SnailSploit/Claude-Red · 上手攻略
- 仓库:SnailSploit/Claude-Red
- 链接:https://github.com/SnailSploit/Claude-Red
- 分类:agent-skill(offensive security / Claude Skills)
- 作者:spark
- 更新:2026-08-07
⚠️ 合法使用声明:本仓库是进攻性安全方法论库,仅用于授权红队、bug bounty、安全研究、CTF、培训演练等合规场景。未经授权对系统实施攻击违反法律。Claude-Red 不含可执行 exploit payload,仅含方法论与流程;使用前请确保所在司法辖区与目标系统均已取得书面授权。
是什么
Claude-Red 是一个精选的进攻性安全 skill 库,每个 skill 是一个结构化的 SKILL.md,为 Claude 在某个具体攻击面(SQL 注入、shellcode、EDR 绕过、ADCS 滥用…)预加载专家级方法论。
- 形态:纯文本 SKILL.md 集合(与 Anthropic Skills 系统兼容),不携带可执行 exploit payload
- 加载方式:按对话触发按需加载,未触发的 skill 不占 context window
- 作者:SnailSploit(GenAI Security Research)
- 覆盖:13 个分类共 60+ skill(截至 README 抓取)
解决什么问题
通用 LLM 在进攻性安全话题上的两大痛点:
- 知识碎片 + 不系统:SQLi、Kerberoasting、WPA3 SAE、UART 调试每个都是独立知识体,通用模型只能给泛泛建议,缺工具选择、缺边界条件、缺升级路径。
- context 浪费:传统 system prompt 一次性把所有方法论塞进去,token 贵 + 实际用到的不到 10%。
Claude-Red 把每个攻击面做成独立 skill,按需触发;每个 skill 包含技术选型、工具链、edge case、escalation path 四件套,让 Claude 表现得像"专科红队操作员"。
快速安装
# 方式 A:克隆全部(默认会扫 ~/.claude/skills/)
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
# 方式 B:sparse-checkout 只装一个分类(节省磁盘/减少误触发)
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
# 方式 C:用仓库自带 install.sh(交互或显式)
./install.sh # 交互
./install.sh --target ~/.claude/skills # 显式目标
./install.sh --category web # 单分类
# 方式 D:单次会话注入(不开全局 skill)
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
# 方式 E:直接贴到 Project 系统提示或会话开头
# Paste Skills/<category>/<skill>/SKILL.md content into your Project system prompt
最小硬件:任何能跑 Claude Code 的环境(Linux/macOS/Windows WSL)。offensive-shellcode / offensive-edr-evasion 等 Windows 类 skill 需要 Windows 主机或 VM 做实际执行(方法论可在 Linux 上读懂)。
核心用法
13 个分类(README 完整列表):
| 分类 | Skill 数 | 覆盖 |
|---|---|---|
| Web Application | 16 | SQLi、XSS、SSRF、SSTI、XXE、IDOR、file upload、RCE、反序列化、race condition、request smuggling、open redirect、parameter pollution、GraphQL、WAF bypass、business logic |
| Auth & Identity | 2 | JWT(alg:none / 密钥混淆 / 暴力)、OAuth(开放重定向 / PKCE 绕过) |
| Active Directory | 1(计划扩到 16+) | Kerberoast、ASREProast、ACL 滥用、ADCS ESC1-15、delegation、persistence、混合 AAD |
| Wireless | 13 | 802.11 全家族:WPA2/WPA3/Enterprise、WPS、evil-twin、KRACK/FragAttacks、deauth、BLE Classic/BLE、Zigbee/Thread/Matter、Z-Wave、LoRaWAN/sub-GHz |
| Cloud | 1(计划扩展) | AWS / Azure / GCP——privesc、IMDS、跨账号、persistence、CSPM 规避 |
| Mobile | 1(计划扩展) | Android + iOS——Frida、pinning、存储、生物认证、deep link |
| IoT & Embedded | 1(计划拆 10) | 硬件、固件、RTOS、ICS/OT、MQTT/CoAP |
| Infrastructure & Red Team | 7 | Initial access(TA0001)、advanced kill chain、EDR 绕过(unhook / indirect syscall / PPID spoof)、shellcode、keylogger 架构、Windows mitigations、sandbox escape |
| Exploit Development | 6 | 栈/堆、ROP、缓解、Linux 入门、crash triage、TOCTOU |
| Fuzzing & VR | 4 | libFuzzer、AFL++、coverage-guided、bug ID、vuln classes |
| Reconnaissance | 2 | OSINT 工具链 + 方法论 |
| AI Security | 1 | Prompt injection、jailbreak、RAG poisoning |
| Utility | 2 | Fast-checking(快速 triage)、reporting(专业报告:CVSS / 证据 / exec summary / retest) |
触发示例(自然语言触发按需加载):
> Help me exploit a SQLi in this login form
→ 自动加载 offensive-sqli
> Walk me through a Kerberoasting attack on a target AD
→ 自动加载 offensive-active-directory
> How do I capture and crack a WPA2 handshake?
→ 自动加载 offensive-wpa2-psk
> Generate a professional pentest report from these findings
→ 自动加载 offensive-reporting
配合通用安全工具链的典型工作流:
# 例:SQLi triage(read-only)
claude --system-file <(cat Skills/web/offensive-sqli/SKILL.md) \
--print "Review this login endpoint: $TARGET/login. \
Output: vector hypotheses, payload order, expected DB errors. \
Do NOT execute any payload."
