Agent Skills
› SnailSploit/Claude-Red
SnailSploit/Claude-Red
GitHub提供JWT渗透测试攻击方法论,涵盖算法混淆、密钥暴力破解、参数注入及缓存投毒等漏洞利用技术,用于评估Web或移动应用认证安全性。
Install All Skills
npx skills add SnailSploit/Claude-Red --all -g -y
Skills in Collection (50)
提供JWT渗透测试攻击方法论,涵盖算法混淆、密钥暴力破解、参数注入及缓存投毒等漏洞利用技术,用于评估Web或移动应用认证安全性。
进行JWT身份验证测试
排查通过Token篡改导致的认证绕过
评估Web或移动应用的JWT实现安全
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供面向攻击面的模糊测试方法论,涵盖目标识别、工具选型(AFL++等)、Harness编写及崩溃分析。适用于文件解析器、内核驱动及协议引擎的安全测试与漏洞挖掘。
进行安全漏洞挖掘
配置模糊测试环境
分析程序崩溃原因
编写模糊测试Harness
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供x86/x64 Shellcode开发参考,涵盖PIC、AV/EDR绕过、PEB遍历及加载器实现,用于安全攻防中的恶意代码编写与检测规避。
编写自定义Shellcode
实现位置无关代码
构建Shellcode加载器
绕过杀毒软件或EDR检测
将PE文件转换为Shellcode
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
提供授权内部网络评估中L2/L3攻击的方法论,涵盖ARP欺骗、DNS投毒、VLAN跳跃等。指导使用Bettercap、Responder等工具实施中间人攻击和凭证捕获,用于测试二层/三层攻击面。
进行内部网络安全评估
测试二层或三层网络攻击面
执行授权的红队渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-network-attacks -g -y
提供服务器端模板注入(SSTI)的渗透测试方法论,涵盖多引擎指纹识别、探测、绕过及RCE利用链,辅助安全评估。
进行Web应用安全测试
检测模板渲染接口漏洞
尝试SSTI攻击以获取代码执行权限
npx skills add SnailSploit/Claude-Red --skill offensive-ssti -g -y
针对802.11网络的去认证/去关联攻击技能,支持单客户端抓握手包、广播DoS及PMF绕过。提供aireplay-ng/mdk4工具使用指南,指导速率调整与检测规避,用于授权下的安全测试。
需要捕获WPA握手包
执行Wi-Fi渗透测试
测试AP的PMF防御能力
进行授权的网络压力测试
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞评估技能,提供Vanhoef测试脚本及Rogue AP配置方法,用于检测嵌入式、IoT设备或旧版系统的密钥重安装与帧注入漏洞。
评估WPA2客户端安全性
渗透测试中的无线攻击
检查IoT/嵌入式设备补丁状态
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
提供WPA3/SAE攻击方法,包括过渡模式降级、Dragonblood侧信道攻击及SAE洪水攻击,用于评估目标AP在混合模式或未修补环境下的安全性。
针对WPA3-SAE或WPA3-Personal/Enterprise的渗透测试
检查6 GHz Wi-Fi 6E网络的安全配置
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
提供WPS PIN攻击技能,涵盖Pixie Dust离线破解、在线暴力破解及锁屏绕过。用于针对暴露WPS功能的家用路由器进行安全测试。
目标路由器启用WPS
需要获取Wi-Fi密码
执行无线网络渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
针对Z-Wave智能家居设备的渗透测试技能,涵盖S0/S2协议漏洞利用、流量嗅探、重放攻击及硬件工具使用。
需要对Z-Wave智能设备进行安全评估或渗透测试
分析Z-Wave通信协议的加密实现缺陷
进行无线物联网设备的安全研究
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 渗透测试技能,涵盖侦察、凭证获取、提权、横向移动及持久化等攻击链环节,适用于红队评估内部网络环境。
需要执行 Active Directory 渗透测试
评估 AD 域控安全配置
模拟红队攻击路径
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
针对API业务逻辑层的授权渗透测试技能,涵盖工作流绕过、GraphQL攻击、JWT篡改、竞态条件及密钥泄露检测。旨在发现传统扫描器遗漏的高级漏洞。
需要进行API安全渗透测试
评估业务逻辑漏洞
检查JWT或GraphQL安全性
npx skills add SnailSploit/Claude-Red --skill offensive-api-abuse -g -y
