ADCS 滥用…)预加载专家级方法论。

  • 形态:纯文本 SKILL.md 集合(与 Anthropic Skills 系统兼容),不携带可执行 exploit payload
  • 加载方式:按对话触发按需加载,未触发的 skill 不占 context window
  • 作者:SnailSploit(GenAI Security Research)
  • 覆盖:13 个分类共 60+ skill(截至 README 抓取)

解决什么问题

通用 LLM 在进攻性安全话题上的两大痛点:

  1. 知识碎片 + 不系统:SQLi、Kerberoasting、WPA3 SAE、UART 调试每个都是独立知识体,通用模型只能给泛泛建议,缺工具选择、缺边界条件、缺升级路径。
  2. context 浪费:传统 system prompt 一次性把所有方法论塞进去,token 贵 + 实际用到的不到 10%。

Claude-Red 把每个攻击面做成独立 skill,按需触发;每个 skill 包含技术选型、工具链、edge case、escalation path 四件套,让 Claude 表现得像"专科红队操作员"。

快速安装

# 方式 A:克隆全部(默认会扫 ~/.claude/skills/)
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

# 方式 B:sparse-checkout 只装一个分类(节省磁盘/减少误触发)
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

# 方式 C:用仓库自带 install.sh(交互或显式)
./install.sh                                  # 交互
./install.sh --target ~/.claude/skills         # 显式目标
./install.sh --category web                   # 单分类

# 方式 D:单次会话注入(不开全局 skill)
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -

# 方式 E:直接贴到 Project 系统提示或会话开头
# Paste Skills/<category>/<skill>/SKILL.md content into your Project system prompt

最小硬件:任何能跑 Claude Code 的环境(Linux/macOS/Windows WSL)。offensive-shellcode / offensive-edr-evasion 等 Windows 类 skill 需要 Windows 主机或 VM 做实际执行(方法论可在 Linux 上读懂)。

核心用法

13 个分类(README 完整列表):

分类 Skill 数 覆盖
Web Application 16 SQLi、XSS、SSRF、SSTI、XXE、IDOR、file upload、RCE、反序列化、race condition、request smuggling、open redirect、parameter pollution、GraphQL、WAF bypass、business logic
Auth & Identity 2 JWT(alg:none / 密钥混淆 / 暴力)、OAuth(开放重定向 / PKCE 绕过)
Active Directory 1(计划扩到 16+) Kerberoast、ASREProast、ACL 滥用、ADCS ESC1-15、delegation、persistence、混合 AAD
Wireless 13 802.11 全家族:WPA2/WPA3/Enterprise、WPS、evil-twin、KRACK/FragAttacks、deauth、BLE Classic/BLE、Zigbee/Thread/Matter、Z-Wave、LoRaWAN/sub-GHz
Cloud 1(计划扩展) AWS / Azure / GCP——privesc、IMDS、跨账号、persistence、CSPM 规避
Mobile 1(计划扩展) Android + iOS——Frida、pinning、存储、生物认证、deep link
IoT & Embedded 1(计划拆 10) 硬件、固件、RTOS、ICS/OT、MQTT/CoAP
Infrastructure & Red Team 7 Initial access(TA0001)、advanced kill chain、EDR 绕过(unhook / indirect syscall / PPID spoof)、shellcode、keylogger 架构、Windows mitigations、sandbox escape
Exploit Development 6 栈/堆、ROP、缓解、Linux 入门、crash triage、TOCTOU
Fuzzing & VR 4 libFuzzer、AFL++、coverage-guided、bug ID、vuln classes
Reconnaissance 2 OSINT 工具链 + 方法论
AI Security 1 Prompt injection、jailbreak、RAG poisoning
Utility 2 Fast-checking(快速 triage)、reporting(专业报告:CVSS / 证据 / exec summary / retest)

触发示例(自然语言触发按需加载):

> Help me exploit a SQLi in this login form
  → 自动加载 offensive-sqli

> Walk me through a Kerberoasting attack on a target AD
  → 自动加载 offensive-active-directory

> How do I capture and crack a WPA2 handshake?
  → 自动加载 offensive-wpa2-psk

> Generate a professional pentest report from these findings
  → 自动加载 offensive-reporting

配合通用安全工具链的典型工作流

# 例:SQLi triage(read-only)
claude --system-file <(cat Skills/web/offensive-sqli/SKILL.md) \
  --print "Review this login endpoint: $TARGET/login. \
            Output: vector hypotheses, payload order, expected DB errors. \
            Do NOT execute any payload."

