Claude-Red Skill:让 Claude 变身为专业红队操作员的进攻性安全技能库

Claude-Red 上线即爆火——GitHub 9 月 Trending 持续霸榜的进攻性安全技能库,将 Claude AI 直接变身为具备专业方法论储备的红队操作员。

功能与原则

Claude-Red 是一套专为 Claude Skills 体系设计的进攻性安全技能库,每一个 Skill 都是一个结构化的 SKILL.md 文件,向 Claude 注入特定攻击面的专家级操作方法论。核心设计原则:按需触发、上下文纯净——技能随对话触发词动态加载,不在初始系统提示词中堆砌规则,避免浪费宝贵的上下文窗口。38 个技能分 9 大类,每个技能文件 80–200 行,不是预置 Exploit,而是”操作指令”——告知 Claude 在何时、针对什么、选用什么工具、如何判断成功与失败、如何递进升级。

认可度

  • GitHub Star:6,904(截至 2026-09-25),上线不足一个月即突破 5,500 星,Fork 903 个
  • 2026 年 9 月持续出现在 GitHub Trending 安全类目,多篇中文安全媒体报道(CN-SEC 等)
  • GitHub Topics:claude-skills、redteam、redteam-tools,被纳入 Claudeers 等第三方 Skill 市场索引
  • 最后活跃更新:2026-09-25(4 天前 commit),维护状态活跃

链接

GitHub:https://github.com/SnailSploit/Claude-Red

原作者

SnailSploit(GitHub username: SnailSploit)—— GenAI 安全研究团队,专注于将大语言模型能力转化为结构化、专业化的安全研究工具,而非生成可直接利用的恶意载荷。

介绍

当前安全行业面临一个核心矛盾:标准 LLM 对网络攻击技术有表层了解,但缺乏深度、结构化的操作方法论。一个专业红队人员在真实授权渗透测试中需要的技术细节——从 SQL 注入到 EDR 绕过、从 Shellcode 生成到横向移动——无法靠通用模型的”常识”来替代。

Claude-Red 的出现填补了这个空白。它将 38 个进攻性安全技能封装为标准 SKILL.md 格式,覆盖 Web 应用、二进制利用、Shellcode 与载荷、EDR 对抗、网络与 C2、云原生容器活动目录等九大方向。每个技能不是预先生成的 Exploit,而是”在上下文中生成 Exploit 的方法论”——这正是它与其他安全类 AI 工具的本质区别。

该库支持与 Claude Skills 系统、Claude Code、Claude.ai Projects 以及任何 MCP 兼容工具无缝集成,使用时只需将对应 SKILL.md 内容注入系统提示词或通过 CLI 管道传入,技能即在对话触发时自动激活。

特点

  • 按需加载——对话中提到什么攻击面,系统自动加载对应技能,不占用无关上下文
  • 9 大攻击面覆盖——Web 漏洞利用(SQLi / SSRF / XSS / CSRF 等)、二进制漏洞利用(栈溢出 / ROP / ret2libc)、Shellcode 生成(x86_64 / arm64)、EDR 对抗(直接 syscalls / unhooking / AMSI 绕过 / ETW patching)、C2 与网络隧道(DNS tunneling / ICMP exfil / domain fronting)、云与容器(K8s breakout / IMDS 滥用 / IAM 枚举)、AD 与 Windows 内部机制、Linux 持久化与横向移动、侦察与 OSINT
  • 方法论而非脚本——每个技能指导 Claude 理解技术原理和操作路径,而非直接吐出可执行载荷;所有引导逻辑在加载前可完全人工审计
  • MIT 协议开源——适合安全研究人员、白帽子团队深度定制与二次开发
  • 多工具兼容——支持 Claude Skills 系统、Claude Code CLI、Claude.ai Projects、MCP 兼容生态

使用方法

推荐方式(Claude Skills 系统):

git clone https://github.com/SnailSploit/Claude-Red ~/.claude/skills/claude-red

Claude 自动扫描 skills 目录,对话中触发对应关键词即自动激活对应技能。

按类别稀疏检出(节省磁盘空间):

git clone --filter=blob:none --sparse https://github.com/SnailSploit/Claude-Red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

Claude Code 单技能加载:

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

手动注入 Claude.ai Projects: 将 SKILL.md 内容粘贴到项目系统提示词,或预置到对话开头即可。

安装脚本(交互式):

./install.sh
./install.sh --target ~/.claude/skills

使用场景与人群

  • 合法授权红队渗透测试——为 AI 辅助渗透提供结构化方法论支撑
  • Bug Bounty / SRC 漏洞挖掘——对目标进行系统化攻击面探测与漏洞分级
  • CTF 攻防竞赛——提供标准化操作路径与 escalation 逻辑参考
  • 安全研究——探索 LLM 在专业化安全场景下的方法论推理能力边界
  • 蓝队防御评估——通过 Claude-Red 模拟攻击路径,验证防御体系完整性

目标用户:安全研究员、渗透测试工程师、CTF 选手、安全研究团队,以及对 AI + 安全交叉领域有深度兴趣的技术人员。

输入与输出案例

示例 1:SQL 注入攻击面分析

输入:提到”我需要测试一个存在用户查询功能的 Web 应用,看是否存在 SQL 注入”

输出:Claude 自动激活 offensive-sqli 技能,以结构化方法论指导探测流程——判断注入类型(union-based / boolean-blind / time-based)、选择优先测试参数、识别 WAF 绕过路径、输出注入验证步骤与风险评估,而非直接生成一条固定 Payload。

示例 2:EDR 对抗评估

输入:提到”目标机器安装了终端检测响应软件,需要绕过它执行自定义工具”

输出:Claude 加载 offensive-edr-evasion 技能,提供 userland unhooking、间接 syscalls、AMSI 绕过、ETW patching 的技术原理、操作前提条件、检测规避优先级与失败回退方案,让 Claude 变身为具备 EDR 对抗知识的专家级操作员。


⚠️ 合规提示:Claude-Red 的既定场景为合法授权红队演练、SRC/Bug Bounty 漏洞排查、CTF 训练及安全研究。涉及防御规避、C2 与社工钓鱼等敏感手法的技能,在未获书面授权目标上运行存在严格法律风险。所有 SKILL.md 文件均为方法论指导而非恶意载荷,使用前请严格评估合规边界。


GitHub: https://github.com/SnailSploit/Claude-Red

评论区

0 条评论

登录后可评论。

Skill超级捕获手 60 阅读