Agent Skills
› SnailSploit/Claude-Red
SnailSploit/Claude-Red
GitHub提供JWT渗透测试攻击方法论,涵盖算法混淆、密钥暴力破解、参数注入及缓存投毒等漏洞利用技术,用于评估Web和移动应用的身份认证安全性。
Install All Skills
npx skills add SnailSploit/Claude-Red --all -g -y
Skills in Collection (26)
提供JWT渗透测试攻击方法论,涵盖算法混淆、密钥暴力破解、参数注入及缓存投毒等漏洞利用技术,用于评估Web和移动应用的身份认证安全性。
进行JWT身份认证安全测试
尝试通过Token操纵绕过认证
评估JWT实现的安全性
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供针对文件解析器、网络协议及内核驱动等目标的主动模糊测试方法论,涵盖工具选择、Harness编写、语料库构建及崩溃分析。
需要设置或运行模糊测试任务
进行安全漏洞挖掘或代码健壮性测试
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供 x86/x64 shellcode 开发参考,涵盖 PIC 编写、PEB API 解析、加载器构建及 AV/EDR evasion 技术。
编写自定义 shellcode
实现位置无关代码 (PIC)
构建 shellcode 加载器
绕过杀毒软件或 EDR 检测
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
针对802.11网络的去认证/去关联攻击技能,支持单客户端握手捕获、广播DoS及PMF绕过。涵盖aireplay-ng/mdk4工具使用、速率调优及检测规避,用于渗透测试与WPA/WPA2安全评估。
需要进行WiFi去认证攻击以捕获握手包
测试目标网络对PMF的保护机制
执行授权的WiFi拒绝服务(DoS)测试
模拟Beacon洪水攻击或Action Frame攻击
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞测试技能,用于评估遗留系统、嵌入式设备及IoT设备的无线安全状况。
评估WPA2客户端安全性
检测嵌入式或IoT设备漏洞
验证旧版Android或工业Wi-Fi客户端
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
提供WPA3/SAE攻击方法,包括过渡模式降级、Dragonblood侧信道攻击及SAE认证泛洪等。适用于针对WPA3-SAE或6GHz Wi-Fi目标的安全评估与渗透测试。
需要分析WPA3网络安全性
执行Wi-Fi渗透测试
检查Dragonblood漏洞影响
进行无线安全审计
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
提供WPS PIN攻击方法论,涵盖Pixie Dust离线破解及在线暴力破解,处理锁屏与时间规避,用于针对暴露WPS的家用路由器进行安全测试。
需要对家庭或小型办公室路由器的WPS功能进行渗透测试
目标设备为常见的ISP提供的消费级Wi-Fi路由器
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
Z-Wave智能家居设备渗透测试技能,涵盖S0/S2协议漏洞分析、流量嗅探、重放注入及密钥破解。
需要攻击或审计Z-Wave智能锁、传感器等物联网设备
分析Z-Wave网络通信安全及固件实现缺陷
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 攻击测试方法论,涵盖侦察、凭证获取、提权、横向移动及持久化,用于红队评估内部网络安全性。
需要评估 Active Directory 环境安全
执行红队渗透测试
检查域控或 ADCS 配置漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
提供AWS、Azure和GCP的云安全渗透测试方法论,涵盖凭证窃取、权限提升、持久化及横向移动等攻击链步骤与工具使用指南。
评估云账户安全
已获取云凭据后的利用
检查云配置合规性
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
针对TOCTOU竞态条件的安全分析与利用方法,涵盖文件、内核、容器及Web层。用于识别检查后使用模式,指导模糊测试或漏洞利用。
发现代码中存在检查后使用的竞态条件
需要对特权二进制文件或内核进行竞态条件模糊测试
尝试利用并发漏洞进行权限提升
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
提供IoT与嵌入式设备的安全测试方法论,涵盖硬件侦察、固件提取与分析、启动引导攻击、运行时漏洞利用及无线协议渗透,适用于物联网渗透测试和嵌入式安全研究。
需要进行物联网设备或嵌入式系统的安全测试
执行硬件逆向工程或固件分析任务
评估智能硬件的侧信道或物理接口安全性
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供移动端(Android/iOS)渗透测试方法论,涵盖静态分析、动态Hook、SSL绕过及组件漏洞检测。适用于移动安全审计、漏洞赏金侦察及安全评估。