注:实际 payload 执行仍需用 sqlmap / Burp / 自写脚本,skill 负责方法论指导。

典型适用场景

  • 授权红队:拿到 engagement scope 后,让 Claude 充当"作战手册",覆盖 13 个攻击面。
  • Bug bounty triage:用 fast-checking + reporting 两个 utility skill 快速过漏洞池。
  • CTF 准备:按 category 复习方法论,配合 Docker 靶场练习。
  • 安全研究:AI Security(prompt injection / RAG poisoning)、Fuzzing(libFuzzer / AFL++)等前沿领域的方法论导航。
  • operator 培训:把"老红队的笔记"系统化传递给新人。
  • OSINT 收集:offensive-osint + offensive-osint-methodology 两个 skill 配合 recon-ng / theHarvester / Maltego。

坑与注意

  1. 合法授权是前提:未经授权对系统实施任何 README 中描述的技术都违法。Claude-Red 提供的只是方法论,最终执行责任在使用者。
  2. 不包含可执行 payload:每个 SKILL.md 是方法论 + 命令模板 + 决策树,不是开箱即用的 exploit。实际攻击仍需自己写脚本或调用 sqlmap / mimikatz / hashcat 等工具。
  3. Windows skill 需要 Windows 环境offensive-shellcode / offensive-edr-evasion / offensive-windows-boundaries 等涉及 Windows API 调用、syscall unhook、PPID spoof 的 skill,方法论可读但执行必须在 Windows 主机或 VM。
  4. CLAUDE.md 系统级 prompt 可能与 harness 自带的"安全约束"冲突:如果你的 Claude 环境(Codex CLI、Cursor 等)显式拒绝进攻性建议,skill 可能加载成功但实际触发时被拦。Claude Code 默认最宽松,但仍有内容策略。
  5. 触发依赖意图识别:自然语言触发要看 Claude 是否识别出对应攻击面术语;显式 --system-file 注入更稳。
  6. Sparse checkout 的隐藏成本--filter=blob:none --sparse 节省空间但后续 git pull 会拉全部元数据;如需长期只读某些分类,可直接 download ZIP。
  7. install.sh 假设 target 目录存在./install.sh --target ~/.claude/skills 会写入该目录,与其他 skill 共存时注意名字冲突(仓库目录名为 claude-red,通常不冲突)。
  8. AD / Cloud / Mobile / IoT 仍在 Roadmap:README 标注这四个分类"being expanded",单 skill 覆盖度有限;用前先看 CHANGELOG.md 确认是否已拆分。
  9. 不替代专业工具:方法论指导 ≠ 工具自动化;要执行 shellcode 生成仍需用 msfvenom / scdbg;要执行 AD 攻击仍需用 mimikatz / Rubeus / certipy。
  10. 依赖 Claude 的 Skills 机制:不在 Claude 环境(如 ChatGPT、Gemini API)里加载;可以复制 SKILL.md 内容作为 system prompt 片段使用,但自动触发失效。

与同类对比

工具 形态 优势 劣势
Claude-Red(本仓库) Claude Skills 库 60+ skill 按需加载;13 类全覆盖;纯方法论无 payload 仅 Claude 环境;不执行;部分分类仍 Roadmap
HackTricks 静态 wiki 知识极全 + 社区维护 无 LLM 集成;要自己翻章节
PayloadsAllTheThings GitHub 仓库 payload 库 + 防御绕过 偏 payload 集合,方法论较散
OWASP Testing Guide 文档 行业标准 偏防御/合规视角,非进攻脚本
TCM Security PNPT/CPTS 课程 付费课 系统化教学 不开源、不接 agent
PentestGPT / HackerGPT 通用 LLM 包装 对话式体验 无 skill 系统;context 一次塞满

差异化卖点:唯一把 13 类攻击面做成"按需加载的 Claude Skills"——既不浪费 context,又比通用 LLM 更专业。

一句话推荐结论

已有合法授权场景下,是目前最系统化的 Claude 进攻性安全扩展库;方法论质量与覆盖广度领先同类。按需 sparse checkout 安装,避免误触发。

最小可跑命令

# 1. 仅装 web + active-directory 两个最常用分类
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red
git sparse-checkout set Skills/web Skills/active-directory

# 2. 链接到 Claude Code 扫描目录(或用 install.sh)
ln -s "$PWD" ~/.claude/skills/claude-red

# 3. 启动 Claude Code,触发 skill
claude
> Walk me through testing for blind SQLi on a login endpoint I've been authorized to test
# (自动加载 offensive-sqli)
> Generate a CVSS-graded report from these finding notes
# (自动加载 offensive-reporting)

来源与可信度

  • 仓库 README(GitHub,2026-08-07 抓取):https://github.com/SnailSploit/Claude-Red
  • 仓库自述作者 SnailSploit 的 GenAI Security Research 定位来自 README "Built by SnailSploit"。
  • 引用:Anthropic 官方 Skills 文档(https://docs.claude.com)作为底层机制来源(README 链接)。
  • commits/main(2026-08-07 抓取):存在持续提交记录,2026 年活跃。
  • 原始 commit/PR/issue 链接:仓库主分支头部 commit SnailSploit/Claude-Red@main(具体 SHA 须 git ls-remote https://github.com/SnailSploit/Claude-Red.git refs/heads/main 实时取)。
  • 不确定处:(1) README 提到"Phase 2: Cloud Identity (Entra/AAD, ADFS, Okta, M36" 数字被截断,无法确认完整 skill 数量;(2) AD / Cloud / Mobile / IoT 四个分类的拆分进度需看 CHANGELOG.md 实时确认;(3) 各 skill 实际触发稳定性(意图识别成功率)未在公开材料中量化。