Agent Skills
› SnailSploit/Claude-Red
SnailSploit/Claude-Red
GitHub提供JWT攻击方法学的渗透测试检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于评估Web或移动应用的身份认证安全性。
Install All Skills
npx skills add SnailSploit/Claude-Red --all -g -y
Skills in Collection (26)
提供JWT攻击方法学的渗透测试检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于评估Web或移动应用的身份认证安全性。
需要测试JWT身份验证机制的安全性
尝试通过Token操纵寻找认证绕过路径
评估Web或移动应用中JWT实现的安全风险
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供实战级模糊测试方法论,涵盖目标识别、Fuzzer选型(AFL++等)、Harness编写、语料库构建及崩溃分析。适用于对文件解析器、协议、内核驱动等组件进行安全漏洞挖掘和自动化测试。
需要对软件组件进行安全漏洞挖掘
配置和执行模糊测试(Fuzzing)任务
编写或优化Fuzzing Harness代码
分析并分类模糊测试产生的崩溃
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供x86/x64 Shellcode开发参考,涵盖PIC、PEB遍历、载荷加载及AV/EDR规避技术。
编写自定义Shellcode
实现位置无关代码
构建Shellcode加载器
绕过杀毒软件检测
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
针对802.11网络的去认证/去关联攻击技能,涵盖单客户端抓包、广播DoS、绕过PMF的Action帧攻击及信标洪水。用于测试WPA安全、强制重连或授权下的渗透测试。
需要捕获WiFi握手包进行离线破解
测试无线网络的PMF防护能力
在授权下进行WiFi拒绝服务(DoS)测试
测试客户端漫游逻辑或WIPS检测机制
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞测试技能,用于评估遗留设备、IoT及嵌入式系统的Wi-Fi安全性,提供脚本执行与漏洞验证指导。
评估Wi-Fi客户端漏洞
测试IoT设备安全性
渗透测试中的无线安全审计
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
针对WPA3/SAE协议的渗透测试技能,涵盖过渡模式降级、Dragonblood侧信道攻击及洪水攻击等。
目标网络使用WPA3-SAE或WPA3-Personal/Enterprise
目标运行在6 GHz频段且强制要求WPA3+PMF
需要测试WPA3实现的安全性或漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
针对暴露WPS的SOHO路由器的安全评估技能,涵盖Pixie Dust离线攻击、在线PIN暴力破解及锁屏规避策略。
需要对启用WPS的路由器进行渗透测试
目标设备为常见家用ISP路由器且WPS默认开启
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0密钥派生缺陷利用、S2 ECDH分析、流量嗅探及重放攻击,适用于智能门锁等目标的安全评估。
需要对Z-Wave设备进行安全审计或渗透测试
分析Z-Wave S0/S2协议实现漏洞
针对物联网智能家居硬件进行红队演练
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 攻击方法论技能,涵盖侦察、凭证滥用、提权、横向移动及持久化,用于红队渗透测试与 AD/ADCS 环境安全评估。
需要执行 Active Directory 渗透测试
进行红队内部网络攻击模拟
评估 ADCS 或混合云身份环境风险
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
云安全攻防测试方法论,覆盖 AWS/Azure/GCP,包含凭证窃取、权限提升、持久化及横向移动。用于红队渗透或安全评估。
进行云环境渗透测试
获取云凭证后评估权限
检查云配置安全态势
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供TOCTOU竞态条件漏洞的利用方法论,涵盖二进制、内核、文件系统、Web及容器层。指导识别检查与使用间的时序窗口,通过符号链接替换、原子交换或FUSE延迟等手段扩大窗口并执行攻击。
发现代码中存在先检查后使用的模式
针对特权进程或内核进行模糊测试以寻找竞态条件
需要利用并发缺陷进行权限提升或逃逸
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
提供IoT与嵌入式设备安全测试方法论,涵盖硬件侦察、固件提取分析、启动器攻击、运行时利用及无线协议漏洞挖掘,适用于渗透测试与漏洞研究。
进行物联网设备安全评估
执行嵌入式系统漏洞研究
分析IoT固件或硬件接口
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供Android和iOS移动应用渗透测试方法论,涵盖静态分析、动态Hook、SSL Pinning绕过及组件漏洞挖掘。