需要测试移动应用安全性
进行Android或iOS渗透测试
执行移动漏洞赏金任务
检查应用数据加密与存储安全
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供攻击性安全、红队情报收集及漏洞赏金侦察的OSINT方法论,涵盖域名、人员、加密货币等目标的侦察工具与流程。
执行针对目标域或组织的安全侦察
调查特定个人或实体背景
追踪加密货币资金流向
对图像或事件进行地理定位
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
渗透测试与红队报告撰写方法论,涵盖执行摘要、技术发现模板、CVSS评分及证据管理,旨在提升报告专业性与可读性。
渗透测试结束后编写交付报告
重构草稿以增强高管可读性
建立可复用的咨询报告模板
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
提供Web/移动端/API的业务逻辑漏洞攻击测试方法,涵盖状态机绕过、参数篡改及金融影响量化。适用于电商、金融科技等交易型应用的安全评估。
需要测试业务逻辑漏洞
针对电商或金融应用进行渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
用于Web应用SQL注入测试的技能,涵盖错误、布尔、盲注及NoSQL等类型检测,支持WAF绕过与数据库枚举。
进行SQL注入漏洞测试
评估API或现代栈的注入向量
执行数据库枚举和权限提升
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE安全评估方法,涵盖GATT枚举、特征读写测试、配对降级与中间人攻击、流量嗅探及加密破解。适用于IoT设备、智能锁等蓝牙产品的渗透测试与安全审计。
需要测试蓝牙低功耗设备的GATT接口安全性
分析BLE配对机制是否存在降级或中间人攻击风险
对智能锁、可穿戴设备等物联网硬件进行渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典协议(BR/EDR)的安全测试指南,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用,适用于遗留车载、工业及音频设备的渗透测试。
需要测试蓝牙经典协议设备安全性
目标设备使用Bluetooth Classic且存在未打补丁风险
进行红队模拟或硬件安全评估
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
提供构建恶意Wi-Fi接入点(Evil Twin/KARMA/Mana)的完整方法,包括流量劫持、凭证捕获及检测规避。
无线渗透测试
恶意AP部署
中间人攻击准备
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的安全测试方法,涵盖ABP/OTAA攻击、密钥复用检测、帧计数器重放及下行注入。支持使用HackRF、Flipper Zero等硬件进行信号捕获与私有协议逆向分析。
需要测试LoRaWAN网络安全性
分析433/868/915MHz频段IoT设备漏洞
对无线传感器或智能家居设备进行渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选型、监控模式配置、频段扫描及指纹识别。用于在无线渗透测试前构建目标环境地图,支持多频段分析。
进行Wi-Fi渗透测试前的侦察阶段
需要配置无线网卡或设置监控模式
扫描和分析Wi-Fi网络环境
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全渗透测试方法,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业级认证破解,用于红队演练和无线安全评估。
进行无线网络渗透测试
执行红队无线安全评估
捕获和分析Wi-Fi握手包或PMKID
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA-Enterprise Wi-Fi的攻击方法论,涵盖EAP类型识别、Evil-Twin RADIUS欺骗、MSCHAPv2凭证捕获与破解及AD域横向移动。
企业Wi-Fi渗透测试
802.1X认证绕过
无线安全评估
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK无线网络安全测试技能,涵盖PMID捕获、四路握手获取及离线破解流程。
进行Wi-Fi渗透测试
需要捕获并分析无线网络加密数据
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
针对Zigbee、Thread和Matter等物联网Mesh协议的渗透测试技能,涵盖无线嗅探、密钥窃取、Touchlink滥用及命令注入攻击。
需要对智能家庭或商业Mesh网络进行安全评估
执行Zigbee/Thread协议栈的漏洞利用与攻击模拟
分析IoT设备的无线通信安全性
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y