注:实际 payload 执行仍需用 sqlmap / Burp / 自写脚本,skill 负责方法论指导。
典型适用场景
- 授权红队:拿到 engagement scope 后,让 Claude 充当"作战手册",覆盖 13 个攻击面。
- Bug bounty triage:用 fast-checking + reporting 两个 utility skill 快速过漏洞池。
- CTF 准备:按 category 复习方法论,配合 Docker 靶场练习。
- 安全研究:AI Security(prompt injection / RAG poisoning)、Fuzzing(libFuzzer / AFL++)等前沿领域的方法论导航。
- operator 培训:把"老红队的笔记"系统化传递给新人。
- OSINT 收集:offensive-osint + offensive-osint-methodology 两个 skill 配合 recon-ng / theHarvester / Maltego。
坑与注意
- 合法授权是前提:未经授权对系统实施任何 README 中描述的技术都违法。Claude-Red 提供的只是方法论,最终执行责任在使用者。
- 不包含可执行 payload:每个 SKILL.md 是方法论 + 命令模板 + 决策树,不是开箱即用的 exploit。实际攻击仍需自己写脚本或调用 sqlmap / mimikatz / hashcat 等工具。
- Windows skill 需要 Windows 环境:
offensive-shellcode/offensive-edr-evasion/offensive-windows-boundaries等涉及 Windows API 调用、syscall unhook、PPID spoof 的 skill,方法论可读但执行必须在 Windows 主机或 VM。 - CLAUDE.md 系统级 prompt 可能与 harness 自带的"安全约束"冲突:如果你的 Claude 环境(Codex CLI、Cursor 等)显式拒绝进攻性建议,skill 可能加载成功但实际触发时被拦。Claude Code 默认最宽松,但仍有内容策略。
- 触发依赖意图识别:自然语言触发要看 Claude 是否识别出对应攻击面术语;显式
--system-file注入更稳。 - Sparse checkout 的隐藏成本:
--filter=blob:none --sparse节省空间但后续git pull会拉全部元数据;如需长期只读某些分类,可直接 download ZIP。 - install.sh 假设 target 目录存在:
./install.sh --target ~/.claude/skills会写入该目录,与其他 skill 共存时注意名字冲突(仓库目录名为claude-red,通常不冲突)。 - AD / Cloud / Mobile / IoT 仍在 Roadmap:README 标注这四个分类"being expanded",单 skill 覆盖度有限;用前先看 CHANGELOG.md 确认是否已拆分。
- 不替代专业工具:方法论指导 ≠ 工具自动化;要执行 shellcode 生成仍需用 msfvenom / scdbg;要执行 AD 攻击仍需用 mimikatz / Rubeus / certipy。
- 依赖 Claude 的 Skills 机制:不在 Claude 环境(如 ChatGPT、Gemini API)里加载;可以复制 SKILL.md 内容作为 system prompt 片段使用,但自动触发失效。
与同类对比
| 工具 | 形态 | 优势 | 劣势 |
|---|---|---|---|
| Claude-Red(本仓库) | Claude Skills 库 | 60+ skill 按需加载;13 类全覆盖;纯方法论无 payload | 仅 Claude 环境;不执行;部分分类仍 Roadmap |
| HackTricks | 静态 wiki | 知识极全 + 社区维护 | 无 LLM 集成;要自己翻章节 |
| PayloadsAllTheThings | GitHub 仓库 | payload 库 + 防御绕过 | 偏 payload 集合,方法论较散 |
| OWASP Testing Guide | 文档 | 行业标准 | 偏防御/合规视角,非进攻脚本 |
| TCM Security PNPT/CPTS 课程 | 付费课 | 系统化教学 | 不开源、不接 agent |
| PentestGPT / HackerGPT | 通用 LLM 包装 | 对话式体验 | 无 skill 系统;context 一次塞满 |
差异化卖点:唯一把 13 类攻击面做成"按需加载的 Claude Skills"——既不浪费 context,又比通用 LLM 更专业。
一句话推荐结论
已有合法授权场景下,是目前最系统化的 Claude 进攻性安全扩展库;方法论质量与覆盖广度领先同类。按需 sparse checkout 安装,避免误触发。
最小可跑命令
# 1. 仅装 web + active-directory 两个最常用分类
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red
git sparse-checkout set Skills/web Skills/active-directory
# 2. 链接到 Claude Code 扫描目录(或用 install.sh)
ln -s "$PWD" ~/.claude/skills/claude-red
# 3. 启动 Claude Code,触发 skill
claude
> Walk me through testing for blind SQLi on a login endpoint I've been authorized to test
# (自动加载 offensive-sqli)
> Generate a CVSS-graded report from these finding notes
# (自动加载 offensive-reporting)
来源与可信度
- 仓库 README(GitHub,2026-08-07 抓取):https://github.com/SnailSploit/Claude-Red
- 仓库自述作者 SnailSploit 的 GenAI Security Research 定位来自 README "Built by SnailSploit"。
- 引用:Anthropic 官方 Skills 文档(https://docs.claude.com)作为底层机制来源(README 链接)。
- commits/main(2026-08-07 抓取):存在持续提交记录,2026 年活跃。
- 原始 commit/PR/issue 链接:仓库主分支头部 commit
SnailSploit/Claude-Red@main(具体 SHA 须git ls-remote https://github.com/SnailSploit/Claude-Red.git refs/heads/main实时取)。 - 不确定处:(1) README 提到"Phase 2: Cloud Identity (Entra/AAD, ADFS, Okta, M36" 数字被截断,无法确认完整 skill 数量;(2) AD / Cloud / Mobile / IoT 四个分类的拆分进度需看 CHANGELOG.md 实时确认;(3) 各 skill 实际触发稳定性(意图识别成功率)未在公开材料中量化。