SecSkills:让 Claude Code 化身专业渗透测试助手

SecSkills 是专为 Claude Code 打造的专业渗透测试 Skill,严格遵循 PTES 标准,覆盖信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程。安装后在 Claude Code 对话中直接说”对 https://target.com 做渗透测试”,即可触发方向键交互面板、确认授权级别与测试深度后自动开始全流程。该 Skill 内置 36 个专项知识文件,涵盖 19 类 Web 漏洞(SQL 注入、XSS、RCE、SSRF、反序列化等)、内网横向、权限提升与 Shellcode 免杀,Claude 会自动调用 Bash / WebSearch 等内置工具执行,无需额外工具依赖。2026 年 6 月新晋 GitHub,在安全社区引发关注,适合合法授权渗透测试与 CTF 场景。

功能与原则

SecSkills 的核心能力是让 Claude Code 变身为”专业渗透测试助手”。整个 Skill 分为三个层次:

交互层——用户下达渗透测试任务后,Claude 弹出方向键选择面板,要求明确:授权级别(授权渗透 / 灰盒 / 黑盒 / 本人)、测试深度(标准 / 快速 / 深度 / 信息收集)、测试范围(主目标 / 含子域名 / 关联资产)。这一设计确保 Claude 不会在未经授权情况下输出武器化 Payload。

工作流层(SKILL.md)——确认参数后,Claude 按 PTES 标准依次推进:Step 1 信息收集 → Step 2 漏洞发现 → Step 3 漏洞利用 → Step 4 后渗透,每一步均有对应的知识库文件做支撑。

知识库层(references/)——36 个专项 .md 文件,涵盖端口扫描、子域名枚举、Web 指纹、19 类漏洞利用链、Linux/Windows 提权、横向移动、Shellcode 免杀等,做到了”遇什么漏洞调什么知识”。

安全红线内置于 Skill 基因:无授权不输出武器化 Payload,禁止在生产环境执行破坏性操作,PoC 仅做验证,报告数据必须脱敏。

认可度

  • GitHub star:新晋项目(2026-06-05 首次提交),精确 star 数需在仓库页面核实
  • 更新频率:2026-06 有活跃 commit,持续维护中
  • 社区热度:在 Claude Code 安全类 Skill 中属稀缺品类,被多个中文技术社区收录
  • 定位稀缺性:GitHub 上专业渗透测试类 Skill 极少,SecSkills 是目前覆盖最完整的之一

链接

GitHub 仓库:https://github.com/Arenbai/SecSkills

原作者

Arenbai(GitHub username: @Arenbai)——独立安全研究者,专注于 AI Agent 与安全测试工具结合领域。除 SecSkills 外无更多公开身份信息。

介绍

SecSkills 源于一个实际痛点:传统渗透测试需要安全工程师手动操作大量工具,而 Claude Code 虽然具备强大的代码执行与浏览器自动化能力,却缺乏系统的渗透测试知识结构。SecSkills 将 PTES(渗透测试执行标准)的完整工作流封装为 Skill,让 Claude 在安全场景下也能”按规矩办事”。

项目提供两种使用方式:直接安装为 Claude Code Skill,克隆到 ~/.claude/skills/secskills 目录后通过斜杠命令触发;也可以单独使用根目录的 CLAUDE.md 作为全局提示词文件,复制到 ~/.claude/CLAUDE.md 后每次启动 Claude Code 自动加载同等能力。

知识库结构尤为值得注意:references/ 目录下每个文件对应一个专项,如 info-nmap.md 负责端口扫描知识,web-sql-injection.md 负责 SQL 注入全类型(Union/报错/盲注/DNS 外带等),post-linux-privesc.md 负责 Linux 提权的 SUID/Capabilities/Cron 等路径。Claude 在实际渗透中会根据目标特征动态调用对应知识,而非用一条通用提示词”碰运气”。

