README的Overview和Skill Index列出SQL injection、XSS、SSRF技能及按需加载机制。
Claude-Red:把78类攻防方法装进Claude Skills
给授权红队和安全研究者用的Claude攻防技能库,按SKILL.md按需加载,覆盖SQLi到shellcode。
🧭 决策指南
为什么现在热: 无法从材料判断
适合,如果你
-
你在Claude Skills系统中做授权Web测试,需要SQLi、XSS或SSRF方法。
-
你要覆盖ADCS、Kerberoast或AWS等具体攻击面。README的Active Directory和Cloud条目分别列出ADCS ESC1-15、Kerberoast与AWS攻击路径。
-
你只想安装Web和Active Directory技能,而不是完整仓库。Quickstart提供git sparse-checkout命令,示例目录为Skills/web和Skills/active-directory。
不适合,如果你
-
你的测试不属于授权红队、漏洞赏金、安全研究或CTF场景。Overview的Use cases仅列出authorized red team engagements、bug bounty triage、security research和CTF preparation等用途。
-
你需要现成的扫描器、C2程序或exploit binary,而不是Claude的SKILL.md方法提示。Overview将项目描述为curated library of offensive security skills;Quickstart展示的是加载SKILL.md到Claude。
-
你的团队无法使用Claude、Claude Code或Claude.ai。Quickstart只提供Claude Skills System、Claude Code和Claude.ai三种使用路径。
前置条件
- 需要Claude Skills system;README推荐将仓库克隆到~/.claude/skills/claude-red。
- 需要Git来执行README中的git clone和git sparse-checkout命令。
- 可使用Claude Code的--system-file,或在Claude.ai中手动粘贴SKILL.md。
- README列出Python和Shell,但未给出Python版本、Shell版本或额外依赖。
第一步命令(README 原文)
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
要注意
-
Claude按对话触发器加载技能,例如提到SQL injection会加载offensive-sqli。Quickstart的Claude Skills System章节明确给出该触发示例。
-
Claude.ai不是克隆后自动安装,而是手动粘贴SKILL.md内容。Quickstart的Claude.ai (Manual)章节要求粘贴SKILL.md到Project system prompt或对话。
-
完整仓库与单类别安装命令不同,后者示例只包含Skills/web和Skills/active-directory。Quickstart分别给出普通git clone和git sparse-checkout命令。
材料未说明
- README没有说明Claude Skills system、Claude Code或Claude.ai的最低版本。
- README没有说明Python和Shell在安装或运行中的具体用途。
- README没有给出各SKILL.md的测试覆盖、准确率或真实攻防效果数据。
- README没有说明技能是否调用外部工具、执行命令或访问网络。
- README没有提供完整的依赖清单、操作系统兼容矩阵或硬件要求。
- README的省略章节没有提供Contributing、License和Acknowledgements的具体内容。
💡 深度解析
6
不适合
我在 Claude Code 中测试 Android 和 iOS 应用,工作内容包括 Frida hooking、certificate pinning bypass、存储和 biometric flaws;Claude-Red 是否能直接替代我的移动测试工具链?
适合读者: 用 Claude Code 做 Android/iOS 测试、需要结合 Frida、证书固定绕过和生物识别检查的移动安全研究员
不适合直接替代工具链,因为它提供移动安全方法论和提示上下文,而不是 Android/iOS 执行引擎。
- README 的 Mobile 类别只有 1 个技能,但 Skill Index 明确覆盖 Android、iOS、Frida hooking、certificate pinning bypass、storage 和 biometric flaws。
- Claude Code 可以通过
claude --system-file -注入SKILL.md,这改变的是模型上下文,不会安装 Frida、模拟器、代理或设备调试环境。 - 项目洞察明确指出它不提供扫描器、利用器、实验靶场或结果数据库,因此不能替代移动测试工具链和证据采集流程。
- 若目标是让 Claude 辅助设计测试步骤、解释工具输出或整理报告,它仍然适合;若目标是自动操作设备,则不适合。
- Categories:Mobile 1,"Android and iOS application testing"
- Skill Index:"Frida hooking, certificate pinning bypass, storage, biometric flaws"
- Quickstart / Claude Code:`cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -`
- 项目洞察:"不提供扫描器、利用器、实验靶场、结果数据库"
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
适合
我需要在组织内同时支持 Claude Skills、Claude Code 和 Claude.ai,并且只给不同项目安装 web、active-directory 等类别;Claude-Red 的分发方式能否满足这种部署约束?
