找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

4349

积分

0

好友

567

主题
发表于 1 小时前 | 查看: 3| 回复: 0

想让 Claude 从普通的对话助手,进化成真正的渗透测试专家?与其说这是工具,不如把它看作一套为 AI 注入攻击者思维的“方法论包”——claude-red。

这个由安全研究者 0xwilliamortiz 构建的项目,本质上是为 Claude 技能系统打造的红队进攻性安全技能库。它覆盖 Web 漏洞、无线网络、AD 域攻击、云安全、漏洞开发等 12 大领域,一共拆解为 58 个结构化的 SKILL.md 文件。当你提及“SQL 注入”这类关键词时,Claude 会自动加载对应的攻击技能,瞬间拥有专家级的认知框架。

这不是一个自动化的黑客工具,而是一个将系统化的攻击路径、工具集合和提权方法,封装为 AI 可直接消化知识块的平台。它的定位非常明确:授权红队渗透测试、漏洞赏金猎取、安全研究、CTF 备战以及操作员培训。怎么用,由你决定。

12个技能分类速览

这套技能库最大的板块是 Web 应用,覆盖了经典的 OWASP Top 10 以及业务逻辑漏洞,具体包括:

  • offensive-sqli — 报错注入/盲注/OOB,数据库特性利用,ORM CVE,云路径
  • offensive-xss — 存储型/反射型/DOM/Mutation XSS
  • offensive-ssrf — 服务端请求伪造,云元数据绕过
  • offensive-ssti — 服务端模板注入,引擎识别,RCE 路径
  • offensive-xxe — XML 外部实体,OOB 外传,盲利用
  • offensive-rce — 远程代码执行,命令注入链
  • offensive-deserialization — 反序列化漏洞,Java/PHP/.NET gadget 链
  • offensive-request-smuggling — HTTP 请求走私,CL.TE/TE.CL,h2 去同步
  • offensive-waf-bypass — WAF 绕过,编码分块,大小写突变
  • offensive-graphql — GraphQL introspection 批量查询,IDOR via 别名
  • 以及 IDOR、文件上传、开放重定向、参数污染、业务逻辑漏洞等。

值得关注的是,无线安全板块的专业性极强,共计 13 个技能:

  • offensive-wifi — 802.11 协议概述,入门无线安全
  • offensive-wpa2-psk — 握手包捕获,PMKID,hashcat 22000 跑密码
  • offensive-wpa3-sae — 过渡模式降级,Dragonblood,SAE 侧信道
  • offensive-wpa-enterprise — 802.1X/EAP 攻击,eaphammer 邪恶双胞胎 RADIUS
  • offensive-wps — Pixie Dust 离线攻击,在线 PIN 暴力,厂商 PIN 生成器
  • offensive-evil-twin — KARMA/Mana 攻击,强制门户,后关联中间人
  • offensive-krack-fragattacks — KRACK + FragAttacks 客户端测试
  • offensive-deauth-disassoc — 定向/广播取消认证,PMF 感知
  • offensive-bluetooth-ble — BLE GATT 枚举,配对降级,嗅探,中间人
  • offensive-bluetooth-classic — BR/EDR 经典蓝牙,SPP/KNOB/HID 欺骗
  • offensive-zigbee-thread-matter — 802.15.4 网状网络,Touchlink 滥用,ZCL 命令注入
  • offensive-z-wave — Z-Wave S0 密钥派生漏洞,S2 配网,hub pivots
  • offensive-lorawan-sub-ghz — LoRaWAN ABP/OTAA,固定码 garage doors,TPMS

在 AD 域攻击方面,offensive-active-directory 技能目前覆盖了 Kerberoasting、ASREPRoast、ACL 滥用、ADCS ESC1-15、委派攻击、权限维持以及混合 AAD 环境。根据路线图,它未来将被拆分为 16 个独立技能,包括 BloodHound 分析、票据伪造、GPO 滥用等。

