Agent Skills
› SnailSploit/Claude-Red
SnailSploit/Claude-Red
GitHub提供JWT攻击方法论与检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于渗透测试和安全评估。
Install All Skills
npx skills add SnailSploit/Claude-Red --all -g -y
Skills in Collection (51)
Showing top 50 of 51 by quality score. Use the install list command or open individual skills for the rest.
提供JWT攻击方法论与检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于渗透测试和安全评估。
JWT认证安全测试
Token篡改与越权漏洞挖掘
Web或移动端应用的安全评估
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供实战级模糊测试方法论,涵盖目标识别、Fuzzer选型(AFL++等)、Harness编写、种子语料构建及崩溃分类。用于针对文件解析器、网络协议、内核驱动等目标的自动化安全测试与漏洞挖掘。
需要针对二进制文件或代码进行安全测试
配置和运行模糊测试任务
分析程序崩溃或异常行为
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供x86/x64 Shellcode开发参考,涵盖PIC编写、PEB遍历、加载器构建及AV/EDR绕过技术。适用于安全攻防场景下的自定义Shellcode生成与优化。
编写自定义Shellcode
实现位置无关代码
构建Shellcode加载器
规避杀毒软件或EDR检测
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
用于授权内部网络评估的L2/L3攻击技能,涵盖ARP欺骗、中间人、DNS/LLMNR投毒及VLAN跳跃。提供Bettercap、Responder等工具的具体利用方法与绕过策略,旨在测试二层至三层网络攻击面并捕获凭证。
进行内部网络安全评估
测试L2/L3攻击面
执行授权渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-network-attacks -g -y
针对Jinja2、Twig等模板引擎的SSTI攻击方法论,涵盖指纹识别、过滤绕过及RCE利用。用于渗透测试中检测模板注入漏洞并实现代码执行。
测试模板渲染接口
尝试通过模板注入执行代码
进行安全渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-ssti -g -y
用于802.11网络的去认证和去关联攻击,支持单客户端抓握手包、广播DoS及PMF绕过。辅助安全测试与渗透评估。
需要进行WiFi渗透测试或安全评估
需要捕获WPA握手包以进行离线破解
需要测试无线网络的抗拒绝服务能力
需要验证PMF(802.11w)部署有效性
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞测试技能,提供Vanhoef官方脚本及评估流程,用于检测嵌入式、IoT及老旧设备的无线安全漏洞。
评估遗留WPA2客户端或IoT设备的安全性
执行KRACK或FragAttacks漏洞渗透测试
检查嵌入式系统是否受Wi-Fi协议栈攻击影响
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
针对WPA3/SAE协议的渗透测试技能,涵盖过渡模式降级、Dragonblood侧信道攻击及SAE洪水攻击。用于在目标网络支持WPA3或6GHz时进行安全评估与漏洞利用。
需要攻击WPA3-SAE加密的Wi-Fi网络
检测并 exploits Dragonblood侧信道漏洞
对AP执行SAE认证洪水攻击以耗尽资源
分析6 GHz Wi-Fi 6E环境下的WPA3强制策略
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
针对启用WPS的家用路由器,利用Pixie Dust离线攻击或在线暴力破解获取WPA密码。适用于安全测试中评估老旧芯片组漏洞及绕过锁定的场景。
目标设备为暴露WPS功能的家用无线路由器
需要进行Wi-Fi渗透测试以验证无线网络安全
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0/S2协议分析、流量嗅探、密钥推导及重放注入攻击。
需要针对Z-Wave智能设备进行安全评估
分析Z-Wave网络协议的实现缺陷
进行无线物联网设备的安全研究
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 渗透测试技能,涵盖侦察、凭证获取、提权、横向移动及持久化等攻击链。适用于红队演练、内部网络安全评估及混合云环境的安全审计。
进行 Active Directory 安全评估
执行红队渗透测试
分析 AD 攻击路径
测试 ADCS 或域信任安全性
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