需要进行移动端安全测试
执行App渗透测试或漏洞赏金侦察
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供针对红队、漏洞赏金和攻击面侦察的OSINT方法论,涵盖域名、人员、加密货币及基础设施情报收集与分析工作流。
进行目标域名的攻击面侦察
执行红队情报搜集与渗透测试准备
调查个人或实体的数字足迹
追踪加密货币资金流向
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
渗透测试与红队报告撰写方法论,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,旨在提升报告可读性与专业性。
编写渗透测试或红队评估报告
重构报告以增强高管可读性
建立可复用的咨询报告模板
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
针对Web、移动及API的业务逻辑漏洞渗透测试技能,涵盖状态机绕过、流程滥用、参数篡改及竞态条件等。适用于电商、金融等交易型应用,用于发现常规扫描器无法检测的高危逻辑缺陷。
需要测试业务逻辑漏洞
进行红队或渗透测试
评估电商或金融应用安全性
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
提供SQL注入渗透测试方法论,涵盖检测、自动化及利用技术。用于Web应用安全评估、漏洞挖掘及数据库枚举。
进行SQL注入漏洞测试
执行安全渗透评估
挖掘Bug Bounty漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE设备安全评估方法论,涵盖GATT枚举、无认证读写测试、配对降级与MITM攻击及嗅探技术,适用于IoT和智能硬件的安全审计。
需要对蓝牙低功耗设备进行安全测试
分析智能锁或穿戴设备的配对协议漏洞
执行BLE中间人攻击或密钥提取
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
提供蓝牙经典模式(BR/EDR)渗透测试方法论,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用。适用于针对遗留汽车、工业传感器等目标的近场物理攻击与安全检查。
需要执行蓝牙经典协议安全测试
针对老旧车载或工业蓝牙设备进行漏洞评估
检查目标是否受KNOB或BlueBorne漏洞影响
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
提供构建恶意无线接入点(Evil Twin/KARMA/Mana)的完整方法论,涵盖流量劫持、凭证捕获及检测规避,用于授权渗透测试中的无线网络攻击模拟。
需要执行无线网络安全评估
模拟客户端连接恶意热点场景
进行中间人攻击测试
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的渗透测试方法论,涵盖密钥推导、重放攻击与注入。指导使用HackRF等硬件进行信号捕获与分析,适用于IoT设备安全评估。
需要测试LoRaWAN或Sub-GHz设备安全性
分析无线物联网协议漏洞
执行无线电频谱信号捕获与重放
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选择、监听模式配置、法规域设置及多频段扫描。旨在渗透测试初期构建目标无线环境地图,为后续攻击收集关键数据。
需要执行Wi-Fi渗透测试前的侦察阶段
询问如何配置无线网卡或开启监听模式
需要进行多频段无线网络环境测绘
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全渗透测试方法论,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业级EAP破解。适用于红队演练、无线网络评估及防御性安全测试场景。
需要执行无线网络渗透测试
进行Wi-Fi安全评估或红队行动
分析802.11协议漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA/WPA2/WPA3-Enterprise Wi-Fi的攻击方法论,涵盖EAP类型识别、Evil-Twin RADIUS攻击、MSCHAPv2密码破解及AD域横向移动。
渗透测试中遇到802.1X认证的Wi-Fi网络
需要捕获或破解无线认证凭据
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK无线网络渗透测试技能,涵盖PMID捕获、四次握手抓取及hashcat离线破解,支持字典、掩码及规则攻击。
需要测试Wi-Fi密码强度
执行授权的网络渗透测试
分析无线网络安全漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter协议的渗透测试方法论,涵盖802.15.4嗅探、Touchlink攻击、密钥窃取及ZCL命令注入,适用于智能家居或商业Mesh网络的安全评估。
进行智能家居设备安全测试
分析Zigbee/Thread/Matter协议漏洞
执行IoT Mesh网络渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y