云安全目前由一个 offensive-cloud 技能统一囊括,覆盖 AWS/Azure/GCP 下的权限提升、IMDSv1 SSRF、跨账户访问、权限维持和 CSPM 规避等攻击向量。

其他细分方向还包括:

  • 移动安全:Android + iOS 平台,涉及 Frida、证书绑定、存储、生物识别、深度链接。
  • 物联网安全:硬件侦察、固件、RTOS、ICS/OT、MQTT/CoAP,计划拆分为 10 个独立技能。
  • 基础设施与红队:7 个技能,覆盖初始访问、EDR 规避、shellcode、键记录器、Windows 缓解机制突破。
  • 漏洞开发:6 个技能,深入栈/堆利用、ROP 链,以及 ASLR/CFG/CET/PAC 等现代内核缓解机制对抗。
  • 模糊测试与漏洞研究:4 个技能,围绕 libFuzzer、AFL++、覆盖率引导和漏洞分类学。
  • 侦察:2 个技能,聚焦 recon-ng/theHarvester/Maltego 等 OSINT 工具及方法论。
  • AI安全:一个前沿板块,针对提示词注入、越狱、RAG 投毒等新兴威胁。
  • 实用工具:2 个技能,提供快速漏洞分诊清单和专业渗透报告写作指引。

快速部署步骤

claude-red 基于 Node.js 环境,部署非常简单,只需将项目克隆到 Claude 的技能目录下并执行安装脚本:

git clone https://github.com/0xwilliamortiz/claude-red ~/.claude/skills/claude-red
cd ~/.claude/skills/claude-red
./install.sh

当然,你也可以通过 npm 全局安装:

npm install -g .
claude-red

安装成功后,Claude 会根据你对话中提到的技术术语自动触发对应的技能加载。你也可以手动进行更精细的控制:

# 列出所有技能
claude-red list

# 只安装某个分类
./install.sh --category web

# 查看某分类下的技能
claude-red --category web

技术亮点与设计哲学

claude-red 的设计有几个巧妙的点:

  1. 对话式触发:告别频繁的手动切换。Claude 会实时解析你的问题并精准加载技能,按需使用,避免了无谓的上下文和 Token 消耗。
  2. 标准化的知识资产:每个攻击技能都是一个结构化的 SKILL.md 文件,内容包含完整的方法论、工具集和触发词说明。你甚至可以单独提取这些文件,作为自定义的系统提示词来使用。
  3. 灵活的稀疏克隆:如果你只对某个特定领域感兴趣,比如 渗透测试,可以利用 git sparse-checkout 只拉取相关文件,有效节省时间与本地存储。
  4. 覆盖新兴领域:项目敏锐地纳入了 AI安全 和广泛的无线安全方向,如 BLE、Zigbee、Z-Wave、LoRa,这些正是传统工具链所忽视,但在物联网和 AI 时代愈发重要的攻击面。

安全使用须知

claude-red 是一个纯粹的方法论知识库,其 install.sh 脚本只是将 SKILL.md 文件复制到本地,本身不含任何恶意代码。

不过,近期安全社区也有一些声音提醒大家保持警惕。在使用任何来自第三方的安全项目前,都建议检查其最新的提交记录,确认没有异常变更。与所有安全工具一样,最佳实践是在隔离环境中运行,切勿在未授权的情况下直接用于真实目标。

在一个 开发者社区 里,像这样的高质量项目总会被挖掘出来。如果你正计划备战 CTF 赛事,或者希望为自己的红队行动手册注入更结构化的知识,它或许能提供很好的参考。项目已开源,你可以去 技术文档 区或项目主页找到详细的分类说明与使用示例。

项目信息速览




上一篇:Go函数设计哲学:从goto到error返回值,为何显式错误处理优于异常
下一篇:渗透测试工具箱 ICE:Windows 桌面端集成信息收集武器库编码转换等 18+ 模块
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-8-9 03:33 , Processed in 1.028942 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表