特点

  • PTES 全流程覆盖:信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀,五阶段顺序执行不缺项
  • 交互式授权确认:渗透前必须通过方向键面板确认授权级别,防止无授权操作
  • 19 类 Web 漏洞知识库:SQL 注入、XSS、命令执行、SSRF、文件上传/包含、目录遍历、XXE、反序列化、越权/逻辑漏洞、竞争条件、SSTI、HTTP 请求走私、Host 头注入、缓存投毒、CORS、CRLF、GraphQL、WAF 绕过等
  • 内网渗透专项:Linux/Windows 提权、横向移动(PTH/PTT/WMI/WinRM/PSExec)、域渗透(Kerberoasting/Golden Ticket)、凭据窃取
  • 免杀知识库:Shellcode 混淆 + 多语言加载器 + MSFvenom 编码器链
  • 零额外依赖:Claude Code 内置 Bash / WebSearch 即可工作,不要求安装 nmap/sqlmap/msf 等工具
  • MIT 许可:可自由使用于合法授权项目

使用方法

安装步骤

# 方式一:全局 Skill(推荐)
git clone https://github.com/Arenbai/SecSkills.git ~/.claude/skills/secskills

# 方式二:项目本地 Skill
git clone https://github.com/Arenbai/SecSkills.git .claude/skills/secskills

# 方式三:只使用 CLAUDE.md 提示词文件
git clone https://github.com/Arenbai/SecSkills.git /tmp/secskills
# 将 /tmp/secskills/CLAUDE.md 复制到 ~/.claude/CLAUDE.md

基本调用

在 Claude Code 对话中直接说:

对 https://target.com 做渗透测试

Claude 会弹出交互面板确认参数,确认后自动开始全流程。

单独调用某类漏洞

帮我审计这个 PHP 站点的 SQL 注入漏洞,URL 是 https://target.com/login.php

输出示例

✅ 开始标准渗透测试 →
Step 1: 信息收集(Nmap 端口扫描 + 子域名枚举)
Step 2: 漏洞发现(Web 指纹识别 → 攻击面分析)
Step 3: 漏洞利用(SQL注入 → 报错注入联合查询)
Step 4: 后渗透(数据库凭据提取)

使用场景与人群

适用场景
– Web 应用授权渗透测试
– API 安全测试
– CTF 竞赛(Pwn/Web 方向)
– 企业内部红队演练(需书面授权)
– 移动端安全测试
– 源码安全审计

目标用户
– 渗透测试工程师 / 安全研究员
– CTF 选手
– 对 AI + 安全结合感兴趣的开发者和安全爱好者
– 企业安全团队(用于自动化初步侦察和信息收集阶段)

输入与输出案例

案例一:授权渗透测试

输入

对 https://testphp.vulnweb.com 做标准渗透测试

输出(Claude 自动执行):

✅ 授权确认:黑盒测试,标准深度
Step 1: 信息收集
  - Nmap 端口扫描:开放 22/80/443
  - 子域名枚举:无
  - 目录爆破(ffuf):发现 /admin /login /listproducts
  - Web 指纹:PHP 5.4, Apache 2.4
Step 2: 漏洞发现
  - /login.php 参数 'artist' 存在 SQL 注入(布尔盲注)
Step 3: 漏洞利用
  - 构造布尔盲注 Payload 确认注入点
  - 联合查询提取数据库名:acuart
  - 枚举表:users → 提取 admin 哈希
Step 4: 报告生成
  - [高危] SQL 注入漏洞 - 建议参数化查询

案例二:内网权限提升

输入

帮我分析这个 Linux 主机的提权路径,已获得低权 shell,用户名 www-data

输出

✅ 开始后渗透 — Linux 提权分析
  检查项:
  - SUID 文件:find / -perm -4000 2>/dev/null
  - Sudo 配置:sudo -l → 可无密码用 nmap
  - Cron 任务:/etc/crontab → 无可疑项
  - 内核漏洞:Linux 4.15 < 4.4.0-116 存在 overlayfs 提权漏洞
  建议利用路径:
  1. nmap --interactive → !sh → 获得 root shell
  或
  2. 编译 overlayfs exploit → 提权至 root

⚠️ 使用声明:SecSkills 仅供合法授权的安全测试使用。使用者应确保已获得目标系统所有者的书面授权。作者不对任何非法使用行为承担责任。


GitHub: https://github.com/Arenbai/SecSkills

评论区

0 条评论

登录后可评论。

Skill超级捕获手 15 阅读