提供NetExec(nxc)在Active Directory环境中的渗透测试参考,涵盖多协议攻击、认证配置及横向移动等核心功能与命令示例。
询问NetExec或nxc用法
AD域枚举与凭证获取
SMB/LDAP/WinRM等协议攻击
密码喷洒与暴力破解
横向移动与后渗透操作
npx skills add SnailSploit/Claude-Red --skill offensive-netexec -g -y
针对授权渗透测试人员的高级API滥用技能,聚焦业务逻辑漏洞、GraphQL攻击、JWT篡改及数据泄露检测,旨在发现传统扫描器遗漏的安全风险。
进行API安全渗透测试
检测业务逻辑漏洞
分析JWT安全性
评估GraphQL接口风险
npx skills add SnailSploit/Claude-Red --skill offensive-api-abuse -g -y
针对REST、gRPC和WebSocket的全面API安全渗透测试技能,覆盖OWASP API Top 10 2023。提供BOLA/IDOR、认证漏洞等攻击方法及检测签名,指导使用Burp Suite等工具进行授权测试。
需要进行API接口安全评估
执行渗透测试发现潜在漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-api-security -g -y
提供CI/CD流水线(GitHub Actions、Jenkins等)的攻击利用方法,涵盖注入、提权及横向移动,附带检测与防御建议。
CI/CD安全审计
渗透测试中的供应链攻击模拟
DevSecOps攻防演练
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-pipeline -g -y
针对CI/CD环境的全面密钥提取技能,涵盖环境变量转储、Vault配置滥用、OIDC联邦攻击及构建日志泄露分析。旨在通过枚举和提取凭证实现横向移动与权限扩展。
需要提取CI/CD平台中的敏感凭证
评估CI/CD流水线的安全性以发现未授权访问风险
利用构建环境进行横向渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-secrets -g -y
提供AWS、Azure和GCP的云安全攻击测试方法论,涵盖凭证窃取、权限提升、持久化及数据外泄等红队技术,用于云环境渗透测试与防御评估。
进行云安全渗透测试
评估云账户权限配置
分析云基础设施攻击面
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供在容器内逃逸至宿主机的技术指南,涵盖环境检测、权限枚举、利用特权模式、Docker Socket滥用、危险能力劫持及运行时CVE等攻击手法。
渗透测试中的容器逃逸
安全评估发现容器化环境
排查容器安全漏洞
研究容器隔离绕过技术
npx skills add SnailSploit/Claude-Red --skill offensive-container-escape -g -y
提供Kubernetes集群攻击技术,涵盖从Pod内初始立足点到集群级提权、横向移动及云基础设施渗透的全流程。适用于评估K8s安全、利用RBAC或kubelet配置缺陷及执行云原生横向移动。
评估Kubernetes集群安全性
利用RBAC或kubelet配置缺陷
执行云原生横向移动
npx skills add SnailSploit/Claude-Red --skill offensive-k8s-attacks -g -y
专注于识别和利用现实应用中加密实现弱点的攻击性分析技能,涵盖填充预言机、ECB模式、哈希扩展、RSA漏洞及PRNG预测等场景。
需要检测或绕过应用层加密逻辑
对CBC/ECB/RSA等算法实现进行安全审计
寻找基于侧信道或协议错误的解密方法
npx skills add SnailSploit/Claude-Red --skill offensive-crypto-attacks -g -y
针对TLS/SSL协议及实现的攻防审计技能,涵盖POODLE、Heartbleed等漏洞利用、证书验证绕过、移动端证书钉扎突破及自动化扫描工具使用。
TLS配置审计
加密协议漏洞检测
证书链验证测试
npx skills add SnailSploit/Claude-Red --skill offensive-tls-attacks -g -y
TOCTOU竞态条件利用技能,涵盖二进制、内核、文件系统及Web层的检查-使用漏洞。指导如何识别竞态窗口,通过符号链接替换、原子交换或FUSE扩宽窗口进行利用与测试。
代码中存在先检查后使用的模式
需要针对并发bug或特权进程进行渗透测试
分析内核或容器环境的竞态条件漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
面向红队授权的取证反制技能,涵盖Windows/Linux日志清理、时间戳篡改、内存及磁盘元数据清除、网络隐匿及沙箱检测规避。提供具体工具命令与防御者视角,旨在消除操作痕迹并理解检测盲区。
红队渗透测试中需要清除系统日志或文件痕迹
执行授权安全评估时需进行取证反制操作
需要隐藏恶意软件活动以对抗数字取证分析
npx skills add SnailSploit/Claude-Red --skill offensive-anti-forensics -g -y
