Agent Skills
› SnailSploit/Claude-Red
SnailSploit/Claude-Red
GitHub提供JWT攻击方法论与检查清单,涵盖算法混淆、密钥暴力破解、参数注入及JWKS投毒等漏洞利用技术,用于渗透测试中评估Web或移动应用的认证安全性。
Install All Skills
npx skills add SnailSploit/Claude-Red --all -g -y
Skills in Collection (26)
提供JWT攻击方法论与检查清单,涵盖算法混淆、密钥暴力破解、参数注入及JWKS投毒等漏洞利用技术,用于渗透测试中评估Web或移动应用的认证安全性。
进行JWT安全审计
测试令牌伪造或绕过
评估身份验证实现缺陷
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供针对各类目标(如文件解析器、协议、内核驱动等)的实战模糊测试方法论,涵盖工具选型、Harness编写、种子构建及崩溃分析。
需要进行安全漏洞挖掘或模糊测试
配置AFL++、libFuzzer等模糊测试环境
编写或优化模糊测试Harness
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供攻击性安全评估中的 Shellcode 开发参考,涵盖 x86/x64 汇编、位置无关代码、AV/EDR evasion 技术及加载器实现。
编写自定义 x86/x64 shellcode
实现位置无关代码 (PIC)
构建 shellcode 加载器
绕过 AV/EDR 检测
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
针对802.11网络的去认证/去关联攻击技能,涵盖单客户端握手捕获、广播DoS、PMF绕过及信标泛洪。用于测试无线网络安全性、强制重连或进行授权下的渗透测试。
需要测试无线网络安全漏洞
执行授权的红队渗透测试
分析PMF防护有效性
模拟无线拒绝服务攻击
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞评估技能,适用于检测遗留嵌入式设备、IoT及旧版系统的无线安全弱点。
评估WPA2客户端安全性
检查嵌入式或IoT设备的无线漏洞
验证历史CVE(如KRACK、FragAttacks)的修复状态
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
针对WPA3-SAE的攻击技能,涵盖过渡模式降级、Dragonblood侧信道攻击及SAE洪水攻击,用于渗透测试中评估Wi-Fi安全性。
目标网络使用WPA3-SAE或WPA3-Personal/Enterprise
目标运行在6 GHz频段且强制要求WPA3+PMF
需要测试AP对过渡模式配置或旧版hostapd的漏洞利用
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
针对暴露WPS功能的家用路由器,利用Pixie Dust离线攻击或在线PIN暴力破解获取网络密码。涵盖检测、芯片组兼容性分析及绕过锁定策略等完整渗透流程。
需要对Wi-Fi设备进行安全测试
目标路由器启用了WPS功能
需要验证无线接入点的安全性
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0/S2协议漏洞利用、流量嗅探、重放攻击及密钥破解,适用于安全评估。
需要分析Z-Wave设备安全性
进行物联网无线协议渗透测试
研究Z-Wave S0或S2加密缺陷
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 渗透测试方法论,涵盖侦察、凭证窃取、权限提升及横向移动。用于红队评估 AD 环境安全性,检测 ACL 滥用、ADCS 缺陷等风险。
进行 Active Directory 安全评估
执行内部网络红队演练
分析域控与 ADCS 配置漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
涵盖AWS、Azure和GCP的云安全攻击方法论,包括凭证窃取、权限提升、持久化及数据外泄。用于云账户渗透测试、已获取凭据后的评估及云态势检查。
进行云环境渗透测试
评估云账户安全态势
利用已窃取的云凭据
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供TOCTOU竞态条件漏洞的识别、利用及修复方法,涵盖文件系统、内核、容器及Web场景。适用于安全审计、渗透测试及并发Bug调试。
分析代码中的检查后使用模式
进行竞态条件模糊测试
调试特权进程或内核中的并发缺陷
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
提供物联网与嵌入式设备的安全测试方法论,涵盖硬件侦察、固件获取与分析、启动引导攻击、运行时利用及无线协议漏洞挖掘。适用于IoT渗透测试、智能家居评估及ICS/OT安全研究。
进行IoT设备安全测试
嵌入式系统漏洞研究
硬件逆向工程分析
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供移动端(Android/iOS)渗透测试方法论,涵盖静态/动态分析、Frida Hook、SSL绕过及组件漏洞利用。
