Agent Skills
› SnailSploit/Claude-Red
SnailSploit/Claude-Red
GitHub提供JWT攻击方法论与检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于渗透测试中评估JWT认证实现的安全性。
Install All Skills
npx skills add SnailSploit/Claude-Red --all -g -y
Skills in Collection (51)
Showing top 50 of 51 by quality score. Use the install list command or open individual skills for the rest.
提供JWT攻击方法论与检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于渗透测试中评估JWT认证实现的安全性。
进行渗透测试时
需要评估JWT实现安全性时
寻找通过令牌操纵绕过身份验证的方法时
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供实战级模糊测试方法论,涵盖目标识别、工具选型(AFL++等)、Harness编写、种子构建及崩溃分析。适用于文件解析器、网络协议、内核驱动及固件的自动化安全测试与漏洞挖掘。
进行安全测试或漏洞挖掘
配置和执行模糊测试任务
分析程序崩溃原因
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供 Offensive Security 场景下的 Shellcode 开发参考,涵盖 x86/x64 汇编、位置无关代码 (PIC)、AV/EDR evasion 技术、PEB 遍历及加载器构建。
编写自定义 x86/x64 shellcode
实现位置无关代码 (PIC)
构建 shellcode 加载器
绕过 AV/EDR 检测
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
针对授权内部渗透测试的L2/L3网络攻击技能,涵盖ARP欺骗、LLMNR/NBT-NS投毒、VLAN跳跃及IPv6攻击等。使用Bettercap、Responder等工具进行MITM和凭证捕获,用于评估二层/三层攻击面。
需要进行内部网络权限提升或横向移动
测试二层协议如ARP/DHCP的安全性
评估广播名称解析服务的漏洞
执行授权的网络渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-network-attacks -g -y
针对Jinja2、Twig等服务端模板注入(SSTI)的渗透测试技能,涵盖引擎指纹识别、过滤绕过及RCE利用链。
需要测试服务端模板渲染接口安全性
尝试利用模板注入实现远程代码执行
npx skills add SnailSploit/Claude-Red --skill offensive-ssti -g -y
提供802.11网络去认证/解关联攻击技能,涵盖单客户端握手捕获、广播DoS及PMF绕过。指导使用aireplay-ng/mdk4进行授权安全测试与渗透评估。
测试无线网络去认证攻击
捕获WPA握手包
评估PMF防护效果
执行授权无线渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞测试技能,用于评估遗留设备、IoT及嵌入式系统的无线安全。
需要测试WPA2客户端对KRACK或FragAttacks攻击的脆弱性
评估老旧IoT设备、工业Wi-Fi客户端或未打补丁供应商的安全状态
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
针对WPA3-SAE协议的安全评估技能,涵盖过渡模式降级攻击、Dragonblood侧信道漏洞利用及SAE认证泛洪等场景。
目标网络启用WPA3-SAE或WPA3-Personal/Enterprise
需要检测AP是否处于混合WPA2/WPA3过渡模式
评估hostapd版本是否存在Dragonblood漏洞
进行Wi-Fi安全渗透测试或红队演练
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
针对WPS PIN攻击的渗透测试技能,涵盖Pixie Dust离线破解、在线暴力破解及锁定规避策略,用于获取家用路由器密码。
对Wi-Fi路由器进行安全评估
利用WPS漏洞获取网络凭证
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0/S2协议漏洞利用、流量嗅探及硬件工具使用。
针对Z-Wave智能设备进行安全评估
分析物联网射频通信协议漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 红队渗透测试技能,涵盖侦察、凭证获取、提权、横向移动及持久化。
进行内部网络红队演练
评估 AD/ADCS 环境安全性
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
提供NetExec(nxc)在Active Directory环境中的网络利用与后渗透参考,涵盖多协议枚举、认证配置、密码喷洒及凭证转储等完整命令示例。
询问nxc或netexec用法
AD域环境渗透测试
SMB/LDAP/WinRM等协议攻击
密码喷洒与凭证转储