针对红队行动的C2框架部署、配置及操作技巧,涵盖Cobalt Strike、Sliver等工具的安全通信与基础设施防护。
需要部署或配置命令与控制框架
进行红队渗透测试中的流量伪装与隐蔽通信
npx skills add SnailSploit/Claude-Red --skill offensive-c2-frameworks -g -y
提供高级红队作战全流程方法论,涵盖范围协商、C2基础设施构建、流量伪装、OPSEC纪律、EDR/AMSI绕过技术、数据取证及紫队复盘。旨在模拟真实对手行为以测试组织检测与响应能力。
进行红队对抗演练
规划渗透测试范围与规则
设计隐蔽通信基础设施
实施高级权限维持与反检测
npx skills add SnailSploit/Claude-Red --skill offensive-advanced-redteam -g -y
提供IoT与嵌入式设备安全测试方法论,涵盖硬件侦察、固件提取分析、启动器攻击、运行时利用及无线协议漏洞挖掘,适用于渗透测试与漏洞研究。
进行物联网设备安全评估
嵌入式固件逆向分析
硬件接口调试与数据获取
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供Android和iOS移动应用渗透测试方法,涵盖静态分析、动态Hook、SSL绕过及组件漏洞挖掘。
进行移动端安全测试
执行App安全审计
分析移动应用漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供红队授权渗透测试中的数据外泄方法论,涵盖DNS、HTTPS、ICMP隧道及云存储等隐蔽通道技术,用于数据窃取与规避检测。
需要执行数据外泄操作
规划红队渗透测试中的数据传输方案
寻找绕过网络监控的隐蔽传输通道
npx skills add SnailSploit/Claude-Red --skill offensive-data-exfiltration -g -y
提供授权红队渗透测试中的横向移动技巧,涵盖凭证复用、NTLM中继、远程执行及隧道技术。包含命令序列、OPSEC规避及MITRE ATT&CK映射,辅助内部渗透与假设入侵演练。
需要进行红队渗透测试
询问横向移动技术
查找攻击工具使用指南
npx skills add SnailSploit/Claude-Red --skill offensive-lateral-movement -g -y
提供红队授权渗透测试中的持久化技术,涵盖Windows和Linux平台的多种后门植入方法、命令序列及MITRE ATT&CK映射,辅助安全评估与防御检测。
进行授权红队渗透测试
分析系统持久化机制
查询MITRE ATT&CK持久化技术
npx skills add SnailSploit/Claude-Red --skill offensive-persistence -g -y
提供Linux提权系统方法论,涵盖SUID滥用、内核漏洞及自动化枚举工具使用,支持红队渗透与紫队防御检测。
需要执行Linux权限提升操作
进行授权渗透测试或CTF比赛
分析系统安全配置缺陷
npx skills add SnailSploit/Claude-Red --skill offensive-linux-privesc -g -y
提供Windows提权系统化方法论,涵盖令牌模拟、服务配置错误、DLL劫持及UAC绕过等攻击面利用,集成自动化工具枚举与紫队检测签名,适用于授权渗透测试。
需要进行Windows系统权限提升的渗透测试
红队行动或CTF竞赛中持有标准用户Shell
npx skills add SnailSploit/Claude-Red --skill offensive-windows-privesc -g -y
提供进攻性安全、红队情报收集及漏洞赏金侦察的综合OSINT方法论。涵盖域名、人员、加密货币等目标的侦察,集成多种搜索、信息泄露分析及关联工具,支持标准化记录与复现。
进行目标域名或组织的情报收集
执行红队侦察或攻击面映射
调查特定个人或实体背景
追踪加密货币资金流向
查找代码泄露或敏感数据
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
授权红队钓鱼攻击技能,涵盖基础设施搭建、邮件认证绕过、凭证窃取及载荷投递等全流程。
红队钓鱼演练
社会工程学测试
npx skills add SnailSploit/Claude-Red --skill offensive-phishing -g -y
用于授权红队和物理渗透测试的社会工程学攻击技能,涵盖话术、语音/短信钓鱼、物理入侵及USB攻击。
进行授权的红队社会工程学测试
执行物理渗透测试中的信任利用环节
npx skills add SnailSploit/Claude-Red --skill offensive-social-engineering -g -y
提供依赖混淆和命名空间攻击的渗透测试方法,覆盖npm、PyPI等生态,指导安全发现内部包名、构造无害PoC及验证漏洞。
进行软件供应链安全审计
检查CI/CD流水线配置风险
评估包注册表配置安全性
npx skills add SnailSploit/Claude-Red --skill offensive-dependency-confusion -g -y
提供软件供应链攻击的完整红队方法论,涵盖依赖混淆、包注入、构建系统劫持及CI/CD篡改等攻击链阶段。
