SecSkills:让 Claude Code 化身专业渗透测试助手
SecSkills 是专为 Claude Code 打造的专业渗透测试 Skill,严格遵循 PTES 标准,覆盖信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程。安装后在 Claude Code 对话中直接说”对 https://target.com 做渗透测试”,即可触发方向键交互面板、确认授权级别与测试深度后自动开始全流程。该 Skill 内置 36 个专项知识文件,涵盖 19 类 Web 漏洞(SQL 注入、XSS、RCE、SSRF、反序列化等)、内网横向、权限提升与 Shellcode 免杀,Claude 会自动调用 Bash / WebSearch 等内置工具执行,无需额外工具依赖。2026 年 6 月新晋 GitHub,在安全社区引发关注,适合合法授权渗透测试与 CTF 场景。
功能与原则
SecSkills 的核心能力是让 Claude Code 变身为”专业渗透测试助手”。整个 Skill 分为三个层次:
交互层——用户下达渗透测试任务后,Claude 弹出方向键选择面板,要求明确:授权级别(授权渗透 / 灰盒 / 黑盒 / 本人)、测试深度(标准 / 快速 / 深度 / 信息收集)、测试范围(主目标 / 含子域名 / 关联资产)。这一设计确保 Claude 不会在未经授权情况下输出武器化 Payload。
工作流层(SKILL.md)——确认参数后,Claude 按 PTES 标准依次推进:Step 1 信息收集 → Step 2 漏洞发现 → Step 3 漏洞利用 → Step 4 后渗透,每一步均有对应的知识库文件做支撑。
知识库层(references/)——36 个专项 .md 文件,涵盖端口扫描、子域名枚举、Web 指纹、19 类漏洞利用链、Linux/Windows 提权、横向移动、Shellcode 免杀等,做到了”遇什么漏洞调什么知识”。
安全红线内置于 Skill 基因:无授权不输出武器化 Payload,禁止在生产环境执行破坏性操作,PoC 仅做验证,报告数据必须脱敏。
认可度
- GitHub star:新晋项目(2026-06-05 首次提交),精确 star 数需在仓库页面核实
- 更新频率:2026-06 有活跃 commit,持续维护中
- 社区热度:在 Claude Code 安全类 Skill 中属稀缺品类,被多个中文技术社区收录
- 定位稀缺性:GitHub 上专业渗透测试类 Skill 极少,SecSkills 是目前覆盖最完整的之一
链接
GitHub 仓库:https://github.com/Arenbai/SecSkills
原作者
Arenbai(GitHub username: @Arenbai)——独立安全研究者,专注于 AI Agent 与安全测试工具结合领域。除 SecSkills 外无更多公开身份信息。
介绍
SecSkills 源于一个实际痛点:传统渗透测试需要安全工程师手动操作大量工具,而 Claude Code 虽然具备强大的代码执行与浏览器自动化能力,却缺乏系统的渗透测试知识结构。SecSkills 将 PTES(渗透测试执行标准)的完整工作流封装为 Skill,让 Claude 在安全场景下也能”按规矩办事”。
项目提供两种使用方式:直接安装为 Claude Code Skill,克隆到 ~/.claude/skills/secskills 目录后通过斜杠命令触发;也可以单独使用根目录的 CLAUDE.md 作为全局提示词文件,复制到 ~/.claude/CLAUDE.md 后每次启动 Claude Code 自动加载同等能力。
知识库结构尤为值得注意:references/ 目录下每个文件对应一个专项,如 info-nmap.md 负责端口扫描知识,web-sql-injection.md 负责 SQL 注入全类型(Union/报错/盲注/DNS 外带等),post-linux-privesc.md 负责 Linux 提权的 SUID/Capabilities/Cron 等路径。Claude 在实际渗透中会根据目标特征动态调用对应知识,而非用一条通用提示词”碰运气”。
特点
- PTES 全流程覆盖:信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀,五阶段顺序执行不缺项
- 交互式授权确认:渗透前必须通过方向键面板确认授权级别,防止无授权操作
