想让 Claude 从普通的对话助手,进化成真正的渗透测试专家?与其说这是工具,不如把它看作一套为 AI 注入攻击者思维的“方法论包”——claude-red。
这个由安全研究者 0xwilliamortiz 构建的项目,本质上是为 Claude 技能系统打造的红队进攻性安全技能库。它覆盖 Web 漏洞、无线网络、AD 域攻击、云安全、漏洞开发等 12 大领域,一共拆解为 58 个结构化的 SKILL.md 文件。当你提及“SQL 注入”这类关键词时,Claude 会自动加载对应的攻击技能,瞬间拥有专家级的认知框架。
这不是一个自动化的黑客工具,而是一个将系统化的攻击路径、工具集合和提权方法,封装为 AI 可直接消化知识块的平台。它的定位非常明确:授权红队渗透测试、漏洞赏金猎取、安全研究、CTF 备战以及操作员培训。怎么用,由你决定。
12个技能分类速览
这套技能库最大的板块是 Web 应用,覆盖了经典的 OWASP Top 10 以及业务逻辑漏洞,具体包括:
- offensive-sqli — 报错注入/盲注/OOB,数据库特性利用,ORM CVE,云路径
- offensive-xss — 存储型/反射型/DOM/Mutation XSS
- offensive-ssrf — 服务端请求伪造,云元数据绕过
- offensive-ssti — 服务端模板注入,引擎识别,RCE 路径
- offensive-xxe — XML 外部实体,OOB 外传,盲利用
- offensive-rce — 远程代码执行,命令注入链
- offensive-deserialization — 反序列化漏洞,Java/PHP/.NET gadget 链
- offensive-request-smuggling — HTTP 请求走私,CL.TE/TE.CL,h2 去同步
- offensive-waf-bypass — WAF 绕过,编码分块,大小写突变
- offensive-graphql — GraphQL introspection 批量查询,IDOR via 别名
- 以及 IDOR、文件上传、开放重定向、参数污染、业务逻辑漏洞等。
值得关注的是,无线安全板块的专业性极强,共计 13 个技能:
- offensive-wifi — 802.11 协议概述,入门无线安全
- offensive-wpa2-psk — 握手包捕获,PMKID,hashcat 22000 跑密码
- offensive-wpa3-sae — 过渡模式降级,Dragonblood,SAE 侧信道
- offensive-wpa-enterprise — 802.1X/EAP 攻击,eaphammer 邪恶双胞胎 RADIUS
- offensive-wps — Pixie Dust 离线攻击,在线 PIN 暴力,厂商 PIN 生成器
- offensive-evil-twin — KARMA/Mana 攻击,强制门户,后关联中间人
- offensive-krack-fragattacks — KRACK + FragAttacks 客户端测试
- offensive-deauth-disassoc — 定向/广播取消认证,PMF 感知
- offensive-bluetooth-ble — BLE GATT 枚举,配对降级,嗅探,中间人
- offensive-bluetooth-classic — BR/EDR 经典蓝牙,SPP/KNOB/HID 欺骗
- offensive-zigbee-thread-matter — 802.15.4 网状网络,Touchlink 滥用,ZCL 命令注入
- offensive-z-wave — Z-Wave S0 密钥派生漏洞,S2 配网,hub pivots
- offensive-lorawan-sub-ghz — LoRaWAN ABP/OTAA,固定码 garage doors,TPMS
在 AD 域攻击方面,offensive-active-directory 技能目前覆盖了 Kerberoasting、ASREPRoast、ACL 滥用、ADCS ESC1-15、委派攻击、权限维持以及混合 AAD 环境。根据路线图,它未来将被拆分为 16 个独立技能,包括 BloodHound 分析、票据伪造、GPO 滥用等。
云安全目前由一个 offensive-cloud 技能统一囊括,覆盖 AWS/Azure/GCP 下的权限提升、IMDSv1 SSRF、跨账户访问、权限维持和 CSPM 规避等攻击向量。
其他细分方向还包括:
- 移动安全:Android + iOS 平台,涉及 Frida、证书绑定、存储、生物识别、深度链接。
- 物联网安全:硬件侦察、固件、RTOS、ICS/OT、MQTT/CoAP,计划拆分为 10 个独立技能。
- 基础设施与红队:7 个技能,覆盖初始访问、EDR 规避、shellcode、键记录器、Windows 缓解机制突破。
- 漏洞开发:6 个技能,深入栈/堆利用、ROP 链,以及 ASLR/CFG/CET/PAC 等现代内核缓解机制对抗。
- 模糊测试与漏洞研究:4 个技能,围绕 libFuzzer、AFL++、覆盖率引导和漏洞分类学。
- 侦察:2 个技能,聚焦 recon-ng/theHarvester/Maltego 等 OSINT 工具及方法论。
- AI安全:一个前沿板块,针对提示词注入、越狱、RAG 投毒等新兴威胁。
- 实用工具:2 个技能,提供快速漏洞分诊清单和专业渗透报告写作指引。
快速部署步骤
claude-red 基于 Node.js 环境,部署非常简单,只需将项目克隆到 Claude 的技能目录下并执行安装脚本:
git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red
cd ~/.claude/skills/claude-red
./install.sh
当然,你也可以通过 npm 全局安装:
npm install -g .
claude-red
安装成功后,Claude 会根据你对话中提到的技术术语自动触发对应的技能加载。你也可以手动进行更精细的控制:
# 列出所有技能
claude-red list
# 只安装某个分类
./install.sh --category web
# 查看某分类下的技能
claude-red --category web
技术亮点与设计哲学
claude-red 的设计有几个巧妙的点:
- 对话式触发:告别频繁的手动切换。Claude 会实时解析你的问题并精准加载技能,按需使用,避免了无谓的上下文和 Token 消耗。
- 标准化的知识资产:每个攻击技能都是一个结构化的 SKILL.md 文件,内容包含完整的方法论、工具集和触发词说明。你甚至可以单独提取这些文件,作为自定义的系统提示词来使用。
- 灵活的稀疏克隆:如果你只对某个特定领域感兴趣,比如 渗透测试,可以利用
git sparse-checkout 只拉取相关文件,有效节省时间与本地存储。
- 覆盖新兴领域:项目敏锐地纳入了 AI安全 和广泛的无线安全方向,如 BLE、Zigbee、Z-Wave、LoRa,这些正是传统工具链所忽视,但在物联网和 AI 时代愈发重要的攻击面。
安全使用须知
claude-red 是一个纯粹的方法论知识库,其 install.sh 脚本只是将 SKILL.md 文件复制到本地,本身不含任何恶意代码。
不过,近期安全社区也有一些声音提醒大家保持警惕。在使用任何来自第三方的安全项目前,都建议检查其最新的提交记录,确认没有异常变更。与所有安全工具一样,最佳实践是在隔离环境中运行,切勿在未授权的情况下直接用于真实目标。
在一个 开发者社区 里,像这样的高质量项目总会被挖掘出来。如果你正计划备战 CTF 赛事,或者希望为自己的红队行动手册注入更结构化的知识,它或许能提供很好的参考。项目已开源,你可以去 技术文档 区或项目主页找到详细的分类说明与使用示例。
项目信息速览
|