移动应用安全测试
Bug Bounty 移动端排查
App 逆向工程
移动端漏洞挖掘
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供面向红队、渗透测试和漏洞赏金侦察的OSINT方法论。涵盖域名、人员、加密货币及地理情报收集,指导使用Shodan、Hunter等工具进行攻击面映射与数据取证,支持资产发现与威胁情报分析。
执行渗透测试前的信息收集
红队行动中的目标侦察
查找泄露的凭证或敏感数据
追踪加密货币地址流向
构建组织攻击面地图
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
渗透测试与红队报告撰写指南,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,用于生成专业交付物。
编写渗透测试报告
整理红队演练结果
重构报告以优化可读性
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
针对Web/移动/API的业务逻辑漏洞渗透测试技能,覆盖状态机绕过、价格篡改、并发竞争等场景。适用于电商、金融科技等存在直接财务影响的应用,在常规OWASP Top 10测试后深入挖掘高价值逻辑缺陷。
需要测试业务逻辑漏洞
应用涉及交易或金融流程
已完成基础OWASP Top 10扫描
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
提供SQL注入渗透测试方法论,覆盖检测、自动化及利用阶段。支持多种注入类型与现代技术栈评估,辅助安全审计与漏洞挖掘。
进行SQL注入渗透测试
Web应用安全评估
Bug Bounty漏洞挖掘
数据库枚举与提权
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE设备渗透测试方法论,涵盖GATT枚举、无认证读写、配对降级及中间人攻击等技巧,适用于IoT和智能硬件安全评估。
进行蓝牙低功耗(BLE)设备安全审计
分析智能锁或穿戴设备的配对协议漏洞
执行IoT设备无线通信链路拦截与解密
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典模式(BR/EDR)设备的渗透测试指南,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne等漏洞利用方法,适用于遗留汽车、工业传感器及音频设备的安全评估。
进行蓝牙经典协议安全测试
评估遗留车载或工业蓝牙设备风险
检测KNOB或BlueBorne漏洞
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
用于构建恶意无线接入点(Evil Twin/KARMA/Mana),通过欺骗客户端连接、中间人攻击及钓鱼门户,实现流量拦截与凭证窃取。
需要模拟或攻击无线网络环境
进行Wi-Fi渗透测试以验证终端设备安全性
演示无线中间人攻击原理
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的渗透测试方法,涵盖密钥推导、帧重放、下行注入及私有协议捕获与重放,适用于IoT安全评估。
需要分析LoRaWAN或Sub-GHz无线信号安全
进行物联网设备射频协议逆向与攻击测试
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选型、监控模式配置、频段扫描及隐藏SSID发现,为后续无线渗透测试构建目标环境画像。
需要进行Wi-Fi渗透测试前的环境侦察
选择或配置支持注入的无线网卡
扫描特定频段的无线网络信息
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络渗透测试方法论,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业网破解。用于红队评估无线安全、漏洞利用及防御检测。
进行无线渗透测试
评估Wi-Fi安全性
捕获WPA握手包
实施Evil Twin攻击
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA/WPA2/WPA3-Enterprise Wi-Fi的渗透测试技能,涵盖EAP方法识别、Evil-Twin RADIUS攻击、凭证捕获与离线破解及AD域渗透。
企业Wi-Fi安全评估
802.1X认证漏洞测试
无线渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK安全评估技能,涵盖PMID攻击、四路握手捕获、格式转换及Hashcat离线破解。适用于授权范围内的无线网络渗透测试与安全审计任务。
需要进行WPA/WPA2无线网络密码强度评估
执行授权的Wi-Fi渗透测试或安全审计
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter等智能家庭Mesh协议的渗透测试方法论,涵盖硬件选择、流量嗅探、Touchlink攻击滥用及命令注入,用于评估或攻击智能家居网络。
需要针对Zigbee或Thread设备进行安全测试
分析智能家居Mesh协议漏洞
执行无线协议重放或注入攻击
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y