适合读者: 需要把安全知识库接入 Claude.ai、Claude Code 和组织内部流程的安全平台工程师
适合,因为 README 原生提供完整安装、稀疏检出、Claude Code 注入和 Claude.ai 手动粘贴四种路径。
- Claude Skills 推荐方式把仓库克隆到
~/.claude/skills/claude-red,之后由对话触发匹配技能。 - 单类别安装使用 sparse checkout,并明确示例
Skills/web Skills/active-directory,适合按项目减少文件范围。 - Claude Code 支持把
SKILL.md通过claude --system-file -注入;Claude.ai 则可把内容粘贴到 Project system prompt 或对话前置内容。 - 项目数据为 MIT License,便于内部修改和集成;但只有 2 个 release,README 未给出企业级版本兼容或变更管理保证。
- Quickstart / Claude Skills System:`git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red`
- Quickstart / Claude Skills System:`git sparse-checkout set Skills/web Skills/active-directory`
- Quickstart / Claude Code:`claude --system-file -`
- Quickstart / Claude.ai:"Paste the contents of a `SKILL.md` into a Project's system prompt"
- 项目数据:MIT License;latest release v0.3.0;release_count 2
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
适合
我在隔离实验室做栈/堆内存破坏、ROP、TOCTOU 和 coverage-guided fuzzing,并使用 libFuzzer 与 AFL++;这个项目能否帮助我组织漏洞研究思路?
适合读者: 在隔离实验室研究栈/堆溢出、ROP、TOCTOU 和 libFuzzer/AFL++ 的漏洞挖掘人员
适合用于组织研究思路,因为项目覆盖漏洞利用开发和模糊测试的具体方法,但不会替你运行 fuzzer 或完成 exploit。
- Categories 列出 Exploit Development 6 个技能,覆盖 stack/heap corruption、ROP、mitigations、crash analysis 和 TOCTOU。
- Fuzzing & Vulnerability Research 有 4 个技能,README 明确提到 libFuzzer、AFL++、coverage-guided fuzzing 和 vulnerability taxonomy。
- 每个主题以
SKILL.md分发,能够把崩溃分析、缓解措施和漏洞分类作为 Claude 的相关上下文加载。 - 项目核心产物仍是结构化安全知识;README 没有声称包含编译器、fuzzer、调试器、崩溃数据库或自动 exploit 生成器。
- Categories:Exploit Development 6,"Stack/heap corruption, ROP, mitigations, crash analysis, TOCTOU"
- Categories:Fuzzing & Vulnerability Research 4,"libFuzzer, AFL++, coverage-guided fuzzing"
- Overview:"Each skill is a structured `SKILL.md` file"
- 项目洞察:"核心产物仍然是结构化安全知识和操作方法,而不是独立执行引擎"
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
适合
我主要做 Web 漏洞赏金,目标同时有 SQL 注入、JWT、OAuth/OIDC、REST/gRPC/WebSocket API 和业务逻辑问题;Claude-Red 能否减少我为每个漏洞类型重复准备上下文的时间?
适合读者: 维护 Web、REST/gRPC/WebSocket API 和 OAuth/OIDC 测试流程的漏洞赏金研究员
适合,因为 README 已将 Web、身份认证和 API 测试拆成多个细分技能,并支持按对话主题加载。
- Categories 中 Web Application 有 16 个技能,Auth & Identity 有 JWT 和 OAuth/OIDC,API Security 覆盖 REST/gRPC/WebSocket 以及业务逻辑滥用。
- Skill Index 具体列出
offensive-jwt的 alg:none、key confusion、claim tampering,以及offensive-oauth的 redirect URI abuse、PKCE bypass。 - Utility 类包含 “Fast triage checklists” 和 “professional reporting”,能覆盖从分流到输出的一部分流程。
- 但项目不是漏洞扫描器,README 也没有承诺自动确认漏洞、绕过所有防御或替你提交赏金报告。
- Categories:Web Application 16、Auth & Identity、API Security
- Skill Index:`offensive-jwt` 与 `offensive-oauth` 的具体技术列表
- Categories:Utility,"Fast triage checklists, professional reporting"
- Overview:"authorized red team engagements, bug bounty triage"
- 项目洞察:不提供扫描器、漏洞验证引擎或完整结果数据库
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
适合
我负责一个授权红队项目,范围同时包含内部 Active Directory、AWS/Azure/GCP 和 Windows 提权;我能否用 Claude-Red 作为跨攻击面的作业上下文,而不是为每个阶段单独维护提示词?