横向移动与BloodHound数据收集
npx skills add SnailSploit/Claude-Red --skill offensive-netexec -g -y
针对API业务逻辑层的授权渗透测试技能,涵盖API滥用、JWT篡改、GraphQL攻击、竞态条件及密钥泄露检测。
进行API安全审计
测试业务逻辑漏洞
JWT令牌安全性分析
npx skills add SnailSploit/Claude-Red --skill offensive-api-abuse -g -y
针对REST、gRPC和WebSocket的授权API渗透测试技能,覆盖OWASP API Top 10。提供BOLA/IDOR、认证绕过、SSRF等漏洞的检测方法与工具使用指南,适用于安全评估。
进行API安全测试
检查BOLA或IDOR漏洞
执行授权渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-api-security -g -y
提供CI/CD流水线(GitHub Actions、Jenkins等)的攻击利用方法,涵盖注入、权限提升及横向移动,含检测与防御措施。
CI/CD安全审计
渗透测试
供应链攻击模拟
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-pipeline -g -y
针对CI/CD环境的全面凭据提取技能,涵盖环境变量转储、Vault配置错误利用、OIDC联邦攻击及构建日志泄露分析,旨在恢复敏感密钥并实现横向移动。
CI/CD流水线安全审计
云基础设施渗透测试
凭证泄露风险评估
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-secrets -g -y
涵盖AWS、Azure和GCP的云安全攻击方法论,包括凭证窃取、权限提升、持久化、数据外泄及CSPM规避。适用于云账户评估、已获取凭证后的横向移动及安全态势测试。
需要执行云环境渗透测试
已获取云账号或实例凭证
评估云平台安全配置与防御能力
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供容器逃逸技术,涵盖Docker/Podman环境下的特权模式、能力滥用、Socket劫持及CVE利用。用于渗透测试中从容器突破至宿主机的场景。
渗透测试
漏洞利用
安全审计
npx skills add SnailSploit/Claude-Red --skill offensive-container-escape -g -y
提供Kubernetes集群攻击技术,涵盖从初始立足点到集群完全妥协的全生命周期。包括RBAC滥用、kubelet API利用、Pod逃逸及云凭证窃取等,用于安全评估和渗透测试。
需要评估Kubernetes集群安全性
执行容器环境渗透测试
分析K8s配置漏洞与权限提升路径
npx skills add SnailSploit/Claude-Red --skill offensive-k8s-attacks -g -y
针对加密实现弱点的系统性渗透测试技能,涵盖填充预言、ECB、RSA漏洞及PRNG预测等攻击方法,辅助识别并利用实际应用中的加密缺陷。
需要分析或绕过应用层加密逻辑
进行CTF比赛中的密码学题目求解
评估系统对CBC/ECB/RSA等算法的实现安全性
npx skills add SnailSploit/Claude-Red --skill offensive-crypto-attacks -g -y
针对TLS/SSL实现和配置缺陷的审计与攻击方法,涵盖协议降级、压缩预言机及证书验证绕过等漏洞利用,提供枚举扫描工具链。
进行渗透测试中的传输层安全评估
检测服务器TLS配置错误
分析移动端应用证书固定绕过
npx skills add SnailSploit/Claude-Red --skill offensive-tls-attacks -g -y
提供TOCTOU竞态条件漏洞的识别、利用及窗口扩大方法,涵盖文件系统、内核、容器及Web层。用于安全审计中检测'检查后使用'模式并验证并发缺陷。
代码中存在先检查后操作的并发模式
需要测试或挖掘竞态条件漏洞
针对特权二进制文件、内核或编排器的并发缺陷进行渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
面向红队授权演练的反取证技能,涵盖Windows/Linux日志清除、时间戳篡改、内存与磁盘痕迹销毁及网络隐身技术,提供防御者视角以评估检测盲区。
红队演练后清理数字足迹
执行反取证或证据破坏操作
规避动态沙箱分析环境
npx skills add SnailSploit/Claude-Red --skill offensive-anti-forensics -g -y
涵盖Cobalt Strike、Sliver等主流C2框架的部署、配置及运营技巧,包括流量伪装、基础设施OPSEC及对抗EDR策略,适用于红队渗透测试。
需要部署或配置C2框架
设计红队通信架构与隐蔽传输
进行渗透测试中的后渗透操作
npx skills add SnailSploit/Claude-Red --skill offensive-c2-frameworks -g -y
高级红队作战技能,覆盖从规划、C2基础设施构建、OPSEC纪律、EDR/AMSI规避到数据收集与结构化报告的全生命周期。针对成熟防御者进行 adversary simulation,结合 MITRE ATT&CK 映射验证检测与响应能力。
