Agent Skills
› SnailSploit/Claude-Red
SnailSploit/Claude-Red
GitHub提供JWT攻击方法学的渗透测试检查清单,涵盖算法混淆、弱密钥爆破、参数注入及JWKS投毒等漏洞利用技术,用于评估Web或移动应用的认证安全性。
安装全部 Skills
npx skills add SnailSploit/Claude-Red --all -g -y
集合内 Skills (26)
提供JWT攻击方法学的渗透测试检查清单,涵盖算法混淆、弱密钥爆破、参数注入及JWKS投毒等漏洞利用技术,用于评估Web或移动应用的认证安全性。
进行JWT身份验证的安全测试
通过Token操纵寻找认证绕过漏洞
评估Web或移动应用中JWT实现的安全性
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供全面的风暴模糊测试方法论,涵盖目标识别、工具选择(AFL++等)、Harness编写、语料库构建及崩溃分析。适用于文件解析器、网络协议及内核驱动的安全测试与漏洞挖掘。
需要执行安全测试或漏洞挖掘
配置和使用模糊测试工具如AFL++或libFuzzer
编写模糊测试Harness或优化覆盖率
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供 offensive shellcode 开发参考,涵盖 x86/x64 汇编、位置无关代码、AV/EDR evasion、PEB 遍历及加载器实现等技术细节。
编写自定义 shellcode
实现位置无关代码
构建 shellcode 加载器
绕过 AV/EDR 检测
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
提供802.11网络去认证和解除关联攻击的实战指南,涵盖单客户端握手捕获、广播DoS、PMF绕过及信标洪水攻击。用于授权下的安全测试与渗透评估。
需要进行Wi-Fi渗透测试
测试无线网络的PMF防御能力
执行授权的去认证攻击以捕获握手包
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞评估技能,用于检测遗留设备、IoT及嵌入式系统的无线安全弱点,验证补丁状态并识别潜在的数据解密或注入风险。
评估Wi-Fi客户端安全
渗透测试中的无线攻击模拟
检查IoT设备的补丁状态
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
提供WPA3/SAE协议的渗透测试方法论,涵盖过渡模式降级、Dragonblood侧信道攻击及认证泛洪等技巧。
目标网络使用WPA3-SAE或WPA3-Personal
需要测试Wi-Fi安全漏洞
进行无线网络安全评估
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
提供WPS PIN攻击方法论,涵盖Pixie Dust离线破解及在线暴力破解,处理锁定与时间规避,适用于SOHO路由器安全测试。
针对暴露WPS功能的SOHO路由器进行渗透测试
分析Wi-Fi保护设置漏洞并获取网络密钥
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0密钥推导、S2 ECDH分析及重放注入攻击,适用于安全审计与漏洞挖掘。
需要对Z-Wave设备进行安全评估
分析Z-Wave通信协议漏洞
执行无线物联网设备渗透测试
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 红队渗透测试方法论,涵盖侦察、凭证窃取、权限提升、横向移动及持久化。用于评估内部网络、混合环境及 ADCS 部署的安全性。
进行 Active Directory 安全评估
执行红队渗透测试
分析 AD 攻击路径
模拟内部网络入侵
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
涵盖AWS/Azure/GCP的云端渗透测试方法论,包括凭证窃取、权限提升、持久化及数据外泄等攻击链评估。
进行云安全红队演练
评估已获取的云凭据权限
检查云环境安全配置
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供TOCTOU竞态条件漏洞的利用方法论,涵盖文件、内核、容器及Web层。指导如何识别检查与使用间的时序窗口,并通过符号链接替换、挂载交换或FUSE延迟等手段扩大窗口以完成对象劫持和漏洞利用。
发现代码存在先检查后使用的模式
针对特权二进制文件或内核进行竞态条件模糊测试
需要利用并发缺陷提升权限或逃逸沙箱
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
提供物联网与嵌入式设备的安全测试方法论,涵盖硬件探测、固件提取与分析、启动器攻击、运行时利用及无线协议漏洞挖掘,适用于渗透测试和漏洞研究。
IoT设备安全评估
嵌入式固件逆向分析
硬件调试接口利用
无线协议漏洞测试
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供Android和iOS移动应用渗透测试方法论,涵盖静态/动态分析、Frida Hook、SSL绕过及组件漏洞利用,用于安全评估与漏洞挖掘。