提供针对REST、gRPC和WebSocket的全面API安全渗透测试方法,覆盖OWASP API Top 10 2023漏洞如BOLA、认证缺陷等,包含攻击技巧与防御指标。
进行API安全评估
渗透测试API接口
检查OWASP API漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-api-security -g -y
涵盖GitHub Actions、Jenkins等CI/CD平台的漏洞利用方法论,包括注入向量识别、权限提升及横向移动。提供攻击代码、检测指标与防御措施,映射MITRE ATT&CK T1195.002。
CI/CD流水线安全审计
供应链攻击模拟
渗透测试中的构建系统突破
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-pipeline -g -y
针对CI/CD环境的机密提取技能,涵盖环境变量转储、密钥管理配置错误利用、OIDC联邦攻击及构建日志泄露分析,旨在恢复凭证并横向移动。
需要提取CI/CD流水线中的敏感凭证
评估CI/CD平台的安全配置漏洞
进行红队渗透测试以获取云资源访问权限
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-secrets -g -y
涵盖AWS、Azure和GCP的云安全攻击方法论,包括凭证窃取、权限提升、持久化及数据外泄等渗透测试技术。
云账户评估
已获取云凭据
云安全态势检测
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供容器逃逸与突破技术,针对Docker等运行时,涵盖特权模式、能力滥用及CVE利用。用于在渗透测试中从容器内获取宿主机访问权限。
容器环境渗透测试
容器权限提升
从容器逃逸到宿主机
npx skills add SnailSploit/Claude-Red --skill offensive-container-escape -g -y
提供Kubernetes集群攻击技术,涵盖从Pod立足点到集群完全控制的完整生命周期。包括RBAC滥用、etcd访问、kubelet API利用、Pod逃逸及云元数据窃取等,用于安全评估与渗透测试。
Kubernetes集群安全评估
从受感染Pod发起的攻击模拟
检测RBAC或kubelet配置错误
执行云原生横向移动演练
npx skills add SnailSploit/Claude-Red --skill offensive-k8s-attacks -g -y
提供针对加密实现弱点的系统性攻击方法论,涵盖填充预言、ECB模式、哈希扩展、RSA漏洞及PRNG预测等场景。通过指纹识别与工具自动化(如padbuster),实现对密文解密或伪造,辅助发现并修复加密配置缺陷。
分析加密数据泄露风险
执行渗透测试中的密码学攻击
审计代码中的加密算法使用规范
npx skills add SnailSploit/Claude-Red --skill offensive-crypto-attacks -g -y
针对TLS/SSL实现和配置的渗透测试技能,涵盖协议降级攻击、证书验证绕过及移动端拦截,提供枚举扫描与漏洞利用方法。
需要审计目标系统的TLS/SSL配置安全性
执行针对传输层加密协议的渗透测试
检查已知TLS漏洞如POODLE或Heartbleed
npx skills add SnailSploit/Claude-Red --skill offensive-tls-attacks -g -y
针对TOCTOU竞态条件的安全分析与利用方法论,覆盖二进制、内核及Web场景。用于识别检查与使用间的逻辑漏洞,指导竞争条件挖掘与权限提升测试。
代码中存在先检查后使用的模式
需要挖掘或测试竞态条件漏洞
分析特权进程或容器的并发安全问题
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
面向红队授权演练的反取证技能,涵盖Windows/Linux日志清理、时间戳篡改、文件/内存/磁盘痕迹清除及网络隐匿技术,旨在对抗数字取证分析。
需要清除目标系统上的操作痕迹以逃避检测
执行红队演练中的反取证与证据销毁任务
npx skills add SnailSploit/Claude-Red --skill offensive-anti-forensics -g -y
提供红队C2框架部署、配置及运营技巧,涵盖Cobalt Strike、Sliver等工具的使用、基础设施搭建及OPSEC策略。
红队渗透测试
C2框架配置
攻击模拟
npx skills add SnailSploit/Claude-Red --skill offensive-c2-frameworks -g -y
提供高级红队模拟作战全流程方法论,涵盖授权规划、C2基础设施构建、流量伪装、EDR/AMSI绕过、数据收集及结构化报告。用于对抗成熟防御体系的安全评估与检测能力验证。
需要执行高级渗透测试或红队演练
询问MITRE ATT&CK映射的攻防策略
咨询EDR绕过或反取证技术
npx skills add SnailSploit/Claude-Red --skill offensive-advanced-redteam -g -y