- 19 类 Web 漏洞知识库:SQL 注入、XSS、命令执行、SSRF、文件上传/包含、目录遍历、XXE、反序列化、越权/逻辑漏洞、竞争条件、SSTI、HTTP 请求走私、Host 头注入、缓存投毒、CORS、CRLF、GraphQL、WAF 绕过等
- 内网渗透专项:Linux/Windows 提权、横向移动(PTH/PTT/WMI/WinRM/PSExec)、域渗透(Kerberoasting/Golden Ticket)、凭据窃取
- 免杀知识库:Shellcode 混淆 + 多语言加载器 + MSFvenom 编码器链
- 零额外依赖:Claude Code 内置 Bash / WebSearch 即可工作,不要求安装 nmap/sqlmap/msf 等工具
- MIT 许可:可自由使用于合法授权项目
使用方法
安装步骤:
# 方式一:全局 Skill(推荐)
git clone https://github.com/Arenbai/SecSkills.git ~/.claude/skills/secskills
# 方式二:项目本地 Skill
git clone https://github.com/Arenbai/SecSkills.git .claude/skills/secskills
# 方式三:只使用 CLAUDE.md 提示词文件
git clone https://github.com/Arenbai/SecSkills.git /tmp/secskills
# 将 /tmp/secskills/CLAUDE.md 复制到 ~/.claude/CLAUDE.md
基本调用:
在 Claude Code 对话中直接说:
对 https://target.com 做渗透测试
Claude 会弹出交互面板确认参数,确认后自动开始全流程。
单独调用某类漏洞:
帮我审计这个 PHP 站点的 SQL 注入漏洞,URL 是 https://target.com/login.php
输出示例:
✅ 开始标准渗透测试 →
Step 1: 信息收集(Nmap 端口扫描 + 子域名枚举)
Step 2: 漏洞发现(Web 指纹识别 → 攻击面分析)
Step 3: 漏洞利用(SQL注入 → 报错注入联合查询)
Step 4: 后渗透(数据库凭据提取)
使用场景与人群
适用场景:
– Web 应用授权渗透测试
– API 安全测试
– CTF 竞赛(Pwn/Web 方向)
– 企业内部红队演练(需书面授权)
– 移动端安全测试
– 源码安全审计
目标用户:
– 渗透测试工程师 / 安全研究员
– CTF 选手
– 对 AI + 安全结合感兴趣的开发者和安全爱好者
– 企业安全团队(用于自动化初步侦察和信息收集阶段)
输入与输出案例
案例一:授权渗透测试
输入:
对 https://testphp.vulnweb.com 做标准渗透测试
输出(Claude 自动执行):
✅ 授权确认:黑盒测试,标准深度
Step 1: 信息收集
- Nmap 端口扫描:开放 22/80/443
- 子域名枚举:无
- 目录爆破(ffuf):发现 /admin /login /listproducts
- Web 指纹:PHP 5.4, Apache 2.4
Step 2: 漏洞发现
- /login.php 参数 'artist' 存在 SQL 注入(布尔盲注)
Step 3: 漏洞利用
- 构造布尔盲注 Payload 确认注入点
- 联合查询提取数据库名:acuart
- 枚举表:users → 提取 admin 哈希
Step 4: 报告生成
- [高危] SQL 注入漏洞 - 建议参数化查询
案例二:内网权限提升
输入:
帮我分析这个 Linux 主机的提权路径,已获得低权 shell,用户名 www-data
输出:
✅ 开始后渗透 — Linux 提权分析
检查项:
- SUID 文件:find / -perm -4000 2>/dev/null
- Sudo 配置:sudo -l → 可无密码用 nmap
- Cron 任务:/etc/crontab → 无可疑项
- 内核漏洞:Linux 4.15 < 4.4.0-116 存在 overlayfs 提权漏洞
建议利用路径:
1. nmap --interactive → !sh → 获得 root shell
或
2. 编译 overlayfs exploit → 提权至 root
⚠️ 使用声明:SecSkills 仅供合法授权的安全测试使用。使用者应确保已获得目标系统所有者的书面授权。作者不对任何非法使用行为承担责任。
评论区
登录后可评论。