移动应用安全审计
Android/iOS渗透测试
移动端漏洞挖掘
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供红队侦察、漏洞赏金及攻击面映射的OSINT方法论。涵盖域名、人员、加密货币等目标的情报收集,利用多种工具进行信息聚合与关联分析,支持自动化取证与报告生成。
执行渗透测试前的情报收集
进行漏洞赏金侦察
调查特定个人或组织背景
追踪加密货币资金流向
构建目标攻击面地图
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
渗透测试与红队报告撰写方法论,涵盖执行摘要、技术发现模板、CVSS评分及证据管理,旨在提升报告专业性与可读性。
渗透测试结束后编写交付报告
重构草稿以优化高管阅读体验
建立可复用的咨询报告模板
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
针对Web、移动及API的业务逻辑漏洞渗透测试技能,涵盖状态机绕过、参数篡改、竞态条件等,适用于电商、金融等高价值资产,旨在发现扫描器难以检测的高危逻辑缺陷。
需要进行业务逻辑层面的安全测试
常规OWASP Top 10测试已完成且无重大发现
涉及交易、支付或SaaS应用的安全评估
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
针对Web应用及API的SQL注入渗透测试技能,涵盖多种注入类型、WAF绕过及自动化检测工具使用。
进行SQL注入漏洞测试
执行安全评估或众测
数据库枚举与权限提升
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE设备渗透测试方法,涵盖GATT枚举、无认证读写测试、配对降级攻击及中间人拦截等。
进行蓝牙安全评估
分析IoT设备漏洞
执行BLE协议逆向工程
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
提供蓝牙经典(BR/EDR)攻击方法论,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用。适用于针对遗留车载、工业传感器等设备的渗透测试与安全评估。
进行蓝牙安全渗透测试
分析遗留蓝牙设备漏洞
执行无线协议审计
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
提供Evil Twin、KARMA和Mana等无线接入点攻击方法,用于构建 rogue AP、劫持客户端流量、捕获凭证及绕过 MAC 随机化防御。
需要模拟或伪造合法 Wi-Fi 接入点以进行渗透测试
旨在通过无线手段拦截客户端通信或窃取凭据
研究或演示 KARMA/Mana 协议漏洞及对抗 MAC 随机化技术
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz频段无线协议的安全测试方法,涵盖密钥推导、重放攻击及硬件抓包工具使用,适用于IoT设备安全评估。
LoRaWAN网络渗透测试
Sub-GHz无线协议分析
IoT设备安全审计
无线信号捕获与重放
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖适配器选择、监听模式配置、多频段扫描及数据包捕获。旨在为无线安全评估构建目标地图,支持后续渗透测试前的情报收集阶段。
需要执行Wi-Fi网络侦察
配置无线网卡进行被动或主动扫描
分析无线信号覆盖和客户端信息
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线安全渗透测试方法,涵盖WPA/WPA3攻击、抓包破解、Evil Twin及硬件选型。适用于红队演练、无线评估和防御测试。
无线安全渗透测试
Wi-Fi漏洞评估
密码破解
红队演练
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
提供WPA/WPA2/WPA3-Enterprise企业级Wi-Fi的攻击方法论,涵盖EAP方法识别、Evil-Twin RADIUS攻击、凭证捕获与破解及AD域渗透。
进行企业级Wi-Fi安全测试
评估802.1X认证配置漏洞
模拟针对RADIUS服务器的中间人攻击
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK无线网络攻击方法论,涵盖PMID捕获、四次握手抓取、格式转换及GPU离线破解,适用于授权渗透测试场景。
需要测试WPA/WPA2 Wi-Fi密码强度
执行授权的网络渗透测试任务
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter协议的渗透测试方法论,涵盖802.15.4嗅探、Touchlink密钥滥用、网络密钥捕获及ZCL命令注入等攻击技术,用于评估智能家居Mesh网络安全性。
进行物联网设备安全审计
分析无线协议漏洞
模拟智能家居网络攻击
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y