提供IoT与嵌入式设备的渗透测试方法论,涵盖硬件探测、固件提取与分析、启动器攻击及无线协议漏洞利用等全流程。
需要评估智能硬件或嵌入式设备安全性
进行物联网设备固件逆向工程
执行物理接口如UART/JTAG的调试与利用
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供Android和iOS应用渗透测试方法论,涵盖静态分析、动态插桩、SSL绕过、组件攻击及API测试等移动安全评估技术。
移动应用渗透测试
Bug Bounty移动漏洞排查
App Store侦察
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供红队渗透测试中数据外泄的完整方法论,涵盖DNS、HTTPS、ICMP隧道及云存储等隐蔽通道技术。
规划授权红队行动中的数据外泄策略
执行渗透测试中的后渗透阶段数据提取
研究替代协议或C2通道的数据泄露技术
npx skills add SnailSploit/Claude-Red --skill offensive-data-exfiltration -g -y
提供授权红队渗透测试中的横向移动技术指南,涵盖凭证复用、NTLM中继、远程执行及隧道工具,附带OPSEC建议和检测规避策略。
进行内部渗透测试或假设入侵演练
需要实施网络横向移动以扩大访问权限
寻求红队攻击模拟与蓝队防御检测对照
npx skills add SnailSploit/Claude-Red --skill offensive-lateral-movement -g -y
提供红队渗透测试中Windows和Linux系统的持久化攻击技术,涵盖注册表、计划任务、AD域控等机制,附带命令序列与检测指标。
红队渗透测试
授权安全评估
持久化后门植入
权限维持
npx skills add SnailSploit/Claude-Red --skill offensive-persistence -g -y
提供Linux提权系统化方法论,涵盖SUID/SGID滥用、内核漏洞利用及自动化枚举工具集成。旨在辅助红队渗透测试、CTF竞赛中的权限提升,并支持紫队防御检测。
需要执行Linux系统提权操作
进行渗透测试或红蓝对抗演练
分析Linux安全配置与漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-linux-privesc -g -y
提供Windows权限提升的完整方法论,涵盖令牌模拟、服务配置错误、DLL劫持及UAC绕过等攻击向量。集成自动化枚举工具,旨在授权渗透测试和红队行动中从普通用户提升至SYSTEM权限。
Windows环境下的权限提升
授权渗透测试中的本地提权
红队行动或CTF比赛
npx skills add SnailSploit/Claude-Red --skill offensive-windows-privesc -g -y
提供针对红队、漏洞赏金及攻击面侦察的OSINT方法论,涵盖域名、人员、加密货币追踪等情报收集与工具链。
进行目标组织或个人的情报搜集
执行红队侦察或漏洞赏金调查
分析泄露数据或映射基础设施
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
授权红队钓鱼攻击技能,涵盖基础设施搭建、域名伪装、邮件网关规避及MFA绕过等技术,用于测试组织的人防与技防能力。
需要执行授权钓鱼演练
测试邮件安全网关防御
评估员工社会工程学意识
npx skills add SnailSploit/Claude-Red --skill offensive-phishing -g -y
提供授权红队物理渗透测试中的社会工程学攻击技术,涵盖预texting、语音/短信钓鱼、物理入侵及USB攻击。用于安全评估与防御改进。
需要执行社会工程学攻击测试
进行红队渗透演练
评估员工安全意识
npx skills add SnailSploit/Claude-Red --skill offensive-social-engineering -g -y
提供针对 npm、PyPI、NuGet 等多生态系统的依赖混淆与命名空间攻击方法,涵盖侦察、安全 PoC 验证及防御建议。
进行软件供应链安全审计
测试 CI/CD 流水线中的包解析配置漏洞
执行授权渗透测试以验证依赖管理安全性
npx skills add SnailSploit/Claude-Red --skill offensive-dependency-confusion -g -y
针对软件供应链的进攻性测试技能,涵盖依赖混淆、Typosquatting、构建系统注入及CI/CD篡改。提供npm、PyPI等生态系的攻击路径、PoC及MITRE ATT&CK映射,用于授权红队安全评估与漏洞验证。
进行红队演练或渗透测试
评估软件供应链安全风险
验证依赖管理配置缺陷
分析第三方包注入风险
npx skills add SnailSploit/Claude-Red --skill offensive-supply-chain -g -y
渗透测试与红队报告撰写方法论,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,用于交付高质量安全报告。
撰写渗透测试或红队行动的最终交付报告
重构草稿以提升高管可读性
建立可复用的咨询报告模板