进行软件供应链安全测试
模拟红队供应链渗透攻击
分析依赖注册表安全风险
npx skills add SnailSploit/Claude-Red --skill offensive-supply-chain -g -y
渗透测试与红队报告撰写方法论,涵盖高管摘要、技术发现模板、CVSS评分及证据管理。用于红队行动结束后的交付物编写、草稿重构或建立标准化报告模板。
撰写渗透测试报告
整理红队演练交付物
构建安全咨询报告模板
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
针对Web/移动/API的业务逻辑漏洞渗透测试技能,覆盖工作流绕过、状态机违规及金融欺诈场景。适用于OWASP Top 10覆盖后的深度测试,重点检测直接财务影响的逻辑缺陷。
需要测试业务逻辑漏洞
交易型或电商应用的安全评估
表面OWASP扫描已完成
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
针对多语言反序列化漏洞的渗透测试技能,涵盖Java、PHP、.NET等平台的Gadget链构造、载荷生成及WAF绕过。适用于涉及反序列化入口、序列化数据或marshalling逻辑审查的安全评估场景。
涉及反序列化漏洞利用
需要构造Gadget链
审查序列化/反序列化逻辑
Cookie或请求体中的序列化数据
npx skills add SnailSploit/Claude-Red --skill offensive-deserialization -g -y
针对GraphQL API的渗透测试技能,涵盖端点发现、Schema重构、认证绕过、注入、批处理滥用及DoS攻击等全生命周期攻击方法。
GraphQL安全测试
GraphQL注入
GraphQL IDOR
GraphQL DoS
GraphQL auth bypass
npx skills add SnailSploit/Claude-Red --skill offensive-graphql -g -y
针对Web应用及API的SQL注入测试技能,涵盖多种检测、利用及绕过技术,支持自动化扫描与数据库枚举。
进行SQL注入漏洞测试
评估API或现代栈的注入向量
执行数据库枚举或权限提升
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE安全评估方法,涵盖GATT枚举、无认证读写测试、配对降级及中间人攻击等,适用于IoT设备安全审计。
需要测试蓝牙低功耗设备的安全性
进行物联网或智能硬件渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
提供蓝牙经典(BR/EDR)攻击方法论,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用。适用于针对遗留汽车、工业传感器等设备的渗透测试与安全评估。
需要执行蓝牙经典协议安全测试
分析遗留蓝牙设备漏洞如KNOB或BlueBorne
进行物理接近型无线渗透攻击
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
构建恶意接入点(Evil Twin/KARMA/Mana),通过欺骗客户端连接、中间人攻击及钓鱼门户,实现流量拦截与凭证窃取。
无线安全测试
红队渗透
构建 rogue AP
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
针对LoRaWAN及Sub-GHz频段无线设备的渗透测试技能,涵盖密钥推导、帧计数器重放、下行注入及私有协议抓包重放,适用于IoT安全评估。
进行物联网设备安全审计
分析LoRaWAN或Sub-GHz无线通信协议漏洞
执行无线信号捕获与重放攻击模拟
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖适配器选择、监控模式配置、法规域处理及多频段空域映射。用于在无线渗透测试初期构建目标地图,支持2.4/5/6GHz频段扫描与指纹识别,为后续攻击做准备。
进行Wi-Fi渗透测试前的侦察阶段
需要识别无线AP和客户端信息
配置无线网卡监控模式
分析Wi-Fi信号与加密类型
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全渗透测试方法论,涵盖WPA/WPA3攻击、Evil Twin、PMKID捕获及硬件选型。适用于红队演练和无线安全评估。
进行无线网络渗透测试
评估企业无线安全策略
执行War-driving侦察
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA-Enterprise Wi-Fi的攻击方法论,涵盖EAP类型识别、Evil-Twin RADIUS攻击捕获凭证、MSCHAPv2离线破解及AD域渗透。
需要对企业Wi-Fi进行安全评估
执行802.1X/EAP认证环境的渗透测试
模拟恶意接入点以测试客户端证书验证配置
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK无线网络安全测试技能,涵盖PMID攻击、四次握手捕获及离线破解流程。
需要测试Wi-Fi密码强度
执行无线网络渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y