需要执行高级红队对抗演练
设计多层级C2基础设施
制定红蓝对抗规则与范围
进行EDR和AMSI绕过技术测试
npx skills add SnailSploit/Claude-Red --skill offensive-advanced-redteam -g -y
提供IoT与嵌入式设备安全测试方法,涵盖硬件侦察、固件提取分析、启动器攻击、运行时漏洞利用及无线协议渗透。适用于智能家庭、ICS/OT环境评估及嵌入式漏洞研究。
需要针对物联网设备进行渗透测试
进行嵌入式系统或固件的安全审计
分析智能硬件的硬件接口与通信协议
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供移动端(Android/iOS)渗透测试方法,涵盖静态分析、动态Hook、SSL绕过及组件漏洞挖掘。适用于安全测试与漏洞赏金工作。
进行移动应用安全测试
执行Android或iOS渗透测试
分析APK或IPA文件
使用Frida进行动态调试
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供授权红队场景下的数据外渗方法论,涵盖DNS、HTTPS、ICMP等隐蔽通道及加密压缩技术。用于规划或执行渗透测试中的数据提取任务。
需要执行数据外渗的渗透测试
红队行动中规划数据提取方案
配置隐蔽通信通道进行数据回传
npx skills add SnailSploit/Claude-Red --skill offensive-data-exfiltration -g -y
提供授权红队渗透测试中的横向移动技巧,涵盖凭证复用、NTLM中继、远程执行及隧道技术。包含具体工具命令、OPSEC规避建议及MITRE ATT&CK映射,辅助安全评估与防御检测。
进行内部渗透测试或红队演练
模拟攻击者进行横向移动以扩大权限
学习网络攻防中的凭证利用与持久化技术
查询MITRE ATT&CK相关攻击链实现细节
npx skills add SnailSploit/Claude-Red --skill offensive-lateral-movement -g -y
提供红队授权渗透测试中Windows和Linux系统的持久化技术,涵盖注册表、计划任务、服务及AD攻击等手法,附带命令序列与检测指标。
需要维持系统访问权限
执行红队渗透测试
配置持久化后门
npx skills add SnailSploit/Claude-Red --skill offensive-persistence -g -y
提供Linux提权综合方法论,涵盖SUID滥用、内核漏洞及配置错误利用。集成LinPEAS等自动化工具,指导从低权限到root的渗透测试流程,支持红队演练与CTF竞赛。
需要执行Linux系统提权操作
进行授权渗透测试或红队演练
参与CTF竞赛中的提权环节
npx skills add SnailSploit/Claude-Red --skill offensive-linux-privesc -g -y
提供Windows提权完整方法论,涵盖令牌模拟、服务配置错误、DLL劫持、UAC绕过及凭证收集等攻击面利用技术。集成自动化工具枚举,包含检测签名,适用于授权渗透测试、红队演练和CTF比赛中的权限提升场景。
需要执行Windows系统提权操作
进行授权渗透测试或红队攻击模拟
参与CTF竞赛中的本地权限提升挑战
npx skills add SnailSploit/Claude-Red --skill offensive-windows-privesc -g -y
提供针对域名、组织或个人的全面 OSINT 侦察方法论,涵盖域名枚举、邮件挖掘、社交媒体画像、代码泄露检测及加密货币追踪等场景,辅助红队情报收集与攻击面映射。
执行渗透测试前的目标信息收集
进行红队演习的情报侦察
调查个人或组织的数字足迹
追踪加密货币资金流向
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
授权红队钓鱼攻击技能,涵盖基础设施配置、Payload构建、MFA绕过及情报收集。提供GoPhish等工具集成指南,模拟真实对抗以评估组织邮件安全与人员防御能力。
需要执行授权的渗透测试钓鱼活动
评估企业员工对社交工程的抵抗力
测试邮件安全网关和MFA防护机制
npx skills add SnailSploit/Claude-Red --skill offensive-phishing -g -y
授权红队渗透测试技能,涵盖预文本、语音/短信钓鱼、物理入侵及USB攻击等社会工程学技术。通过OSINT定位目标,结合心理操纵与工具自动化,模拟对手突破人类防线,旨在评估并提升组织安全意识与防御能力。
需要执行社会工程学渗透测试
红队演练中涉及人员欺骗或物理入侵
评估员工对非技术性攻击的抵抗力
npx skills add SnailSploit/Claude-Red --skill offensive-social-engineering -g -y
提供跨主流包生态系统的依赖混淆和命名空间攻击的渗透测试方法论,涵盖侦察、安全PoC验证及防御建议。
需要执行软件供应链安全评估
测试CI/CD构建过程中的依赖解析漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-dependency-confusion -g -y
提供软件供应链攻击的完整方法论,涵盖依赖混淆、Typosquatting、构建系统注入及CI/CD篡改。通过概念验证和检测指南支持授权红队操作。
需要执行软件供应链渗透测试