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
专注于Web/移动端/API的业务逻辑漏洞测试技能,涵盖工作流绕过、状态机违规、价格篡改及并发竞争等。适用于电商、金融科技等交易型应用,在基础OWASP覆盖后深入挖掘高价值逻辑缺陷。
需要进行业务逻辑漏洞渗透测试
评估电商或金融应用的交易流程安全性
基础扫描未发现明显漏洞但需深入验证
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
针对Java、PHP等多语言反序列化漏洞的渗透测试技能,涵盖攻击面识别、Gadget链构造、Payload生成及WAF绕过。
涉及反序列化Sink点的评估
需要构造或分析Gadget链
审查对象编组/解组逻辑
npx skills add SnailSploit/Claude-Red --skill offensive-deserialization -g -y
提供GraphQL API渗透测试与漏洞赏金攻击方法,涵盖端点发现、模式枚举、认证绕过、注入、批量请求滥用、DoS及文件上传等全生命周期攻击技术。
GraphQL渗透测试
漏洞赏金评估
GraphQL安全审计
npx skills add SnailSploit/Claude-Red --skill offensive-graphql -g -y
用于Web应用SQL注入测试的安全评估技能,覆盖多种注入类型、WAF绕过及数据库枚举。
进行SQL注入漏洞测试
执行安全渗透评估
API或现代技术栈的注入向量检测
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
针对BLE设备的渗透测试技能,涵盖GATT枚举、无认证读写、配对降级攻击及中间人劫持,适用于IoT和智能硬件安全评估。
需要分析或攻击蓝牙低功耗设备
进行IoT或智能锁的安全审计
测试BLE配对的加密强度
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典协议(BR/EDR)的渗透测试技能,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用,适用于老旧车载、工业设备及音频配件的安全评估。
需要对使用蓝牙经典协议的设备进行安全测试
目标包含未打补丁的旧版汽车音响或工业传感器
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
提供构建恶意接入点、KARMA/Mana攻击及中间人劫持的技能,用于无线安全测试中的凭证捕获和流量拦截。
执行Wi-Fi渗透测试
模拟Evil Twin或KARMA攻击
进行无线中间人劫持演练
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的安全测试方法,涵盖ABP/OTAA密钥攻击、帧计数器重放、下行注入及私有协议重放。支持HackRF、Flipper Zero等硬件工作流,用于IoT设备安全评估。
需要测试LoRaWAN网络安全性
分析433/868/915MHz频段IoT设备漏洞
进行无线信号捕获与协议逆向
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖适配器选择、监控模式配置、多频段扫描及隐藏SSID发现,旨在为无线安全评估构建目标地图。
进行无线安全渗透测试前的侦察阶段
需要分析Wi-Fi环境、AP指纹或客户端信息时
配置无线网卡以支持监控模式和包注入
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全评估与红队渗透测试方法,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业级EAP破解等实操指南。
进行无线网络渗透测试
执行Wi-Fi安全审计
实施红队无线攻防演练
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对WPA-Enterprise企业级Wi-Fi的攻击技能,涵盖EAP方法识别、Evil-Twin RADIUS攻击、凭证捕获与离线破解及AD域横向移动。
进行企业级802.1X Wi-Fi渗透测试
评估RADIUS服务器和客户端证书验证配置
尝试通过Evil-Twin获取网络凭据并进入内网
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK网络攻击方法论,涵盖PMID捕获、四次握手抓取、格式转换及hashcat离线破解,支持字典、掩码及厂商默认密码生成。
需要对WPA/WPA2个人版Wi-Fi进行安全评估
执行无线渗透测试中的密码恢复任务
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter协议的攻击方法论,涵盖IEEE 802.15.4嗅探、Touchlink密钥滥用、重放注入及6LoWPAN路由利用,适用于智能家居或商业Mesh网络的安全测试。
需要对Zigbee/Thread/Matter设备进行安全评估
执行智能家庭Mesh协议渗透测试
分析物联网无线通信漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y