适合读者: 负责授权红队项目、需要同时覆盖内部 AD、AWS/Azure/GCP 云环境和 Windows 提权的安全负责人
适合,因为项目把 AD、云和提权方法拆成可按需加载的 Claude 技能,但它不是自动化红队平台。
- README 的 Categories 列出 Active Directory、Cloud、Privilege Escalation 和 Post-Exploitation,Skill Index 还明确包含 ADCS、IMDS abuse、cross-account pivots 等方向。
- 技能按对话触发加载,README 原文称 “Skills load on demand based on conversational triggers”,适合跨阶段逐步切换上下文。
- 安装后 Claude 仍不会替你发现资产、执行命令或采集证据;项目提供的是结构化
SKILL.md方法论。 - 高风险内容必须放在明确授权范围内,且模型输出要结合目标版本、租户配置和真实工具结果判断。
- Overview:"Each skill is a structured `SKILL.md` file"
- Overview:"Skills load on demand based on conversational triggers"
- Categories:Active Directory、Cloud、Privilege Escalation、Post-Exploitation
- Skill Index:"ADCS ESC1-15"、"IMDS abuse"、"cross-account pivots"
- 项目洞察:不提供扫描器、利用器、结果数据库或完整审计链路
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
视情况
我为 CTF 培训准备 Web、802.11/WPA2/3、Active Directory、云和 AI 安全课程;Claude-Red 是否适合作为讲师备课和学员问答的领域上下文?
适合读者: 为安全培训准备 CTF 课程、需要讲授 Web、无线、AD、云和 AI 安全的讲师
视情况,因为覆盖面非常适合备课,但 README 只承诺方法论技能,不承诺完整课程、靶场或每个主题同等深度。
- Overview 明确把 CTF preparation、operator training 列为使用场景。
- Categories 同时列出 Web Application、Wireless、Active Directory、Cloud 和 AI Security;Wireless 还覆盖 802.11、WPA2/3、EAP、WPS、BLE、Zigbee、Z-Wave、LoRa 和 sub-GHz。
- Utility 包含快速分流和专业报告,可支持课堂练习后的分析与输出。
- 但项目洞察指出它不提供实验靶场;技能数量也不均衡,例如 AD、Cloud、Mobile、IoT 和 AI Security 各为 1 个技能,因此不能单独构成完整课程。
- Overview:"CTF preparation, operator training"
- Categories:Web Application、Wireless、Active Directory、Cloud、AI Security
- Categories:Wireless,"802.11, WPA2/3, EAP, WPS, evil-twin, BLE, Zigbee, Z-Wave, LoRa, sub-GHz"
- Categories:Utility,"Fast triage checklists, professional reporting"
- 项目洞察:不提供实验靶场;AD、Cloud、Mobile、IoT、AI Security 各列 1 个技能
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
✨ 核心亮点
-
v0.3.0 已收录78个技能、23个类别
-
SQLi、ADCS、Frida等技能按需加载
-
无线套件覆盖802.11、BLE与Zigbee
-
提供Claude、Claude Code与Claude.ai用法
-
项目仅有5名贡献者和10个最近提交
🔧 工程化
-
每个技能是结构化SKILL.md,按对话触发器加载
-
覆盖offensive-sqli、offensive-jwt和offensive-mobile
-
支持git sparse-checkout安装Web或Active Directory类别
⚠️ 风险
-
内容包含EDR evasion、shellcode和RCE等攻击方法
-
README明确限定authorized red team engagements等场景
-
仅有2个版本,维护者与发布节奏信息有限
👥 适合谁?
-
使用Claude Skills的授权红队和漏洞赏金团队
-
需要SQLi、OAuth或API测试方法的安全研究者
-
进行CTF准备或操作员培训的团队