分析npm/PyPI/NuGet依赖安全风险
检查CI/CD流水线与容器镜像完整性
npx skills add SnailSploit/Claude-Red --skill offensive-supply-chain -g -y
渗透测试与红队报告撰写指南,涵盖执行摘要、技术发现模板、CVSS评分及证据管理,用于生成专业交付物。
编写渗透测试报告
整理红队演练结果
创建安全评估交付文档
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
针对Web/移动/API的业务逻辑漏洞渗透测试技能,覆盖状态机绕过、参数篡改、竞态条件等场景,适用于金融电商等高价值应用。
需要检测业务逻辑漏洞
OWASP Top 10常规扫描已完成
涉及交易或支付流程的审计
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
针对Java、PHP、.NET等多语言的反序列化漏洞利用技能,涵盖Gadget链构建、载荷生成及WAF绕过。适用于涉及序列化数据入口、对象注入或反序列化逻辑审查的安全测试与渗透场景。
发现应用存在反序列化输入点
需要构造特定语言的反序列化Payload
审查代码中的Marshalling/Unmarshalling逻辑
npx skills add SnailSploit/Claude-Red --skill offensive-deserialization -g -y
针对GraphQL API的渗透测试与漏洞挖掘技能,涵盖端点发现、Schema重构、鉴权绕过、注入攻击、批量处理滥用及DoS等全生命周期攻击方法,并提供相关工具使用指南。
GraphQL渗透测试
GraphQL漏洞挖掘
Schema枚举
GraphQL注入
npx skills add SnailSploit/Claude-Red --skill offensive-graphql -g -y
提供Web应用SQL注入测试方法论,涵盖检测、自动化及利用技巧。支持多类型数据库、WAF绕过及现代接口(GraphQL/WebSocket)攻击。用于渗透测试、漏洞挖掘及安全评估。
进行SQL注入漏洞测试
执行安全渗透或红队演练
Bug Bounty漏洞挖掘
评估API或数据库的安全风险
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE安全渗透测试方法,涵盖GATT枚举、无认证读写测试、配对降级(Just Works)及中间人攻击。适用于IoT设备、智能锁和穿戴设备的漏洞挖掘与安全评估。
进行蓝牙低功耗设备的安全审计
分析BLE协议栈的配对与加密机制
测试物联网设备的GATT特性访问控制
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典协议(BR/EDR)的渗透测试技能,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用。适用于车载、工业设备及遗留硬件的安全评估。
需要测试蓝牙经典协议安全性的场景
针对遗留汽车音响或工业传感器的渗透测试
检查未修补设备的KNOB或BlueBorne漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
用于构建恶意接入点(Evil Twin/KARMA/Mana)以捕获凭证、中间人攻击及流量拦截的无线安全测试技能。
需要模拟恶意Wi-Fi热点进行渗透测试
分析客户端对探针请求的响应行为
实施无线中间人攻击或凭证捕获
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
针对LoRaWAN及Sub-GHz无线协议的渗透测试技能,涵盖密钥推导、重放攻击、下行注入及私有协议分析,适用于IoT安全评估。
LoRaWAN网络安全性评估
Sub-GHz物联网设备漏洞挖掘
无线信号捕获与分析
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选择、监控模式配置、监管域设置及多频段扫描,用于在无线渗透测试前构建目标地图。
需要进行Wi-Fi渗透测试前的环境侦察
需要配置无线网卡监控模式和注入功能
需要扫描和分析周围Wi-Fi网络信号
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全渗透测试方法论,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业级EAP破解,用于红队演练和无线网络评估。
进行无线网络安全测试
执行红队渗透测试中的Wi-Fi环节
分析802.11协议漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA-Enterprise Wi-Fi的渗透测试技能,涵盖EAP方法识别、Evil-Twin RADIUS攻击、凭证捕获与破解及AD域横向移动。
进行企业无线网络安全评估
模拟802.1X认证环境下的无线攻击
测试RADIUS服务器证书验证配置
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
针对WPA/WPA2-PSK网络的渗透测试技能,涵盖PMKID捕获、四次握手抓包、离线密码破解及默认密钥生成。
需要攻击WPA/WPA2 Wi-Fi网络
进行无线安全审计或渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y


